Kết nối / ngắt kết nối nhật ký postfix không xác định


7

Sau khi phân tích nhật ký postfix trên máy chủ của tôi, tôi nhận thấy thông báo sau:

Sep  4 15:12:50 vps66698 postfix/smtpd[25401]: connect from unknown[195.22.126.189]
Sep  4 15:12:50 vps66698 postfix/smtpd[25401]: disconnect from unknown[195.22.126.189]

Thông báo này là gì và làm thế nào để cải thiện sự an toàn của máy chủ của tôi?

Cảm ơn bạn cho câu trả lời của bạn

Mickael


Xin vui lòng không đăng hình ảnh của văn bản; sao chép và dán từ thiết bị đầu cuối vào câu hỏi. Cảm ơn.
Stephen Harris

@StephenHarris Xin chào, tôi đã chỉnh sửa câu hỏi của mình sau câu trả lời của bạn.
Mikael Hennebert

Câu trả lời:


4

Thông thường khi một máy từ xa cố gắng kết nối với máy chủ postfix của bạn, postfix sẽ cố gắng thực hiện tra cứu DNS của địa chỉ và báo cáo rằng trong tệp

ví dụ

connect from 66-220-155-155.outmail.facebook.com[66.220.155.155]

hoặc là

connect from mail-it0-x249.google.com[2607:f8b0:4001:c0b::249]

Bây giờ nếu địa chỉ IP không thể được giải quyết chính xác thành tên thì unknownthay vào đó, nó báo cáo :

ví dụ

connect from unknown[42.119.145.220]
connect from unknown[192.3.220.210]
connect from unknown[39.52.115.55]

Bây giờ trong trường hợp của bạn, kết nối là từ 195.22.126.189. Nếu chúng tôi cố gắng tìm kiếm, chúng tôi sẽ gặp lỗi DNS và do đó postfixchỉ báo cáo unknown.

Xem trình tự "kết nối / ngắt kết nối" cho các máy chủ là bình thường trên internet; đó có thể là những kẻ gửi thư rác, botnots, máy chủ bị định cấu hình sai, công cụ quét ... Máy chủ cá nhân của tôi chỉ xử lý thư cho tôi đã thấy 10 trong số này trong 4 giờ qua.


Vì vậy, nó không phải là một cuộc tấn công?
Mikael Hennebert

2
Không cụ thể, không. Chỉ là "tiếng ồn internet". Mỗi máy chủ trên internet chạy máy chủ SMTP sẽ thấy các dòng như thế này.
Stephen Harris

đồng ý. câu trả lời của bạn trấn an tôi vì trước khi đăng câu hỏi của tôi, tôi đã nghĩ rằng hãy loại bỏ IP xuất hiện trong nhật ký với 'iptables'.
Mikael Hennebert
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.