sendmail에 궁금한게 있어서요. [스팸]

stevepk의 이미지

안녕하세요.

root:/etc/mail#rpm -qa | grep sendmail
sendmail-8.12.5-7

샌드메일 버전입니다.
샌드메일 큐가 엄청나게 쌓이는 군요.

저희 멜서버가 스팸서버로 사용 되고 있는것 같은데요. 어떻게 해야 할지
모르 겠데요.
기본적으로 access에 저희 ip대역은 relay를 해놓고 사용 하고 있습니다.

이곳에 글들 쭉 읽어 봤는데 필터링을 해야 한다고 하는데요.
내부에서 계속해서 멜을 보내고 있어서 그렇지 않는 가 싶기도 하구요.

버전은 레드햇8.0입니다.

샌드멜 프로세서가 아래와 같이 나오는 것도 이상하구요.

root 10371 1 0 17:00 ? 00:00:00 sendmail: accepting connections
root 10374 10371 1 17:00 ? 00:00:00 sendmail: q10/i4V7tvlL009734 mx1
smmsp 10381 1 0 17:00 ? 00:00:00 sendmail: Queue runner@01:00:00
root 10390 10371 0 17:00 ? 00:00:00 sendmail: server NK219-91-108-49
root 10391 10371 0 17:00 ? 00:00:00 sendmail: server 218-35-35-28.cm
root 10393 1 0 17:00 ? 00:00:00 sendmail: q8/i4V80GMe010391 mx2.
root 10409 1 0 17:00 ? 00:00:00 sendmail: q4/i4V80GMi010391 mx2.
root 10414 1 0 17:00 ? 00:00:00 sendmail: q10/i4V80FMe010390 ms3
root 10437 1 0 17:00 ? 00:00:00 sendmail: q7/i4V80GMq010391 mx.p
root 10438 10371 0 17:00 ? 00:00:00 sendmail: server NK219-91-111-18
root 10442 1 0 17:00 ? 00:00:00 sendmail: q6/i4V80FMg010390 inte
root 10448 1 0 17:00 ? 00:00:00 sendmail: q6/i4V80eMd010448 ms34
root 10454 10371 0 17:00 ? 00:00:00 sendmail: i4V80aMg010454 NK219-9
root 10458 1 0 17:00 ? 00:00:00 sendmail: q10/i4V80dMd010458 mai

hdsong의 이미지

/var/log/maillog* 파일들을 우선 체크해보시는게

좋을것 같습니다.

어디서 어디로 메일이 오가는지 정보를 알 수 있을테니까요.

stevepk의 이미지

답변 감사하구요.
로그를 삭제하고 보면 순식간에 쌓입니다.
근데 이게 저희가 보내고 있지 않는 멜입니다.
Relay를 허용하지 않으면 내부에 있는 사람도 멜이 돼지 않고 있어서
현재 이것을 허용 하고 있는데 이런 문제가 있군요.

