免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2262 | 回复: 5
打印 上一主题 下一主题

[Mail] 同一附件一直不停的发送邮件,直到队列所在的磁盘空间不足 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-04-18 13:29 |只看该作者 |倒序浏览
不知道什么原因,同一附件以不同ID号一直在发邮件,直到队列所在的磁盘空间不足。大家给分析下,这个邮件是给一个QQ号发送的。下面是邮件日志
Dec  7 03:40:36 rsb-mail01 postfix/qmgr[14185]: 2238A1804E: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:36 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:39 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:39 rsb-mail01 postfix/smtpd[31394]: 7C831180C9: client=unknown[10.143.125.81]                                               
Dec  7 03:40:39 rsb-mail01 postfix/cleanup[31487]: 7C831180C9: message-id=<009d01cdd3e9$91f055a0$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:40 rsb-mail01 postfix/qmgr[14185]: 7C831180C9: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:40 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:44 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:44 rsb-mail01 postfix/smtpd[31394]: D4D0E180CA: client=unknown[10.143.125.81]                                               
Dec  7 03:40:44 rsb-mail01 postfix/cleanup[31487]: D4D0E180CA: message-id=<00a301cdd3e9$952282c0$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:46 rsb-mail01 postfix/qmgr[14185]: D4D0E180CA: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:46 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:49 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:49 rsb-mail01 postfix/smtpd[31394]: 1A520180CE: client=unknown[10.143.125.81]                                               
Dec  7 03:40:49 rsb-mail01 postfix/cleanup[31487]: 1A520180CE: message-id=<00a901cdd3e9$97a8df80$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:50 rsb-mail01 postfix/qmgr[14185]: 1A520180CE: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:50 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:53 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:53 rsb-mail01 postfix/smtpd[31394]: A7751180DD: client=unknown[10.143.125.81]                                               
Dec  7 03:40:53 rsb-mail01 postfix/cleanup[31487]: A7751180DD: message-id=<00af01cdd3e9$9a63b9c0$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:55 rsb-mail01 postfix/qmgr[14185]: A7751180DD: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:55 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:40:57 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:40:57 rsb-mail01 postfix/smtpd[31394]: E41F0180DE: client=unknown[10.143.125.81]                                               
Dec  7 03:40:57 rsb-mail01 postfix/cleanup[31487]: E41F0180DE: message-id=<00b501cdd3e9$9cecae90$517d8f0a@111@adwin.111.com>       
Dec  7 03:40:59 rsb-mail01 postfix/qmgr[14185]: E41F0180DE: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:40:59 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:02 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:02 rsb-mail01 postfix/smtpd[31394]: 15F8D180DF: client=unknown[10.143.125.81]                                               
Dec  7 03:41:02 rsb-mail01 postfix/cleanup[31487]: 15F8D180DF: message-id=<00bb01cdd3e9$9f672470$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:04 rsb-mail01 postfix/qmgr[14185]: 15F8D180DF: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:04 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:06 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:06 rsb-mail01 postfix/smtpd[31394]: 3F497180E0: client=unknown[10.143.125.81]                                               
Dec  7 03:41:06 rsb-mail01 postfix/cleanup[31487]: 3F497180E0: message-id=<00c101cdd3e9$a1e40b50$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:08 rsb-mail01 postfix/qmgr[14185]: 3F497180E0: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:08 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:10 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:10 rsb-mail01 postfix/smtpd[31394]: E9645180E1: client=unknown[10.143.125.81]                                               
Dec  7 03:41:10 rsb-mail01 postfix/cleanup[31487]: E9645180E1: message-id=<00c701cdd3e9$a4af8760$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:12 rsb-mail01 postfix/qmgr[14185]: E9645180E1: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:12 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               
Dec  7 03:41:17 rsb-mail01 postfix/smtpd[31394]: connect from unknown[10.143.125.81]                                               
Dec  7 03:41:17 rsb-mail01 postfix/smtpd[31394]: 3F0AA180E2: client=unknown[10.143.125.81]                                               
Dec  7 03:41:17 rsb-mail01 postfix/cleanup[31487]: 3F0AA180E2: message-id=<00cd01cdd3e9$a8734620$517d8f0a@111@adwin.111.com>       
Dec  7 03:41:19 rsb-mail01 postfix/qmgr[14185]: 3F0AA180E2: from=<y111@111.com>, size=9580525, nrcpt=1 (queue active)               
Dec  7 03:41:19 rsb-mail01 postfix/smtpd[31394]: disconnect from unknown[10.143.125.81]                                               

论坛徽章:
0
2 [报告]
发表于 2013-04-18 14:35 |只看该作者
本帖最后由 llzqq 于 2013-04-18 14:37 编辑

同一个附件在不停发邮件? 是同一个用户吧!

先停了这个用户再说。

论坛徽章:
0
3 [报告]
发表于 2013-04-18 16:18 |只看该作者
谢谢llzqq ,用户已经停了,是同一个账户发出的邮件。
我想搞清楚是什么原因可能会导致这种现象,改善下。

是客户端outlook express问题,还是邮件服务器问题。

论坛徽章:
0
4 [报告]
发表于 2013-04-18 16:30 |只看该作者
客户端出问题的概率比较大,如病毒,木马

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
5 [报告]
发表于 2013-04-18 18:55 |只看该作者
很可能是客户端中了木马

论坛徽章:
16
IT运维版块每日发帖之星
日期:2015-10-02 06:20:00IT运维版块每月发帖之星
日期:2015-09-11 19:30:52IT运维版块每周发帖之星
日期:2015-09-11 19:20:31IT运维版块每日发帖之星
日期:2015-08-26 06:20:00每日论坛发贴之星
日期:2015-08-20 06:20:00IT运维版块每日发帖之星
日期:2015-08-20 06:20:002015年辞旧岁徽章
日期:2015-03-03 16:54:15金牛座
日期:2014-05-04 16:58:09双子座
日期:2013-12-17 16:44:37辰龙
日期:2013-11-22 15:20:59狮子座
日期:2013-11-18 22:55:08射手座
日期:2013-11-12 10:54:26
6 [报告]
发表于 2013-04-19 09:43 |只看该作者
10.143.125.81 这个IP是那里的?干啥的?
另外邮件服务器加一下ACL。别让不知道的IP连。或者在那个domain的可以连等。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP