Sự khác biệt giữa postfix / smtp và postfix / smtpd


17

Một chút bối rối khi đọc qua nhật ký của máy chủ smtp / mail của tôi, tôi đang chuyển câu hỏi này cho các bạn.

Trong các tệp maillog tôi thấy các mục nhập cho postfix / smtp cũng như postfix / smtpd . Tôi cũng có thể thấy rằng có các cài đặt có thể cho smtp cũng như smtpd trong tệp main.cf

Cố gắng tìm một số lời giải thích hợp lý thông qua tìm kiếm google dường như là không thể, vì vậy đây là câu hỏi của tôi cho các bạn.

Máy chủ của tôi đã bị xâm nhập và các thư rác đi qua postfix / smtp và không phải smtpd. Xin hãy giúp tôi hiểu. Cảm ơn trước!

Câu trả lời:


25

postfix / smtpd - Đây thường là quá trình daemon SMTP để xử lý thư đến và định tuyến đến vị trí nội bộ thích hợp.

postfix / smtp - Đây thường là quy trình daemon SMTP để gửi thư ra thế giới.

Nếu bạn thấy rất nhiều mục nhập nhật ký postfix / smtp, đây sẽ là tất cả các kết nối SMTP gửi thư rác đến các nút khác.

Bài đăng trên blog này cung cấp một cái nhìn tổng quan khá tốt về việc diễn giải các bản ghi postfix.


Điều này thật khó hiểu. Cảm ơn anh chàng đã cho tôi phiếu bầu, rất trưởng thành. Xem xét câu trả lời của bạn, tại sao tôi lại hạn chế sử dụng chuyển tiếp SMTP của mình bằng cài đặt này smtpd_recipient_restrictions = allow_sasl_authenticated, khi vấn đề của tôi là postfix / smtp gửi thư rác?
Edwin Krause

@EdwinKrause Bạn có nghĩ rằng có thể có một chương trình hoặc tập lệnh trên máy chủ của bạn đang kết nối với MTA cục bộ và gửi email không? Một vài lần gần đây tôi có một máy chủ spam là do một CMS bị xâm phạm (Wordpress / Joomla / etc) hoặc đang cho phép hoặc cho phép tải lên một kịch bản gửi thư rác.
Justin Pearce

Đó là một suy nghĩ thú vị ... Tôi đã thấy một số bình luận như thế này trước đây ... Tôi không sử dụng Joomla hoặc Wordpress, nhưng tất nhiên tải tập tin là có thể. Điều gì sẽ là cách dễ nhất để tìm các tập tin?
Edwin Krause

1
@EdwinKrause Đó là một giả định hợp lý rằng các tin nhắn rác đến từ bên trong máy chủ. Nếu không, vị trí tiếp theo sẽ là máy khách bị xâm nhập (tài khoản email của ai đó bị hack, phần mềm độc hại trên nút người dùng cuối, v.v.).
Justin Pearce

1
Tuyệt vời, cảm ơn vì điều đó ... Tôi hiện đang chiến đấu với việc kích hoạt mail.log để đăng nhập lệnh thư php
Edwin Krause
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.