저희 메일 서버가 ..spam 공격을 받고 있습니다.
사양 : redhat7.1, sendmail-8.11.2-14 입니다.
지금까지 /etc/mail/access 파일에 relay를 설정해서 사용해오고 있습니다.
물론 잘 되고 있습니다(relay에 저의 아이피를 빼면 메일 로그에 relay 거부
되었다는 메세지가 나옵니다.)
vi access
# Check the /usr/share/doc/sendmail-8.11.2/README.cf file for a
description
# of the format of this file. (search for access_db in that file)
# The /usr/share/doc/sendmail-8.11.2/README.cf is part of the sendmail-
doc
# package.
#
# by default we allow relaying from localhost...
localhost.localdomain RELAY
localhost RELAY
127.0.0.1 RELAY
xxx.xxx.xxx.xx RELAY
xxx.xxx.xxx.xx RELAY
xxx.xxx.xxx.xx RELAY
-------------------
웹서비스는 하지 않습니다.
따라서 nobody 유저가.들어와서 메일 날릴 확률은 없다는거죠..
순수히..메일과 네임서버로만 활용하고 있습니다.
[root@mail]# telnet localhost 25
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 localhost.localdomain ESMTP Sendmail 8.11.2/8.11.2; Tue, 5 Feb 2002
16:50:47 +0900
ehlo localhost
250-localhost.localdomain Hello ilead [127.0.0.1], pleased to meet you
250-ENHANCEDSTATUSCODES
250-8BITMIME
250-SIZE
250-DSN
250-ONEX
250-ETRN
250-XUSR
250-AUTH LOGIN PLAIN
250 HELPtelnet localhost 25
--------------------
위에서.보시다 시피 AUTH LOGIN PLAIN 이 설정 되어 있는데 보내는 서버 인증
없이도..아웃룩에서.잘 보내 집니다..이유가 무엇일까요?
그리고..왜 relay를 설정해 놓았는데..스팸이 들어 오는걸까요?
smth-auth를 설정했는데..왜 보내는 서버 인증(메일 보낼때 아이디와 패스워
드)를 묻지 않고 ..보내는 것일까요?
이런 경험을 하신분들 계시면..답글 부탁드립니다. 수고하십시오.--서명.