Назад | Перейти на главную страницу

Это признак атаки на почтовый сервер?

Feb 10 13:12:52 dd1 postfix/smtp[18237]: connect to go-speedline.com[67.249.162.124]:25: Connection timed out
Feb 10 13:12:52 dd1 postfix/smtp[18237]: 710F5121BDD: to=<Dydayfet@go-speedline.com>, relay=none, delay=21424, delays=21394/0.03/30/0, dsn=4.4.1, status=deferred (connect to go-speedline.com[67.249.162.124]:25: Connection timed out)

это пара строк из моего почтового журнала

Я понятия не имею, кто и как «спидлайн» попадает в мои почтовые журналы - похоже, они пытаются отправить сообщение? Что вы можете сказать мне профи об этом журнале выше, у меня много таких. Я вижу, что время ожидания соединения истекло, но следует ли мне беспокоиться?

Этот журнал показывает, что вы пытаетесь отправить им электронное письмо, а не они, соединяющиеся с вами. Ваш почтовый сервер не смог подключиться к их серверу и вместо этого перешел в отложенное состояние. Это нормальное поведение.

Я рекомендую вам прочитать справочную страницу sendmail, чтобы понять, что с ним происходит.

Возможно. Я бы с подозрением относился к домену go-speedline.com, разрешающему IP-адрес 67.249.162.124. Во всех сделанных мной поисках DNS этот домен разрешается как 63.249.162.124. Проверьте, правильно ли разрешается ваш DNS для другого домена, если у вас есть проблема с отравлением DNS.

Что касается почтового сервера, запустите mailq команда. Если вы видите слишком много писем в очереди и не можете распознать адреса отправителя / получателя, вам необходимо провести тщательное расследование.