질문&답변
클라우드/리눅스에 관한 질문과 답변을 주고 받는 곳입니다.
리눅스 분류

메일로그에서 이런 현상이 일어납니다.

작성자 정보

  • 박정웅 작성
  • 작성일

컨텐츠 정보

본문

일차적으로 /etc/mail/access 파일에 해당 도메인을 리젝트 시켜놓았습니다.

aol.com                 REJECT

해당 설정은 수신거부를 나타내고 있습니다.

해당 서버에서 메일이 나간다는 건은 오픈릴레이서버의 도용성이 농후합니다.

아래 사이트에서 1차적으로 체크해보시기 바랍니다.

http://work-rss.mail-abuse.org/cgi-bin/nph-rss

=================================================================

먼저 답변 감사하구요..^^

말씀하신대로 해당사이트에서 점검을 해 보았으나 오픈릴레이서버가 아니라고합니다.

그런데 만약 웹호스팅을 하는 업체에서 웹메일로 프로그램을 써서 사용한다면...

이것을 찾아낼 수 있는 방법이 있을까요?

도통 어디서 사용하는지 로그를 뒤져봐도 알아볼 수가 없네요...

그리고 메일 로그 읽는 법 좀 알려주세요..

[1번}
May  8 11:19:09 system sendmail[15183]: i482Irf4015183: ruleset=check_mail, arg1=<fdggmtt644444@aol.com>, relay=[xxx.xxx.xxx.xxx], reject=550 5.7.1 <fdggmtt644444@aol.com>... Access denied

[2번]
May  8 11:19:09 system sendmail[15183]: i482Irf4015183: from=<fdggmtt644444@aol.com>, size=0, class=0, nrcpts=0, proto=ESMTP, daemon=MTA, relay=[yyy.yyy.yyy.yyy]

[3번]
May  8 11:21:30 system sendmail[15334]: i482LEf4015334: from=<qarr9kkk8xxee@yahoo.co.kr>, size=1662, class=0, nrcpts=1, msgid=<9$7-$i41--9zyr039@1zyp5s.w0a>, bodytype=8BITMIME, proto=SMTP, daemon=MTA, relay=[ppp.ppp.ppp.ppp]

-------------------------------------------------------------------------------------------------------

질문1 : 메일이 발송되는 것인지 받는 것인지의 구분은 무엇을 보고 알 수 있나요?
질문2:  1번로그의 ruleset=check_mail, arg1, relay 은 무엇을 뜻하나요?
질문3:  2,3번 로그에서 from, relay는 무엇을 뜻하나요?

알려주시면 정말 감사하겠습니다.. 좋은 하루되세요..

 

 

 

 

관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,291 명
  • 현재 강좌수 :  36,953 개
  • 현재 접속자 :  391 명