쌓이는 메일 로그를 보며...
안녕하십니까
다름이 아니라 요즘들어 메일로그가 무지 막지하게 쌓여가고 있어서 무엇이 문
제인지 여쭈고자 글을 남깁니다.
SMTP-AUTH를 사용하고 127.0.0.1과 localhost에게만 access에서 relay를 허용하고 있습니다.
그런데 요즘 메일로그에 이상한것들이 많이 싸여있네요...
127.0.0.100, 127.0.0.2, 127.0.0.3... 등등의 아이피에서 메일이 발송됩니다.
받는 메일 주소는 숫자로 시작하는 메일주소, a로 시작하는 메일주소에서 시작
해서 z로 시작하는 메일 주소까지 메일이 보내어 집니다. 결국은 denied되었지
만...
예를 들면, 아래와 같습니다.
From [127.0.0.100] to 31709645.16 at jax-inter.net: 1 Times(s)
From [127.0.0.100] to academic at leading.net: 1 Times(s)
From [127.0.0.2] to academy at leading.net: 1 Times(s)
From [127.0.0.2] to acarey at jaxnet.com: 1 Times(s)
.
.
.
From [127.0.0.3] to zhanna at mars.superlink.net: 1 Times(s)
스크립트를 써서 SMTP가 아닌 다른 방법으로, 제 서버를 통해 메일 발송을 시
도 하는것 같네요...
위와 같은것 말고도
DSN: Local configuration error: 18447 Time(s)
localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN
during connection to Daemon0: 17997 Time(s)
SYSERR(root): mail.nstate.net. config error: mail loops back to me (MX
problem?): 3729 Time(s)
SYSERR(root): localhost.icq.com. config error: mail loops back to me (MX
problem?): 2287 Time(s)
STARTTLS=client, relay=mx.freenet.de., version=TLSv1/SSLv3, verify=FAIL,
cipher=AES256-SHA, bits=256/256: 56 Time(s)
이런 메세지들도 몇 페이지를 거쳐서 가득 있구요...
Unknown hosts 목록도 가득하구요...
제 생각에는 무작위로 메일 주소를 생성하여, 마구잡이로 뿌려주는것 같은
데...
무엇이 문제인지, 이러한 접근을 막는 방법은 없는지 궁금합니다.
참고로 sendmail 8.12.8-9.90이며, 웹을 통해 발송되는 메일은 로그에 별도 표시가 되어 있습니다.
댓글 달기