Tôi chỉ nhận thấy cảnh báo kỳ lạ này trong syslog của tôi:
postfix/smtpd[26261]: warning: hostname localhost does not resolve to
address 113.167.250.138
... sau đó ngay lập tức theo sau:
postfix/smtpd[26261]: connect from unknown[113.167.250.138]
postfix/smtpd[26261]: NOQUEUE: reject: RCPT from unknown[113.167.250.138]:
550 5.1.1 <advertising@crestore.com>: Recipient address rejected: User
unknown; from=<bseatz@somedomain.example.com>
to=<advertising@mydomain.example.com> proto=ESMTP helo=<localhost>
postfix/smtpd[26261]: disconnect from unknown[113.167.250.138]
Vì vậy, tôi đã quyết định thực hiện theo dõi từ một máy thắng khác và IP từ xa đó được phân giải thành HOSTNAME của máy:
> tracert 113.167.250.138
Tracing route to MYHOSTNAME [113.167.250.138] over a maximum of 30 hops:
1 MYHOSTNAME [113.167.250.138]
2 [2-5 removed]
6 ix-8-0-3-0.tcore1.CT8-Chicago.as6453.net [x.x.x.x]
7 if-22-2.tcore2.CT8-Chicago.as6453.net [x.x.x.x]
8 if-11-3.tcore2.PDI-PaloAlto.as6453.net [x.x.x.x]
9 if-22-2.tcore2.LVW-LosAngeles.as6453.net [x.x.x.x]
10 if-10-0-0-5.mcore5.LAA-LosAngeles.as6453.net [x.x.x.x]
11 Request timed out.
12 Request timed out.
13 vdc.vn [123.29.5.170]
14 vdc.vn [123.29.6.238]
15 MYHOSTNAME [113.167.250.138]
Rõ ràng đó là một kẻ gửi thư rác đang cố gắng gửi thư đến một tài khoản cục bộ trên máy chủ của tôi, nhưng địa chỉ IP đó giải quyết như thế nào với localhost / MYHOSTNAME bởi hai máy của tôi?
Chỉnh sửa 1: Tôi sẽ xóa IP của người gửi thư rác khỏi câu hỏi này vào ngày hôm nay.
Chỉnh sửa 2: Mọi người chỉ cần nhìn vào lịch sử chỉnh sửa, vì vậy tôi thấy không có lợi trong việc xóa địa chỉ IP của người gửi thư rác. Mod, tôi nghĩ sẽ là một ý tưởng tốt nếu bạn muốn xóa IP vĩnh viễn.