[Question] Mail Queue bị overload. |
26/12/2010 08:30:28 (+0700) | #1 | 227824 |
|
daudau
Member
|
0 |
|
|
Joined: 02/09/2006 16:30:39
Messages: 148
Offline
|
|
Chào các bạn,
Hiện tại mình đang quản lý một server Mail (QMail) chạy Control Panel là Plesk 8.6 (CentOS 5.4)
Nhưng thời gian gần đây mình gặp phải 1 tình trạng như sau:
Khi vào Mail Queue thì thấy rất nhiều Email được gửi ra (trung bình khoảng 2500 đến 5000 Email nằm trong hàng đợi).
Trên QMail này có enable Relaying.
Nhưng mình không xác định được, người gửi này dùng cơ chế gì để gửi Email ra ngoài.
1. Mình đã thử disable Email Relaying nhưng vẫn thấy họ gửi ra được.
2. Kiểm tra domain được dùng gửi email ra ngoài có nằm trên server hay ko thì không có.
3. Header của email được gửi ra ngoài thì có nội dung sau:
Received: (qmail 3390 invoked by uid 10002); 24 Dec 2010 14:53:44 +0800
To: amanda_batista@bol.com.br
Subject: aviso importante email
Date: Fri, 24 Dec 2010 14:53:44 +0800
From: AVISO POR EMAIL <bradesco@bradescosa.com>
Message-ID: <08470b056839efd2b5b482349a79d936@acbsingapore.com>
X-Priority: 3
X-Mailer: PHPMailer [version 1.73]
MIME-Version: 1.0
Content-Transfer-Encoding: 8bit
Content-Type: text/html; charset="iso-8859-1"
Có phải người này đã dùng script PHPMailer để gửi email dưới dạng SMTP_Auth để gửi ra ngoài ko?
Và script PHPMailer được chạy trên domain acbsingapore.com (domain này nằm trên hệ thống) Nhưng Email của domain này thì lại đang dùng của google Apps và việc dùng Email account trên tài khoản hosting này đang bị disable. Nhưng mình kiểm tra script trong account hosting này thì có thấy source PHPMailer
Nhờ các bạn có thể giúp mình một vài gợi ý để tìm ra nguyên nhân và cấm được tình trạng spam mail này không?
Và trên QMail khi phát hiện 1 domain không hợp lệ gửi email ra ngoài, Mình có thể lọc bỏ được chứ? trong trường hợp này là email có đuôi domain là: bradescosa.com
Mình cũng đã tiến hành đọc log của QMail
/usr/local/psa/var/log/maillog
Tuy nhiên cũng không phát hiện được điều gì.
Xin cảm ơn.
|
|
|
|
|
[Question] Mail Queue bị overload. |
26/12/2010 10:25:40 (+0700) | #2 | 227827 |
|
conmale
Administrator
|
Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
|
|
Bồ disable relaying cụ thể như thế nào? |
|
What bringing us together is stronger than what pulling us apart. |
|
[Question] Mail Queue bị overload. |
26/12/2010 11:31:21 (+0700) | #3 | 227831 |
|
xnohat
Moderator
|
Joined: 30/01/2005 13:59:19
Messages: 1210
Location: /dev/null
Offline
|
|
Theo dòng
X-Mailer: PHPMailer [version 1.73]
Thì người dùng đã gửi mail ra ngoài bằng Script này . PHPMailer là một script gửi mail nổi tiếng bằng PHP, nó hỗ trợ gửi mail bằng sendmail, SMTP, mail()
Nếu gửi bằng Sendmail và mail() thì bồ có thể disable mail relay để chặn
Còn bằng SMTP thì phải chặn outgoing connection tới một remote port 25 |
|
iJust clear, "What I need to do and how to do it"/i
br
brBox tán gẫu dời về: http://www.facebook.com/hvaonline |
|
|