(转)postfix疯狂外发垃圾邮件之分析与解决

从进程中看到,好像是postfix有问题。我这postfix主要是用来给程序发达邮件用的,如报警,程序外发邮件等。平时postfix进程不会像现在这样异常,这在postf主进程CPU占用高,其它的相关进程,也占用很高,如smtp,qmgr等。当然,也看到了不少error的进程,而且属主是postfix,所以可以判断是postfix出问题了,为了证实,把postfix服务停掉,观察top状态,服务器负载都下去了,而且磁盘写入,上下文切换都降低了,所以,postfix异常是正确的。

这是刚停止postfix以后的vmstat

procs -----------memory---------- ---swap-- -----io---- --system-- -----cpu-----

r  b   swpd   free   buff  cache   si   so    bi    bo   in   cs us sy id wa st

1  0  88736 600328 448020 13682256    0    0     0     5    0    0  0  0 99  0  0

0  0  88736 600164 448020 13682256    0    0     0     0 3500  725  0  0 99  0  0

0  0  88736 600448 448020 13682256    0    0     0     0 4008  842  0  0 99  0  0

0  0  88736 600544 448020 13682256    0    0     0     0 3197  668  0  0 100  0  0

因为对postfix不是很熟悉,所以,在网上找了一篇文章:

参考文档:http://www.myhack58.com/Article/60/sort095/2012/35334.htm

按他的思路和方法,我打开maillog日志,发现日志是写入很快,用tail -f可以看是狂刷屏,而且日志文件有几个G大了。日志大概如上:

Feb 28 10:08:27 mail postfix/error[10442]: DC467C1AE4: to=<[email protected]>, relay=none, delay=12332, delays=12324/3.5/0/4, dsn=4.0.0, status=deferred (delivery temporarily suspended: host mx1.comcast.net[68.87.26.147] refused to talk to me: 554 imta33.westchester.pa.mail.comcast.net comcast 124.172.223.189 Comcast block for spam.  Please see http://postmaster.comcast.net/smtp-error-codes.php#BL000000)

Feb 28 10:08:27 mail postfix/error[10943]: 6BA87C6222: to=<[email protected]>, relay=none, delay=760, delays=751/9.2/0/0.18, dsn=4.4.2, status=deferred (delivery temporarily suspended: lost connection with mta5.am0.yahoodns.net[66.196.118.33] while sending RCPT TO)

然后用postcat -q命令查看其中一封邮件的内容: 如 postcat -q 659D0C3636,可以看到,邮件是用[email protected]发送的,再仔细分析日志,确实是挺多from [email protected]记录。登陆[email protected]邮箱,发现有8000多封退信,而且还在增加中。到此,问题所在可以真正找出来了。因为[email protected]是以前开发程序时所创建的帐号,有可能是密码设的太简单,被人破解,被用于狂发邮件。果断把[email protected]封掉。然后再用postsuper -d ALL 把其它postfix缓存清空,到此故障完全排除。有些排查和解决步骤,那篇文章中出现的,我这里就没写出来了,思路是借鉴他的。

原文地址:https://www.cnblogs.com/hixiaowei/p/8446281.html

时间: 2024-07-30 12:18:15

(转)postfix疯狂外发垃圾邮件之分析与解决的相关文章

Column &#39;username&#39; in field list is ambiguous、邮件漏发等问题的分析及解决

问题1.Column 'username' in field list is ambiguous ### The error may involve com.fx.oa.module.per.leave.api.shared.domain.PositiveEntity.queryListForPage-Inline ### The error occurred while setting parameters ### Cause: com.mysql.jdbc.exceptions.jdbc4.

文《左右c++与java中国的垃圾问题的分析与解决》一bug分析

文<左右c++与java中国的垃圾问题的分析与解决>一bug分析 DionysosLai([email protected]) 2014/10/21 在前几篇一博客<关于c++与java中文乱码问题分析与解决>.地址例如以下:http://blog.csdn.net/dionysos_lai/article/details/38389765.文中具体介绍了c++与java数据传递时.为何会出现中文乱码的原因,并提出了适当的解决方法. 方法例如以下: int CCDirector::

开源邮件网关ScrolloutF1之五--垃圾邮件报告分析

ScrolloutF1开始运行之后会对接收或发送出去的邮件进行分析,判定为垃圾邮件的邮件递送到隔离邮箱,下面我们就一个垃圾邮件评分进行分析,以便调整Level或加入白名单. Content analysis details:   (25.1 points, 5.0 required) //总评分,这封邮件评了25.1分,我的过滤需求是5分以下才是安全邮件,7分递送到用户邮箱但标记为垃圾邮件,见http://www.8win.net/2018/04/255.html中的隔离选项.pts rule

