vine-users ML アーカイブ



[vine-users:050401] Re: Postfix のログの読み方を教えてください。

  • From: Tamio Tsukamoto <tamio@xxxxxxxxxxxxxxxx>
  • Subject: [vine-users:050401] Re: Postfix のログの読み方を教えてください。
  • Date: Mon, 13 May 2002 14:04:04 +0900
塚本@堺市 です。

jsibasaki>  会社でメールサーバを立てて間もないのですが今日ログをこのような
jsibasaki> 文面を見つけました。
jsibasaki> 知らないメールアドレスからなにか送ってるようなのですがこれは不
jsibasaki> 正にリレーされているということなのでしょうか?
jsibasaki> 
jsibasaki> 読み方を教えてください。よろしくお願いします。 

SPAMの踏台にしようとしているんじゃないでしょうか。

jsibasaki> May 12 05:53:08 localhost postfix/smtpd[8665]: connect from unknown[206.142.100.187]
jsibasaki> May 12 05:53:11 localhost postfix/smtpd[8665]: 0AF48C29C4: client=unknown[206.142.100.187]
jsibasaki> May 12 05:53:11 localhost postfix/smtpd[8665]: reject: RCPT from unknown[206.142.100.187]: 554 <wilkins12@xxxxxxxxxxxxxxxx>: Recipient address rejected: Relay access denied; from=<viny89@xxxxxxx> to=<wilkins12@xxxxxxxxxxxxxxxx>

でも、viny89@xxxxxxxや、bunny89@Artic.net から、
w????????@subdimension.comさんへの不正中継を拒否しているようですね。

   # この ****@371.net は札きのSPAM発信元?
   # すでに私の .procmailrc の /dev/null 行きリストの中に入っていますね
   # ***@Artic.net も SPAMLISTに入れておこうか…
   

って、これだけではなんですので、  

   telnet サーバ名 25 

と手動でメイルサーバにアクセスしてSMTPのコマンドを以下のように叩いてみ
ると、設定されたサーバがどんな応答をするかわかると思います。
	
 HELO hoge_My_Domain
 MAIL From: <myname@hoge_My_Domain>        ;差出人のアドレス
 RCPT To: <to_hoge@to_hoge_Domain>         ;送り先のアドレス
 DATA                                      ;ここからメイルのデータ
 Date: 13 May 2002 02:54:23 +0900          ;まずはヘッダから…送信日時
 From: myname@hoge_My_Domain               ;ヘッダのFrom
 Subject: Test Mail                        ;タイトル
 To: to_hoge@to_hoge_Domain                ;ヘッダのTo
 Message-ID: <20020513025423.myname@hoge_My_Domain> 
  	                 ;Message-ID は他のメールと同じにならないよう設定する

 Hi !                                      ;ここから本文(body)
 How are you?
 .                                         ;メール終わり
 QUIT                                      ;SMTPの会話終り

-------------------------------------------------------------------------
Tamio Tsukamoto
E-mail  : tamio@xxxxxxxxxxxxxxxx
Web Page: http://village.infoweb.ne.jp/~tamio
PGP Key fingerprint = 2F 62 8B E9 F7 2D B0 39  6C AA 3F 1B 9B 8B 7C 87