[질문]SMTP인증 설정이 되어 있는데도 스팸이 날라옵니다.
*os : 레드헷 7.3
*커널 : 2.4.20-28.7
*메일서버 : 김정균 님의 sendmail (sendmail-8.12.10-1kr.rpm)
*pop3 : qpopper 4.0.4
시스템은 대략 위와 같구요.
테크노트가 깔려있습니다. -> 테크노트에 관련된 센드메일 패치는 다했구요.
그런데도 스팸메일이 루트로 인정사정없이 많이 날라옵니다.
서버도 굉장히 느려지구요,
떠있는 프로세스를 확인 해보면 아래와 같습니다. 시간이 흐르면 아래보다 더 많은 프로세서들이 뜹니다. 설정은 smtp인증으로 되어있고, 릴레이테스트를 했는데, 릴레이서버는 쓰이고 있지 않는걸로 확인했구요.
---- ps ax ---------------------------------------------
sendmail: q1/i8EANdqP009296 mx6.hanmail.net.: client greeting
9674 ? S 0:00 sendmail: q6/i8EANFqt009526 mx1.mail.yahoo.co.kr.: user open
9907 ? S 0:00 sendmail: q1/i8EAMStj009270 mx20.mail.yahoo.com.: client greeting
10104 ? S 0:00 sendmail: Queue runner@00:30:00 for /var/spool/clientmqueue
10105 ? R 0:27 sendmail: ./i8EAOcIK010105 [127.0.0.1]: client MAIL
10330 ? S 0:00 sendmail: accepting connections
10334 ? S 0:00 sendmail: Queue runner@00:30:00 for /var/spool/clientmqueue
10336 ? D 0:25 sendmail: ./i8EAPNM6010336 [127.0.0.1]: client MAIL
10337 ? S 0:00 sendmail: q5/i8EAPNQ2010337 mx2.hanmail.net.: client greeting
10425 ? S 0:00 sendmail: server localhost.localdomain [127.0.0.1] cmd read
10429 ? S 0:00 sendmail: server localhost.localdomain [127.0.0.1] cmd read
------------------------------------
그래서 /etc/mail/access을 아래와 같이 RELAY부분을 REJECT로 수정해준후
센드메일을 리스타트 시켜주니까 시스템이 정상적으로 돌아오더군요.
---- /etc/mail/access ----------------
localhost.localdomain REJECT
localhost REJECT
127.0.0.1 REJECT
-------------------------------------
그런데 여기에서, 문제는 내부에서 내부끼리(내부 유저끼리) 메일 송수신이 않된다는 것입니다.
위에서 REJECT로 막아서 그런거 같더군요.
결국 제가 궁금한건 /etc/mail/access파일에서 REJECT 말고,
스팸메일을 막을수 있는 방법이 없을까요?
도움좀 부탁 드립니다. 그럼 즐거운 하루 되시길~
127.0.0.1은 내부 루프백 네트웍입니다. 당연히 열어야 합니다.
127.0.0.1은 내부 루프백 네트웍입니다. 당연히 열어야 합니다.
localhost, localdomain은 /etc/hosts를 보시면 아시겠지만 127.0.0.1을
가리키고 있습니다.
그리고 혹시 수신하고 릴레이를 헷갈리신건 아닌지
스팸메일 수신이야 막을 수는 없습니다. 사용자가 알아서 필터링하는거 외는.
스팸메일 중계 릴레이를 막는게 중요하지요.
Written By the Black Knight of Destruction
댓글 달기