Непонятные записи в mail.log. Рассылают спам?

[Удален]
1530

Только поставил sendmail, как в mail.log стали валится десятками записи в стиле:

Mar 20 17:17:10 10880 sendmail[3958]: p2KF9Y6003958: from=<expirationiugn052@ekexpo.ru>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=MTA, relay=[190.233.150.135]

Mar 20 17:18:42 10880 sendmail[8188]: p2KFIeI908188: ruleset=check_rcpt, arg1=<manager@pandekilse.net>, relay=localhost [113.166.37.72] (may be forged), reject=550 5.7.1 <manager@pandekilse.net>... Relaying denied. IP name possibly forged [113.166.37.72]

Mar 20 17:18:43 10880 sendmail[8188]: p2KFIeI9008188: from=<sequesteredp01@eletex.ru>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=MTA, relay=localhost [113.166.37.72] (may be forged)

Mar 20 17:28:38 10880 sendmail[18286]: p2KFSago18286: ruleset=check_rcpt, arg1=<maks@upikuta.ru>, relay=[117.195.209.247], reject=550 5.7.1 <maks@upikuta.ru>... Relaying denied. IP name lookup failed [117.195.209.247]

Mar 20 17:28:39 10880 sendmail[18286]: p2KFago018286: from=<wuorl@egbuh.ru>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=MTA, relay=[117.195.209.247]

Mar 20 17:30:27 10880 sendmail[30124]: p2JNrAs003709: to=<valentin-pak00@rambler.ru>, delay=15:36:25, xdelay=00:00:00, mailer=esmtp, pri=1650912, relay=imx1.rambler.ru. [81.19.66.234], dsn=4.1.8, stat=Deferred: 450 4.1.8 <karapikil@karapikil.ru>: Sender address rejected: Domain not found

Mar 20 17:31:27 10880 sendmail[30124]: p2JNroAs003709: to=<valentin-pak00@rambler.ru>, delay=15:37:25, xdelay=00:01:00, mailer=esmtp, pri=1650912, relay=imx2.rambler.ru. [81.19.88.3], dsn=4.2.0, stat=Deferred: 450 4.1.8 <admin@karapikil.ru>: Sender address rejected: Domain not found

Mar 20 17:33:27 10880 sendmail[30124]: p2JNoBk003709: to=<hfdg@mailr.ru>, delay=15:39:21, xdelay=00:02:00, mailer=esmtp, pri=1651608, relay=mailr.ru. [82.98.86.167], dsn=4.0.0, stat=Deferred: Connection timed out with mailr.ru.

Mar 20 17:36:59 10880 sendmail[21988]: p2KFavm021988: ruleset=check_rcpt, arg1=<marina@karapikil.net>, relay=[41.199.150.189], reject=450 4.4.0 <marina@bonor.ru>... Relaying temporarily denied. Cannot resolve PTR record for 41.199.150.189

Mar 20 18:28:33 10880 sendmail[24208]: p2KGSWU024208: ruleset=check_rcpt, arg1=<masha@denviresr.ru>, relay=107.47.150.178.triolan.net [178.150.47.107] (may be forged), reject=550 5.7.1 <masha@denviresr.ru >... Relaying denied. IP name possibly forged [178.150.47.107]

Mar 20 18:28:33 10880 sendmail[24208]: p2KGSWFU4208: from=<kidnfdappers@xxx-gir.ru>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=MTA, relay=107.47.150.178.triolan.net [178.150.47.107] (may be forged)

Самое странное то, что у меня на сервере даже нету тех почтовых ящиков, и тех доменов, которые указываются в логах… По идее вирусов и сайтов с формами, откуда бы могли слать письма – нет. Почтовый ящик создан только один, доступ к нему есть только у меня.

В чем может быть проблема? Или это просто попытки спамеров «извне» отправлять спам через сервер без авторизации, которые терпят неудачу?

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Поставь sendmail на 127.0.0.1, тогда никто ничего прислать не сможет

Не стоит плодить сущности без необходимости
V
На сайте с 25.07.2006
Offline
128
#2

В приведенном куске лога нет ни одного сообщения об успешной доставке "неправильного" письма - в большинстве случаев там все заканчивается Relaying denied.

То есть, скорее всего, авторизация на вашем smtp настроена правильно и спам не проходит.

Но приведенный кусок лога мал. На всякий случай посмотрите внимательно свой лог, особенно записи, которые уведомляют об успешной доставке писем.

Приватный linux-администратор

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий