重要なお知らせ

「教えて! goo」は2025年9月17日(水)をもちまして、サービスを終了いたします。詳細はこちら>

【GOLF me!】初月無料お試し

postfixで自前のメールサーバを運用していますが、このサーバから大
量のスパムが送信されいるようです。いろいろ調べたのですが原因を特定できません。どなたか助言をお願いします。

・OS:Mac OS X (10.3.9)
・メールサーバ:postfix version 2.0.10
・imapサーバ:postfix enabler(1.1.6)に付属のもの
・メールクライアント:Mail 1.3.11 (v622/623)(本現象はクライアントの起動の 有無には関わらないようです)
・ウイルスチェック:Norton Unti Virusでチェックし問題なし
・不正中継チェック:http://www.rbl.jp/を利用させて頂いて問題なし
・問題の詳細:ログの見方を完全には理解していませんが、localホストからメールを送信しているようです。

【ログ(1)】
下記のようなログが大量に出力され、incomingディレクトリにも大量のメールがたまってしまいます。
toやfromのアドレス(xxx@yyy)には様々なアドレスが設定されています。zzz[ip]の部分はISPのメールサーバ(リレー先)のアドレスです。またqqq[ip]は自分のサーバです。

Apr 29 17:33:13 localhost postfix/qmgr[582]: 44B811555F3: from=<xxx@yyy>, size=5212, nrcpt=5 (queue active)
Apr 29 17:33:13 localhost postfix/smtp[232]: AFC9E1555F1: to=<xxx@yyy>, relay=zzz[ip], delay=2, status=sent (250 Ok: queued as 09BD52DC8)

Apr 29 17:33:13 localhost postfix/smtpd[227]: EE6901555F4: client=qqq[ip]
Apr 29 17:33:14 localhost postfix/smtp[233]: 927421555F2: to=<xxx@yyy>, relay=zzz[ip], delay=2, status=sent (250 Ok: queued as A0FFB3000)


明日から数日不在になりますのでレスが少々遅くなりますが、どうぞよろしくお願い致します。

A 回答 (1件)

原因特定の前に、今すぐネットワークからサーバを切り離してください。


多数の人に迷惑をかけているので解決するまでつながないでください。

この回答への補足

書き込み文字数の制限があるので書ききれませんでしたがサーバは現在停止しています。
また、原因特定のために、条件を変えて収集したログも添付します。

【ログ(2)】
こちらのログはpostfixの設定を変えてありえないサーバ(zzz)へリレーするように(postfix Enablerのsmart Hostに設定)したときのものです。toやfrom(XXX@YYYの部分)には様々なアドレスが設定されています。こうするとincomingにはメールがたまることはありませんでした。
この状態でactiveディレクトリのR/W権限をなしにしたらqmgrプロセスも終了し(当然かもしれませんが)止まりました。activeの中には不正なメールが1通残っていました。

May 2 20:04:57 localhost postfix/qmgr[18544]: 4EED11633BE: from=<XXX@YYY>, size=5090, nrcpt=8 (queue active)
May 2 20:04:57 localhost postfix/qmgr[18544]: 4EED11633BE: to=<XXX@YYY>, relay=none, delay=261076, status=deferred (Name service error for name=zzz type=A: Host not found)
May 2 20:04:57 localhost postfix/qmgr[18544]: 4EED11633BE: to=<XXX@YYY>, relay=none, delay=261076, status=deferred (Name service error for name=zzz type=A: Host not found)
May 2 20:04:57 localhost postfix/qmgr[18544]: 4EED11633BE: to=<XXX@YYY>, relay=none, delay=261076, status=deferred (Name service error for name=zzz type=A: Host not found)
May 2 20:04:57 localhost postfix/qmgr[18544]: 4EED11633BE: to=<XXX@YYY>, relay=none, delay=261076, status=deferred (Name service error for name=zzz type=A: Host not found)

補足日時:2006/05/02 22:50
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!