关于利用Postfix邮件网关接收外网投递邮件失败问题的解决方法

今天完成Postfix邮件网关配置后,尝试进行一次邮件投递,但是迟迟不见有邮件收进来,再次利用" tail -f /var/log/maillog"查看时时日志,发现邮件已经到达邮件网关,只是卡在了这个位置,如下图所示截图: 当时一直在想,邮件投递后,应该是转发给后端的Exchange服务器的Hub才对呀,可是现在很明显,未正常投递呀,而我在/etc/postfix/main.cf,也因为要做内容筛选,所以加了这条,很有可能是这条导致的投递失败. 将上述的这条进行注释,注释后保后如下:

12月不良与垃圾信息:垃圾邮件环比下降7.6%

IDC评述网(idcps.com)01月29日报道:近日,工业和信息化12321网络不良与垃圾信息举报受理中心发布了<2014年12月举报受理情况月报>.根据报告显示,12月份,12321举报中心共收到不良与垃圾信息举报189,340件次,环比上月减少30,581件次.其中,垃圾邮件举报7,369件次:互联网不良网站21,473件次等.接下来,请看IDC评述网整理的相关数据分析: 1. 垃圾邮件举报情况 12月份共收到垃圾邮件的举报7,369件次,与上月对比,下降了7.6%.其中,中文垃圾邮件

邮件安全防护之反垃圾邮件开源软件ASSP

一 .概述 Assp 全称 anti-spam smtp proxy (反垃圾邮件 smtp 代理),是用 perl 语言开发的一款发垃圾邮件的 smtp 网关,并可结合开源的 clamav( 邮件防病毒软件 ) 使用.目前其开源项目都存放在开源平台 sourceforge 上面,并持续更新. Assp 目前主要分 1.x 和 2.x 版本.使用较多的是 1.x 版本, 2.x 是作者推荐的,目前使用教程比较少,不过如果熟悉了 1.x 版本那么对2.x 也会很容易上手的, 1.x 和 2.x 的

垃圾邮件过滤技术

1.1 反垃圾邮件的研究与发展 1.1.1 垃圾邮件定义 垃圾邮件,基本上在20世纪末期开始泛滥开来,邮件的广泛使用,以其成本低廉,传输便利的优势,使得邮件得到了商业组织的重视.在商业利益的驱动下,垃圾邮件开始在互联网上泛滥成灾. 1> 垃圾邮件(Email Spam)是指未经用户同意而接收到的电子邮件.具有以下特点[7]: (1) 未经用户同意,与用户不相关: (2) 以欺骗的形式获取邮件地址: (3) 具有虚假性广告,散布量大等 (4) 电子邮件用户收发电子邮件的方式调查 2> 垃圾邮件的

垃圾邮件发送的几个特性

垃圾邮件占据目前发送邮件的七成以上.这么多垃圾邮件,有什么特性?本文给大家介绍一下. 一,垃圾邮件具有强制性.强制性体现在客户是被强制营销,强制接收各种垃圾邮件广告.因此,客户没有办法避开这些邮件,只能被动强制接收. 二.大规模发送.现在的EDM工作者一直追求数量,数量胜过一切,因此,不断的大批量发送,导致全球七成以上的邮件都是这些人发送的. 三.盲目性.没有任何目标,只是为了流量而发送这些广告邮件,垃圾邮件效果每况日下的情况下,再这么发是没有效果的. 希望大家今后别发垃圾邮件,以质量为准,质量

问题解决:为何老是收到垃圾邮件?

最近是否发现一个现象,有人反馈收到垃圾邮件.而且该邮箱是刚刚建立的.他表示没有使用该邮箱注册外部账号.我感觉很奇怪.昨天夜里想起来了,是exchange 2010(其他版本也有类似设置)服务器默认设置问题.在全局反垃圾邮件选项当中,有个"收件人筛选",打开可以看到如下设置: 该默认设置导致的结果如下: 我们可以看到,当我们选中了"阻止发送到目录中不存在的收件人的邮件"时,发送垃圾邮件的人就可以测试我们公司邮件地址簿中是否存在某个电子邮件.通过字典破解方式,可以获得正