免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2418 | 回复: 1
打印 上一主题 下一主题

[Mail] sendmail relay或许不是relay问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-04-26 13:04 |只看该作者 |倒序浏览
本帖最后由 xuledw 于 2011-04-26 14:01 编辑

25 端口 ESMTP Sendmail 8.13.1
110 端口Cyrus POP3 v2.2.12-Invoca-RPM-2.2.12-3.RHEL4.1 server ready
从今天开始发现邮件大量发送垃圾邮件
类似下面的日志这个是我关键了一个
fgrep p3Q4QPoL026102 /var/log/maillog

日志如下:
  1. Apr 26 12:28:02 mail sendmail[26102]: p3Q4QPoL026102: from=<ernbra@hotmail.co.uk>, size=977, class=0, nrcpts=50, msgid=<201104260426.p3Q4QPoL026102@mail.funny.com>, proto=ESMTP, daemon=MTA, relay=dsl88-247-61362.ttnet.net.tr [88.247.239.178] (may be forged)
  2. Apr 26 12:28:08 mail sendmail[26234]: p3Q4QPoL026102: to=<adam.thorium@8mal11.de>, delay=00:01:37, xdelay=00:00:05, mailer=esmtp, pri=1590977, relay=mail8.netbeat.de. [83.243.58.169], dsn=5.1.3, stat=User unknown
  3. Apr 26 12:29:38 mail sendmail[26234]: p3Q4QPoL026102: to=<adam.weizen@aktionmitte.org>, delay=00:03:07, xdelay=00:01:30, mailer=esmtp, pri=1590977, relay=mail.aktionmitte.org. [70.38.45.57], dsn=4.0.0, stat=Deferred: Connection timed out with mail.aktionmitte.org.
复制代码
大致是from=<ernbra@hotmail.co.uk>来自这个地址的
当然服务器来自的很多 这个是其一
都会发送出去很多邮件 主机被肉了 还是系统的pop3漏洞?

论坛徽章:
0
2 [报告]
发表于 2011-04-26 13:58 |只看该作者
Apr 26 13:57:22 mail sendmail[2296]: AUTH=server, relay=94-78-73-179.nethouse.net [94.78.73.179] (may be forged), authid=administrator, mech=LOGIN, bits=0
这个地址总是来连接我的服务器
没有办法只能暂时将其discarded
Apr 26 13:57:24 mail sendmail[2063]: p3Q5uLuu002063: from=<trust@mail.com>, size=608, class=0, nrcpts=50, msgid=<201104260556.p3Q5uLuu002063@mail.funny.com>, proto=ESMTP, daemon=MTA, relay=94-78-73-179.nethouse.net [94.78.73.179] (may be forged)
Apr 26 13:57:24 mail sendmail[2063]: p3Q5uLuu002063: discarded
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP