質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

Q&A

解決済

2回答

3737閲覧

大量のスパムメール受信履歴

退会済みユーザー

退会済みユーザー

総合スコア0

Postfix

Postfixは、電子メールサーバソフトウェアで、 メールを配送するシステムMTAの一種です。

メール

メールは、コンピュータネットワークを利用し、 情報等を交換する手段のことです。

0グッド

1クリップ

投稿2015/06/01 06:02

編集2015/06/01 06:09

CentOSサーバを使用してメールサーバを立ち上げています。
/var/log/maillog のメールログには、
毎日1秒単位で沢山のスパムメールによるものと思われる受信履歴が記録されています。

from:海外からと思われるもの、おそらくランダム
to:ドメインはウチのアドレスですが、ユーザ名部分はランダム
送信先は毎回ドメインやIPが異なります。

メールアドレスを変更してもランダムで送信して来ている様なので意味が無く、
肝心なログが読めなくなってしまうので、何か対策は無いでしょうか?

理想的にはこういったランダムで大量送信してくるユーザを一発ではじいたり
こういった大量送信履歴をログに記録されない様にする事ですが、
いい方法がありましたらご教授頂ければ幸いです。

(iptablesで海外からの送信をはじくといった事も出来る様ですが
海外からクロールされる必要な検索エンジンなども結構多いらしく
一つ一つへの対応は難しそうです)

lang

1Jun 1 14:48:42 ***** postfix/smtpd[2587]: NOQUEUE: reject: RCPT from unknown[**.**.**.**]: 550 5.1.1 <fsy@watashinoserver**.jp>: Recipient address rejected: User unknown in virtual mailbox table; from=<oycivccdafhl@****.com> to=<fsy@watashinoserver**.jp> proto=SMTP helo=<***.**.**.**> 2 3Jun 1 14:48:42 ***** postfix/smtpd[2587]: NOQUEUE: reject: RCPT from unknown[**.**.**.**]: 550 5.1.1 <gas@watashinoserver**.jp>: Recipient address rejected: User unknown in virtual mailbox table; from=<oycivccdafhl@****.com> to=<gas@watashinoserver**.jp> proto=SMTP helo=<***.**.**.**> 4 5Jun 1 14:48:43 ***** postfix/smtpd[2587]: NOQUEUE: reject: RCPT from unknown[**.**.**.**]: 550 5.1.1 <gfjwwb@watashinoserver**.jp>: Recipient address rejected: User unknown in virtual mailbox table; from=<oycivccdafhl@****.com> to=<gfjwwb@watashinoserver**.jp> proto=SMTP helo=<***.**.**.**> 6 7Jun 1 14:48:43 ***** postfix/smtpd[2587]: NOQUEUE: reject: RCPT from unknown[**.**.**.**]: 550 5.1.1 <ggevgfxtzqdo@watashinoserver**.jp>: Recipient address rejected: User unknown in virtual mailbox table; from=<oycivccdafhl@****.com> to=<ggevgfxtzqdo@watashinoserver**.jp> proto=SMTP helo=<***.**.**.**> 8 9Jun 1 14:48:43 ***** postfix/smtpd[2587]: NOQUEUE: reject: RCPT from unknown[**.**.**.**]: 550 5.1.1 <go@watashinoserver**.jp>: Recipient address rejected: User unknown in virtual mailbox table; from=<oycivccdafhl@****.com> to=<go@watashinoserver**.jp> proto=SMTP helo=<***.**.**.**>

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

以下のパラメーターで一定時間あたりの接続数やメッセージ数を制限することができます(数値はデフォルト値)。

lang

1smtpd_client_connection_count_limit = 50 # 同時接続数/1IP 2smtpd_client_connection_rate_limit = 0 # 接続数/1分 3smtpd_client_message_rate_limit = 0 # 送信メール数/1分 4smtpd_client_recipient_rate_limit = 0 # 宛先メールアドレス数/1分

しかし、相手がエラーを無視して接続し続けるようだと、結局、別のメッセージが出力されることになります。カテゴリーごとにログレベルを設定できればいいのですが、Postfix ではそうなっていません。

ログを抑制したいのであれば、iptables の hashlimit など、別のレイヤで対策するしかないと思います。

投稿2015/06/23 02:32

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2015/06/29 01:41

なるほどですね、postfixではログレベル設定などが出来ないのですね。 ありがとうございました!
guest

0

送信元のサーバIPをPostfixで設定できる気がしたのですが。
私も以前同じような事がありサーバ側に追記しています。

投稿2015/06/22 12:54

takayukiinaba

総合スコア1158

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問