У меня ошибка в моем mail.log
(/ var / журнал). Я использую постфикс. Я использую его только для отправки электронной почты из моего веб-приложения (Python / Django) для регистрации (я не настроил входящий трафик, MX все равно не указывает на мой домен).
Каждые 5 минут mail.log показывает, что:
Jul 13 00:45:42 mydomain postfix/smtpd[5777]: connect from unknown[unknown]
Jul 13 00:45:42 mydomain postfix/smtpd[5777]: lost connection after CONNECT from unknown[unknown]
Jul 13 00:45:42 mydomain postfix/smtpd[5777]: disconnect from unknown[unknown]
Jul 13 00:49:02 mydomain postfix/anvil[5779]: statistics: max connection rate 1/60s for (smtp:unknown) at Jul 13 00:45:42
Jul 13 00:49:02 mydomain postfix/anvil[5779]: statistics: max connection count 1 for (smtp:unknown) at Jul 13 00:45:42
Jul 13 00:49:02 mydomain postfix/anvil[5779]: statistics: max cache size 1 at Jul 13 00:45:42
Я считаю, что эта ошибка вызвана тем, что «что-то» пытается отправить электронное письмо на моем компьютере, но я не могу найти, что это такое. Я уже проверил cron, там ничего нет.
PS: Я использую Debian, а веб-сервер - Apache.
Две возможности
Если IP-адрес клиента (который подключается к вашему серверу) находится внутри вашей сети или того же хоста, возможно, какой-то неправильно настроенный скрипт пытается подключиться к вашему серверу.
Если IP-адрес клиента (который подключается к вашему серверу) находится за его пределами, то, возможно, какие-то скрипачи пытаются зондировать ваш сервер, ничего не отправляя.
Основываясь на вашем комментарии о записи "unknown [unknown]", я публикую здесь объяснение от Сам Постфикс Автор
Клиент отключился до того, как Postfix смог запросить у ЯДРА IP-адрес клиента. Либо ваш сервер слишком медленный, либо клиент слишком нетерпелив.
В любом случае, если ваш сервер не принимает электронную почту, вам следует закрыть порт 25 через брандмауэр (например, IPTables) или добавить / изменить строку (в main.cf
) следующим образом только для привязки к localhost (127.0.0.1)
inet_interfaces = 127.0.0.1
У вас случайно нет какого-то прокси, который проверяет, жив ли сервер?
например haproxy с проверкой send-proxy?
:) Это раздражает только как таковое из-за огромного количества журналов, которые он производит ... в systemd может быть немного больше хлопот, чтобы также cron обработал файл журнала, чтобы очистить его от любых ненужных записей.
Вариант - подавить сообщения через postfix, но я сам еще не понял этого :)