WEITANG114.WORDPRESS.COM
TANG NOTE2016 年 08 月 18 日. 2016 年 08 月 18 日. Mail server 這幾天被計中因為 spam 封了3次,請系館網管解除,然後把發現發送垃圾信的使用者照學姊的方法封鎖,他還是繼續照發… 就來研究一下哪裡出了問題. Cat /var/log/mail.log grep nrcpt. 只要 nrcpt 是 1 以上,尤其是 6 10 的,如果重複一直做這件事,那就大有問題,先抓出來繼續看。 看 mail queue $ mailq grep user # 找出他的 mail id # 由 id 看他的信件內容 (假設已經被ban 那信件會一直擺在queue $ postcat -q id # big5 $ postcat -q id iconv -f big5. 我看到的是國外徵才信….很明顯 sender 雖然是我們 lab 的帳號,但來源卻是某個奇怪的信箱,而 reply-to 也是他們的信箱。 建立一個檔案 /etc/postfix/sender-access ,在裡面設定要特別處理的帳號,假設我們的網域是mail.server,被盜用的使用者叫 spammer.
http://weitang114.wordpress.com/


