Portál AbcLinuxu, 26. dubna 2024 22:40


Dotaz: Postifx - connect from unknown

30.9.2014 13:00 Tonda
Postifx - connect from unknown
Přečteno: 261×
Odpovědět | Admin
Zdravím ve spolek,

řeším na svém malém poštovním serveru takovou věc. V logu se mě hromadí tyto informace:
Sep 27 20:44:27 mail postfix/smtpd[4711]: connect from unknown[192.168.1.1]
Sep 27 20:44:27 mail postfix/smtpd[4711]: disconnect from unknown[192.168.1.1]
Sep 27 20:44:27 mail postfix/smtp^Cd[4711]: connect from unknown[192.168.1.1]
Sep 27 20:44:27 mail postfix/smtpd[4711]: lost connection after UNKNOWN from unknown[192.168.1.1]
Jsou jich řádově desítky za sekundu. 192.168.1.1 je gateway. Pošťák Postfix, systém Debian Wheezy.

Zde je výpis z main.cf
# Uncomment the next line to generate "delayed mail" warnings
#delay_warning_time = 4h

# See /usr/share/doc/postfix/TLS_README.gz in the postfix-doc package for
# information on enabling SSL in the smtp client.

myhostname = mail.DOMENA.cz
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = mail.DOMENA.cz, posta.DOMENA.cz, localhost.DOMENA.cz, localhost
relayhost =
mynetworks = 127.0.0.0/8
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
message_size_limit = 20480000
recipient_delimiter = +
inet_interfaces = all
inet_protocols = ipv4
smtpd_sasl_local_domain =
smtpd_sasl_auth_enable = yes
smtpd_sasl_security_options = noanonymous
broken_sasl_auth_clients = yes

smtpd_recipient_restrictions = permit_sasl_authenticated,  permit_mynetworks,reject_unauth_destination

smtpd_tls_auth_only = no

smtp_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_CAfile = /etc/postfix/ssl/cacert.pem
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom



smtpd_helo_required = yes

smtpd_helo_restrictions =
    permit_mynetworks,
    permit

smtpd_delay_reject = yes

smtpd_sender_restrictions =
   permit_mynetworks,
   reject_non_fqdn_sender,
   reject_unknown_sender_domain,
   permit

Zkoušel jsem TCPDUMpem odchytit provoz, ale nic než, že to jde z 1.1 jsem se nedozvěděl... Díky za každou radu. Tonda
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.9.2014 13:42 pupu | skóre: 31
Rozbalit Rozbalit vše Re: Postifx - connect from unknown
Odpovědět | | Sbalit | Link | Blokovat | Admin
Hledej na gatewayi. Tady vidis nasledek, nikoliv pricinu.
30.9.2014 14:04 Tonda
Rozbalit Rozbalit vše Re: Postifx - connect from unknown
Vypadá, že jsem viníka našel.
tcpdump -i eth1 'port 25'
1.10.2014 06:24 NoXO
Rozbalit Rozbalit vše Re: Postifx - connect from unknown
Odpovědět | | Sbalit | Link | Blokovat | Admin
connect from unknown[192.168.1.1]

pokud budeš mít reverzní záznam k 192.168.1.1, tak už "unknown" nebudeš...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.