免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1612 | 回复: 4
打印 上一主题 下一主题

安全邮件服务器被攻击实例~真无人能解吗? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-07-12 09:12 |只看该作者 |倒序浏览
我已经贴了好几天了.......


我的邮件服务器最新收到了数千封这样的邮件


Transcript of session follows.

Out: 220 mail.abcx.com.cn ESMTP Postfix
In:  EHLO mail.socketcom.com
Out: 250-mail.abcx.com.cn
Out: 250-PIPELINING
Out: 250-SIZE 102400000
Out: 250-VRFY
Out: 250-ETRN
Out: 250-AUTH LOGIN PLAIN DIGEST-MD5 CRAM-MD5
Out: 250-AUTH=LOGIN PLAIN DIGEST-MD5 CRAM-MD5
Out: 250 8BITMIME
In:  MAIL FROM:<>; SIZE=9307
Out: 250 Ok
In:  RCPT TO:<Wendell@abc.com.cn>;
Out: 451 <Wendell@abc.com.cn>;: Temporary lookup failure
In:  RSET
Out: 250 Ok
In:  QUIT
Out: 221 Bye

postfix on solaris8 with sasl2
然后塞满了postmaster 的邮箱, 我把postmaster 的邮箱换成了其他不可达的别名后, 这种邮件是被退回了. 可是服务器总是告知:  

出现未知错误。 主题 'Fw: forward:FW: Your favourite romance', 帐户: '211.123.1.23', 服务器: '211.123.1.23', 协议: SMTP, 服务器响应: '451 Error: queue file write error', 端口: 25, 安全(SSL): 否, 服务器错误: 451, 错误号: 0x800CCC6A

我的邮件服务器带sasl2认证功能, 这两天我又遇到了邮件服务器响应慢的情况, 即连接到25端口后要过1分钟左右信才能发出去(信没有附件).  当把postfix restart 后就好了, 然后过2分钟后又是上述情况.............:<

请教诸位大侠了!!!!!!! 谢~

论坛徽章:
0
2 [报告]
发表于 2005-07-15 21:23 |只看该作者

安全邮件服务器被攻击实例~真无人能解吗?

真的无人能帮我解答吗? 诸位高人了。

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
3 [报告]
发表于 2005-07-15 22:48 |只看该作者

安全邮件服务器被攻击实例~真无人能解吗?

ps -fe看看有没有什么可疑进程;看看/var/mail/spool(待发的邮件队列,好象是这个目录吧)中是不是排满了待转发的垃圾邮件,等等。
因为不清楚你的邮件服务器用的软件和设置,所以都不太好回答……

论坛徽章:
0
4 [报告]
发表于 2005-07-16 09:16 |只看该作者

安全邮件服务器被攻击实例~真无人能解吗?

uname -a

SunOS dns.abcx.com.cn 5.8 Generic_117350-24 sun4u sparc SUNW,Ultra-4

with bind 8, local domain dns.

postfix: postfix-2.0.16
sasl2

with two ip address.

可以在任何地方拨号认证发邮件.

软件配置基本如此.

mail_spool_directory = /var/spool/mail
queue_directory = /var/spool/postfix

/var/spool/postfix/里面子文件夹没有什么大文件, 文件也不多

netstat -an |grep 25 |wc -l  =512  

:<

论坛徽章:
0
5 [报告]
发表于 2005-07-16 21:13 |只看该作者

安全邮件服务器被攻击实例~真无人能解吗?

原帖由 "joyclick" 发表:
我已经贴了好几天了.......


我的邮件服务器最新收到了数千封这样的邮件


Transcript of session follows.

Out: 220 mail.abcx.com.cn ESMTP Postfix
In:  EHLO mail.socketcom.com
Out: 250-mail.a..........


应该把PIPELINING 这种方式禁止掉,

最好查查对方的ip,直接拒对方ip.

具体方式看看postfix文档
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP