Назад | Перейти на главную страницу

Журнал Postfix показывает одну и ту же ошибку каждые 5 минут

У меня ошибка в моем mail.log (/ var / журнал). Я использую постфикс. Я использую его только для отправки электронной почты из моего веб-приложения (Python / Django) для регистрации (я не настроил входящий трафик, MX все равно не указывает на мой домен).

Каждые 5 минут mail.log показывает, что:

Jul 13 00:45:42 mydomain postfix/smtpd[5777]: connect from unknown[unknown]
Jul 13 00:45:42 mydomain postfix/smtpd[5777]: lost connection after CONNECT from unknown[unknown]
Jul 13 00:45:42 mydomain postfix/smtpd[5777]: disconnect from unknown[unknown]
Jul 13 00:49:02 mydomain postfix/anvil[5779]: statistics: max connection rate 1/60s for (smtp:unknown) at Jul 13 00:45:42
Jul 13 00:49:02 mydomain postfix/anvil[5779]: statistics: max connection count 1 for (smtp:unknown) at Jul 13 00:45:42
Jul 13 00:49:02 mydomain postfix/anvil[5779]: statistics: max cache size 1 at Jul 13 00:45:42

Я считаю, что эта ошибка вызвана тем, что «что-то» пытается отправить электронное письмо на моем компьютере, но я не могу найти, что это такое. Я уже проверил cron, там ничего нет.

PS: Я использую Debian, а веб-сервер - Apache.

Две возможности

  1. Если IP-адрес клиента (который подключается к вашему серверу) находится внутри вашей сети или того же хоста, возможно, какой-то неправильно настроенный скрипт пытается подключиться к вашему серверу.

  2. Если IP-адрес клиента (который подключается к вашему серверу) находится за его пределами, то, возможно, какие-то скрипачи пытаются зондировать ваш сервер, ничего не отправляя.

Редактировать:

Основываясь на вашем комментарии о записи "unknown [unknown]", я публикую здесь объяснение от Сам Постфикс Автор

Клиент отключился до того, как Postfix смог запросить у ЯДРА IP-адрес клиента. Либо ваш сервер слишком медленный, либо клиент слишком нетерпелив.


В любом случае, если ваш сервер не принимает электронную почту, вам следует закрыть порт 25 через брандмауэр (например, IPTables) или добавить / изменить строку (в main.cf) следующим образом только для привязки к localhost (127.0.0.1)

inet_interfaces = 127.0.0.1

У вас случайно нет какого-то прокси, который проверяет, жив ли сервер?

например haproxy с проверкой send-proxy?

:) Это раздражает только как таковое из-за огромного количества журналов, которые он производит ... в systemd может быть немного больше хлопот, чтобы также cron обработал файл журнала, чтобы очистить его от любых ненужных записей.

Вариант - подавить сообщения через postfix, но я сам еще не понял этого :)