[초록생선]님이
남기신 글:
>래드햇 9.0 씁니다.
>
>쓰레기 메일이 너무 많이 들어오는거 같습니다.
>이것때문에 전체적으로 LAN에 있는 모든 인터넷이 느려진거
같습니다.
>
>sendmail log를 보면 아래와 같습니다. (패턴은 다
똑같습니다)
>(거의 1초에 3~4개 메일이 들어옵니다)
>
>-------------------------------------------------------------------
>[root@ai script]# tail /var/log/maillog -n10
>
>Mar 30 23:09:44 ai sendmail[944]: i2UE9iil000944: ruleset=check_rcpt, arg1=<007korea@007korea.com>,
relay=[211.198.203.41], reject=550 5.7.1 <007korea@007korea.com>... Relaying
denied. IP name lookup failed [211.198.203.41]
>
>Mar 30 23:09:44 ai sendmail[944]: i2UE9iil000944: from=<bob@164.125.68.75>, size=0, class=0,
nrcpts=0, proto=SMTP, daemon=MTA, relay=[211.198.203.41]
>
>Mar 30 23:09:45 ai sendmail[945]: i2UE9jil000945: ruleset=check_rcpt, arg1=<007korea@007korea.com>,
relay=[211.198.203.41], reject=550 5.7.1 <007korea@007korea.com>... Relaying
denied. IP name lookup failed [211.198.203.41]
>
>Mar 30 23:09:45 ai sendmail[945]: i2UE9jil000945: from=<david@164.125.68.75>, size=0, class=0,
nrcpts=0, proto=SMTP, daemon=MTA, relay=[211.198.203.41]
>
>Mar 30 23:09:46 ai sendmail[946]: i2UE9kil000946: ruleset=check_rcpt, arg1=<007korea@007korea.com>,
relay=[211.198.203.41], reject=550 5.7.1 <007korea@007korea.com>... Relaying
denied. IP name lookup failed [211.198.203.41]
>
>Mar 30 23:09:46 ai sendmail[946]: i2UE9kil000946: from=<tom@164.125.68.75>, size=0, class=0,
nrcpts=0, proto=SMTP, daemon=MTA, relay=[211.198.203.41]
>
>(비슷한 내용들...)
>
>------------------------------------------------------------------
>
위의 내용은 전형적인 Relay 가 허용되지 않았다는 내용으로
정상적인 로그입니다.
211.198.203.41 에서 164.125.68.75 의 메일서버를 이용해서
007korea@007korea.com 으로
보낼려고 시도한 흔적입니다.
>메일 서버는 ai.ce.pusan.ac.kr (ip:164.125.68.75) 입니다.
>그런데, 메일을 보내는 사람은... (log에 from=<xxx>에
등장하는)
>(이상한id@@164.125.68.75)인데...
>이상하게도 164.125.68.75는 localhost입니다.
>그리고 모두 있지도 않은 메일계정id 입니다.
message ID 입니다.
200403301501.i2UF10wJ042889
이런식으로, 좌측은 시간, 우측은 메일큐 이름이죠.
이것은 sendmail 이 만들어 내는 랜덤한 ID에 지나지 않습니다.
크게 신경쓸 필요없습니다.
>
>잠시 sendmail를 stop하면 쓰레기 메일을 수신안하는데,
>다시 sendmail을 start하면, 하자마자 바로 1초에 3~4개의 쓰레기
메일을
>수신합니다.
>
>도대체 이게 어떻게 생긴 현상이며, 해결방법은 뭐겠습니까?
주의에 웜바이러스로 인해서 메일서버가 붐비는것 같습니다.
달리 방법이 없는듯...
|