посыпались сотни сообщений от посфикса с темой
Postfix SMTP server: errors from rf.mephi.ru[80.250.160.37]
содержание следующее
----------------------------------------------------------
Transcript of session follows.
Out: 220 mail.my_server.ru ESMTP Postfix
In: EHLO RFCORE
Out: 250-mail.my_server.ru
Out: 250-PIPELINING
Out: 250-SIZE 18790000
Out: 250-ETRN
Out: 250-ENHANCEDSTATUSCODES
Out: 250-8BITMIME
Out: 250 DSN
In: AUTH LOGIN
Out: 502 5.5.2 Error: command not recognized
Session aborted, reason: lost connection
For other details, see the local mail logfile
в логе вроде только записи
postfix/smtpd[20600]: connect from rf.mephi.ru[80.250.160.37]
postfix/smtpd[20600]: lost connection after UNKNOWN from rf.mephi.ru[80.250.160.37]
postfix/smtpd[20600]: disconnect from rf.mephi.ru[80.250.160.37
-------------------------------------------------------
сделал
iptables -A OUTPUT -d 80.250.160.37 -o eth0 -j DROP
iptables -A INPUT -s 80.250.160.37 -i eth0 -j DROP
не помогло.
по нетстату
netstat -atn | grep 80.250.160.37
всеравно выдавало
tcp 0 0 xx.xx.xx.xx:25 80.250.160.37:1730 ESTABLISHED
плюс иногда мелькало
tcp 0 1 xx.xx.xx.xx:25 80.250.160.37:1665 LAST_ACK
потом добавил в /etc/host.deny этот зловредный айпишник
#
80.250.160.37
# End of hosts.deny.
и сдедал
/etc/rc.d/rc.inetd restart
, вроде прекратилась эта фигня
теперь несколько вопросов,
1. что это могло быть? с 10-55 до 11-20 таких сообщений об ошибках успело упасть 1661 штука
2. почему после добавления правил iptables этот айпишник не стал баниться айпитаблесом?
3. правельно ли я поступил с host.deny?
4. какие вообще должны быть действия в таких случаях?
Ответ на:
комментарий
от Valmont
Ответ на:
комментарий
от deys
Ответ на:
комментарий
от uspen
Ответ на:
комментарий
от deys
Ответ на:
комментарий
от uspen
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Zimbra, почта не доходит на яндекс почту (2023)
- Форум Тайм-аут в amavis (2005)
- Форум Gentoo+IPtables v.1.2.9 (2004)
- Форум iptables, пропуск конкретного пользователя (2012)
- Форум Postfix. Помогите (срочно). Temporary lookup failure (2012)
- Форум [IPTABLES]Проброс порта (2011)
- Форум iptables: В логи пишется «спам» и ещё один вопрос (2005)
- Форум iptables: В логи пишется «спам» и ещё один вопрос (2005)
- Форум Помогите iptables докрутить (2011)
- Форум Почему не работает броузер через VPN? (2021)