Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Непонятные сообщения в логах sendmail

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Smart Maxx



Зарегистрирован: 11.09.2005
Сообщения: 3
Откуда: Минск, Беларусь

СообщениеДобавлено: Вс Сен 11 2005 21:17    Заголовок сообщения: Непонятные сообщения в логах sendmail Ответить с цитатой

Приветствую всех.
Оговорюсь сразу о том, что я начинающий админ. (админчик, так сказать Smile )

Осуществляю переезд сервера с одной площадки на другую.
Старая система: FreeBSD 5.3, новая FreeBSD 5.4.
Настроил sendmail с SMTP аутентификацией. Проверял следующим образом:
В почтовом клиенте (The Bat!) создал левый ящик (левый - в плане с несуществующим адресом) и в качестве SMTP сервера указал свою машину. Опцию SMTP аутентификации не включал.
В результате получал отлуп следующего содержания:
SEND - Письмо не отправлено. Сервер сообщает: 5.7.1 <test@xxxx.local>... Relaying denied. IP name lookup failed [111.222.333.444]

Если включить SMTP аутентификацию и в качестве логина-пароля указать данные существующего пользователя, то почта благополучно отправляется.

Из сего я делаю вывод, что SMTP аутентифкация настроена правильно.

Оданко меня сильно беспокоят следующие сообщения в логах почты:

sm-mta[8154]: j8BDFcrt008154: from=<yrkhyiolfyknpl@yahoo.com>, size=16338, class=0, nrcpts=1, msgid=<200509111315.j8BDFcrt008154@xxxx.local>, proto=SMTP, daemon=Daemon0, relay=pool-71-109-226-56.lsanca.dsl-w.verizon.net [71.109.226.56]
sm-mta[8155]: j8BDFcrt008154: to=\\mail, delay=00:00:02, xdelay=00:00:00, mailer=local, pri=46696, relay=local, dsn=2.0.0, stat=Sent

Их довольно много. Реальная почта ими не забивается в логах - т.е. я вижу и нормальные письма среди такого. Но всё-таки их слишком много, чтоб оставить это без внимания. Не спамят ли через нас???

На старом сервере такого нет. Настройку sendmail взял оттуда. Версия sendmail 8.13.4. Ставил из портов.
_________________
--
С уважением,
Константин
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
zero55



Зарегистрирован: 24.08.2005
Сообщения: 74

СообщениеДобавлено: Пн Сен 12 2005 08:40    Заголовок сообщения: Ответить с цитатой

что указано в файле /etc/mail/access?

может его надо подправить?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Smart Maxx



Зарегистрирован: 11.09.2005
Сообщения: 3
Откуда: Минск, Беларусь

СообщениеДобавлено: Пн Сен 12 2005 23:44    Заголовок сообщения: Ответить с цитатой

zero55 писал(а):
что указано в файле /etc/mail/access?

может его надо подправить?

Этого файла нет впринципе.
_________________
--
С уважением,
Константин
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
zero55



Зарегистрирован: 24.08.2005
Сообщения: 74

СообщениеДобавлено: Вт Сен 13 2005 07:54    Заголовок сообщения: Ответить с цитатой

кстати , что у тебя установлено, судя по тексту POSTFIX + cyrus sasl или что то другое?

а в папке сказать make access не пробовал?
должен быть файл access.sample
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Smart Maxx



Зарегистрирован: 11.09.2005
Сообщения: 3
Откуда: Минск, Беларусь

СообщениеДобавлено: Вт Сен 13 2005 08:10    Заголовок сообщения: Ответить с цитатой

sendmail 8.13.4 + cyrus-sasl-2.1.21

make access не пробовал.

Мне подсказали сервис, который проверяет сервер на наличие открытых релеев http://www.abuse.net/relay.html Он показал, что открытых релеев у меня нет поэтому я некоторым образом успокоился.

Затем подробно исследовал логи:

Ну вот к примеру касаемо письма j8D12UbT040650 (в логе больше ничего нету по поводу этого письма):

Sep 12 21:02:31 srv3 sm-mta[40650]: j8D12UbT040650: from=<>, size=19449, class=0, nrcpts=1, msgid=<mzdinnvwjzazktnulic@kraz.ru>, proto=ESMTP, daemon=Daemon0, relay=mailr.kraz.ru [80.255.137.4]
Sep 12 21:02:32 srv3 sm-mta[40651]: j8D12UbT040650: to=\\mail, delay=00:00:01, xdelay=00:00:01, mailer=local, pri=49647, relay=local, dsn=2.0.0, stat=Sent

Расследование показало, что есть пользователь mail, принадлежащий одному из хостов нашего сервера (меня ввело в заблуждение название пользователя mail - мне показалось, что это системный некий пользователь), на которого сваливаются все письма для этого хоста, недоставленные конкретному получателю на этом хосте. А исследуемое письмо j8D12UbT040650 было обнаружено в ящике пользователя mail и отправлено оно с адреса Postmaster@kraz.ru и является уведомлением о несуществующем пользователе (т.е. с нашего хоста кто-то отправил от имени несуществующего-же и у нас пользователя письмо на kraz.ru, но там такого получателя нет, поэтому тамошний постмастер и выругался).
Smile

Однако, таки хотелось бы понять отсутствие в логах данных (нормальных e-mail адресов) в поле from и to. Спасёт от этого создание access? Кстати его у меня нет в конфиге.
_________________
--
С уважением,
Константин
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...