: 저기요.
:
: 511 ? S 0:00 sendmail: server smail-105.hanmail.net [211.233.29.60] cmd read
:
: ps xa해보니 이런게 있거든요.
: 혹시 메일해킹인가요?
:
: --
: 서.명~. ^^
그럴 것이다 라는 말이 많이 있군요 정확한 답은
211.233.29.60에서 귀하의 서버를 경유(메일서버이므로 중계(Relay))지로
하여 메일을 전송하기위해 포트에 접속을 요청한 것입니다.
즉 해킹하고 관련이 없습니다.
그러면 귀하의 서버가 중계역할을 하고 있는 것일까요.
그렇지도 않습니다.
귀하의 서버를 중계거부를 설정해도 제3지역에서 25번포트에 요청을 할 수
있으니까요. 즉 외부에서 ping을 하는 것 자체를 막을 수는 없는 상황과
똑 같습니다. 다만 ping이 왔을 때 응답을 하지 않을 수 있는 것처럼
릴레이를 거부시켜놓으면 메일은 귀하의 서버를 통해 전송되지 못합니다.
이 때 계속 요청을 하는
IP를 access파일에 REJECT시켜 놓으면 좋겠네요.
저의 경험으로는 계속 IP를 변경하면서 들어오기 때문에 큰 도움은
되지 않지만 최선은 다해 바야 겠죠.--리눅스를 사랑하는 이가