プロが教えるわが家の防犯対策術!

sendmailでDoSアタックのようなエラーメッセージ? did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4

Amazonのクラウド環境にsendmail7.3を準備し、
ログ監視ツール(logwatch8.14)を使ってメールを外部サーバへ送信させています。

Oct 19 07:54:31 domU-xx-xx-xx-xx-BD-xx sm-mta[6697]: o9J7sVZC006697: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4
Oct 19 07:55:30 domU-xx-xx-xx-xx-BD-xx sm-mta[6704]: o9J7tUlX006704: localhost.localdomain [127.0.0.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA-v4

環境構築当初からなのですが、上記のようなログが、
【/var/log/mail.log】にほぼ1分間隔で絶え間なく出力されています。

http://www.hart.co.jp/spam/mailscan.html

上記ページによるとDoSアタックのようなもの?と書かれていますが、
localhost.localdomainからのDoSアタックというのも変な話で、原因が分かっていません。

【/etc/mail/access】
# by default we allow relaying from localhost...
hogehoge-net.co.jp RELAY

access.dbで許可しているのはメール送信先の外部サーバのみです。

sendmailが悪いのかlogwatchが悪いのか・・・。
詳しい方がいましたら教えていただけますでしょうか。

A 回答 (1件)

ポート25への監視が動いていないですか?


ポート監視を行うとそのように記載されます。

1分間隔って所からも、1分間隔での監視かと推測されます
    • good
    • 0
この回答へのお礼

ありがとうございます。
監視エージェントとしてZABBIXというものを入れているので、
それが影響しているのかもしれません。もう少し調べてみます。

お礼日時:2010/10/30 10:06

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!