sendmail에 궁금한게 있어서요. [스팸]

stevepk의 이미지


root:/etc/mail#rpm -qa | grep sendmail

샌드메일 버전입니다.
샌드메일 큐가 엄청나게 쌓이는 군요.

저희 멜서버가 스팸서버로 사용 되고 있는것 같은데요. 어떻게 해야 할지
모르 겠데요.
기본적으로 access에 저희 ip대역은 relay를 해놓고 사용 하고 있습니다.

이곳에 글들 쭉 읽어 봤는데 필터링을 해야 한다고 하는데요.
내부에서 계속해서 멜을 보내고 있어서 그렇지 않는 가 싶기도 하구요.

버전은 레드햇8.0입니다.

샌드멜 프로세서가 아래와 같이 나오는 것도 이상하구요.

root 10371 1 0 17:00 ? 00:00:00 sendmail: accepting connections
root 10374 10371 1 17:00 ? 00:00:00 sendmail: q10/i4V7tvlL009734 mx1
smmsp 10381 1 0 17:00 ? 00:00:00 sendmail: Queue runner@01:00:00
root 10390 10371 0 17:00 ? 00:00:00 sendmail: server NK219-91-108-49
root 10391 10371 0 17:00 ? 00:00:00 sendmail: server
root 10393 1 0 17:00 ? 00:00:00 sendmail: q8/i4V80GMe010391 mx2.
root 10409 1 0 17:00 ? 00:00:00 sendmail: q4/i4V80GMi010391 mx2.
root 10414 1 0 17:00 ? 00:00:00 sendmail: q10/i4V80FMe010390 ms3
root 10437 1 0 17:00 ? 00:00:00 sendmail: q7/i4V80GMq010391 mx.p
root 10438 10371 0 17:00 ? 00:00:00 sendmail: server NK219-91-111-18
root 10442 1 0 17:00 ? 00:00:00 sendmail: q6/i4V80FMg010390 inte
root 10448 1 0 17:00 ? 00:00:00 sendmail: q6/i4V80eMd010448 ms34
root 10454 10371 0 17:00 ? 00:00:00 sendmail: i4V80aMg010454 NK219-9
root 10458 1 0 17:00 ? 00:00:00 sendmail: q10/i4V80dMd010458 mai

hdsong의 이미지

/var/log/maillog* 파일들을 우선 체크해보시는게

좋을것 같습니다.

어디서 어디로 메일이 오가는지 정보를 알 수 있을테니까요.

stevepk의 이미지

답변 감사하구요.
로그를 삭제하고 보면 순식간에 쌓입니다.
근데 이게 저희가 보내고 있지 않는 멜입니다.
Relay를 허용하지 않으면 내부에 있는 사람도 멜이 돼지 않고 있어서
현재 이것을 허용 하고 있는데 이런 문제가 있군요.

Jun 1 15:49:26 mail sendmail[3264]: i516NFNa002491: to=<>, delay=00:16:51, xdel
ay=00:00:11, mailer=esmtp, pri=300414, [], dsn=5.6.0, stat=Data forma
t error
Jun 1 15:49:26 mail sendmail[4567]: i516NFPH002491: to=<>, delay=00:02:09, xdelay=00:00:
01, mailer=esmtp, pri=300415, [], dsn=5.1.1, stat=User unknown
Jun 1 15:49:27 mail sendmail[4567]: i516NFPH002491: i516nRMd004567: DSN: User unknown
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: to=<amanda@>, delay=00:00:00, xdelay=0
0:00:00, mailer=esmtp, pri=39161, relay=, dsn=5.1.2, stat=Host unknown (Name server: 210.92
.202.221: host not found)
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: i516nRMe004567: return to sender: Host unknown (Name
server: host not found)
Jun 1 15:49:27 mail sendmail[4567]: i516nRMe004567: to=root, delay=00:00:00, xdelay=00:00:00, mailer=loc
al, pri=40185, dsn=5.1.1, stat=User unknown
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: Losing q9/qfi516nRMd004567: savemail panic
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: SYSERR(root): savemail: cannot save rejected email a
Jun 1 15:49:27 mail sendmail[23084]: i4VK07Pn013366: to=<>, delay=04:18:00, xdel
ay=00:00:03, mailer=esmtp, pri=212123, [], dsn=2.0.0, stat=Sent (OAA121
53 Message accepted for delivery)
Jun 1 15:49:27 mail sendmail[4705]: i516NFPX002491: to=<>, delay=00:00:15, xdelay
=00:00:11, mailer=esmtp, pri=300435, [], dsn=4.0.0, stat=Deferred: 451
<amanda@>... Sender domain must exist
Jun 1 15:49:27 mail sendmail[3129]: i516NFNQ002491: to=<>, delay=00:18:33, xde
lay=00:00:06, mailer=esmtp, pri=300418, [], dsn=4.0.0, stat=Deferred: 4
51 <amanda@>... Sender domain must exist