Jun 1 15:49:26 mail sendmail[3264]: i516NFNa002491: to=<dockside@mail.apol.com.tw>, delay=00:16:51, xdel
ay=00:00:11, mailer=esmtp, pri=300414, relay=mx.apol.com.tw. [203.79.224.111], dsn=5.6.0, stat=Data forma
t error
Jun 1 15:49:26 mail sendmail[4567]: i516NFPH002491: to=<bcvf@seed.net.tw>, delay=00:02:09, xdelay=00:00:
01, mailer=esmtp, pri=300415, relay=mx.seed.net.tw. [139.175.54.239], dsn=5.1.1, stat=User unknown
Jun 1 15:49:27 mail sendmail[4567]: i516NFPH002491: i516nRMd004567: DSN: User unknown
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: to=<amanda@210.92.202.221>, delay=00:00:00, xdelay=0
0:00:00, mailer=esmtp, pri=39161, relay=210.92.202.221, dsn=5.1.2, stat=Host unknown (Name server: 210.92
.202.221: host not found)
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: i516nRMe004567: return to sender: Host unknown (Name
server: 210.92.202.221: host not found)
Jun 1 15:49:27 mail sendmail[4567]: i516nRMe004567: to=root, delay=00:00:00, xdelay=00:00:00, mailer=loc
al, pri=40185, dsn=5.1.1, stat=User unknown
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: Losing q9/qfi516nRMd004567: savemail panic
Jun 1 15:49:27 mail sendmail[4567]: i516nRMd004567: SYSERR(root): savemail: cannot save rejected email a
nywhere
Jun 1 15:49:27 mail sendmail[23084]: i4VK07Pn013366: to=<rhweb3f3f@ms33.hinet.net>, delay=04:18:00, xdel
ay=00:00:03, mailer=esmtp, pri=212123, relay=ms33a.hinet.net. [168.95.5.33], dsn=2.0.0, stat=Sent (OAA121
53 Message accepted for delivery)
Jun 1 15:49:27 mail sendmail[4705]: i516NFPX002491: to=<xmorning@ms19.hinet.net>, delay=00:00:15, xdelay
=00:00:11, mailer=esmtp, pri=300435, relay=ms19a.hinet.net. [168.95.5.19], dsn=4.0.0, stat=Deferred: 451
<amanda@210.92.202.221>... Sender domain must exist
Jun 1 15:49:27 mail sendmail[3129]: i516NFNQ002491: to=<e-mailgnhca@ms16.hinet.net>, delay=00:18:33, xde
lay=00:00:06, mailer=esmtp, pri=300418, relay=ms16a.hinet.net. [168.95.5.16], dsn=4.0.0, stat=Deferred: 4
51 <amanda@210.92.202.221>... Sender domain must exist

Linux World

댓글 달기

Filtered HTML

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

BBCode

  • 텍스트에 BBCode 태그를 사용할 수 있습니다. URL은 자동으로 링크 됩니다.
  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param>
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.

Textile

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • You can use Textile markup to format text.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Markdown

  • 다음 태그를 이용하여 소스 코드 구문 강조를 할 수 있습니다: <code>, <blockcode>, <apache>, <applescript>, <autoconf>, <awk>, <bash>, <c>, <cpp>, <css>, <diff>, <drupal5>, <drupal6>, <gdb>, <html>, <html5>, <java>, <javascript>, <ldif>, <lua>, <make>, <mysql>, <perl>, <perl6>, <php>, <pgsql>, <proftpd>, <python>, <reg>, <spec>, <ruby>. 지원하는 태그 형식: <foo>, [foo].
  • Quick Tips:
    • Two or more spaces at a line's end = Line break
    • Double returns = Paragraph
    • *Single asterisks* or _single underscores_ = Emphasis
    • **Double** or __double__ = Strong
    • This is [a link](http://the.link.example.com "The optional title text")
    For complete details on the Markdown syntax, see the Markdown documentation and Markdown Extra documentation for tables, footnotes, and more.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 사용할 수 있는 HTML 태그: <p><div><span><br><a><em><strong><del><ins><b><i><u><s><pre><code><cite><blockquote><ul><ol><li><dl><dt><dd><table><tr><td><th><thead><tbody><h1><h2><h3><h4><h5><h6><img><embed><object><param><hr>

Plain text

  • HTML 태그를 사용할 수 없습니다.
  • web 주소와/이메일 주소를 클릭할 수 있는 링크로 자동으로 바꿉니다.
  • 줄과 단락은 자동으로 분리됩니다.
댓글 첨부 파일
이 댓글에 이미지나 파일을 업로드 합니다.
파일 크기는 8 MB보다 작아야 합니다.
허용할 파일 형식: txt pdf doc xls gif jpg jpeg mp3 png rar zip.
CAPTCHA
이것은 자동으로 스팸을 올리는 것을 막기 위해서 제공됩니다.