Логи SMTPd, подскажите, что происходит.

Discussion in 'Защита ОС: антивирусы, фаерволы, антишпионы' started by LOCb, 2 Dec 2014.

  1. LOCb

    LOCb New Member

    Joined:
    29 May 2012
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    помогите понять логи. Не понимаю, что происходит - ко мне стучатся бузуспешно или это уже я стучусь куда-то.
    фрагмент логов.
    Dec 2 10:54:00 hopper-original postfix/smtpd[15477]: connect from 59-126-81-88.HINET-IP.hinet.net[59.126.81.88]
    Dec 2 10:54:01 hopper-original postfix/smtpd[15477]: NOQUEUE: reject: RCPT from 59-126-81-88.HINET-IP.hinet.net[59.126.81.88]: 454 4.7.1 <[email protected]>: Relay a$
    Dec 2 10:54:02 hopper-original postfix/smtpd[15477]: disconnect from 59-126-81-88.HINET-IP.hinet.net[59.126.81.88]
    Dec 2 10:57:22 hopper-original postfix/anvil[15479]: statistics: max connection rate 1/60s for (smtp:59.126.81.88) at Dec 2 10:54:00
    Dec 2 10:57:22 hopper-original postfix/anvil[15479]: statistics: max connection count 1 for (smtp:59.126.81.88) at Dec 2 10:54:00
    Dec 2 10:57:22 hopper-original postfix/anvil[15479]: statistics: max cache size 1 at Dec 2 10:54:00
    Dec 2 11:20:59 hopper-original postfix/smtpd[15583]: connect from relay.rst.gks.ru[83.229.248.100]
    Dec 2 11:21:00 hopper-original postfix/smtpd[15583]: NOQUEUE: reject: RCPT from relay.rst.gks.ru[83.229.248.100]: 454 4.7.1 <[email protected]>: Relay access denied$
    Dec 2 11:21:00 hopper-original postfix/smtpd[15583]: disconnect from relay.rst.gks.ru[83.229.248.100]
    Dec 2 11:21:00 hopper-original postfix/smtpd[15583]: connect from relay.rst.gks.ru[83.229.248.100]
    Dec 2 11:21:00 hopper-original postfix/smtpd[15583]: NOQUEUE: reject: RCPT from relay.rst.gks.ru[83.229.248.100]: 454 4.7.1 <[email protected]>: Relay access denied$
    Dec 2 11:21:00 hopper-original postfix/smtpd[15583]: disconnect from relay.rst.gks.ru[83.229.248.100]
    Dec 2 11:24:20 hopper-original postfix/anvil[15585]: statistics: max connection rate 2/60s for (smtp:83.229.248.100) at Dec 2 11:21:00
    Dec 2 11:24:20 hopper-original postfix/anvil[15585]: statistics: max connection count 1 for (smtp:83.229.248.100) at Dec 2 11:20:59
    Dec 2 11:24:20 hopper-original postfix/anvil[15585]: statistics: max cache size 1 at Dec 2 11:20:59
    Dec 2 11:37:45 hopper-original postfix/smtpd[15625]: warning: hostname host.114.236.transwaveisp.com does not resolve to address 67.222.114.236: Name or service not k$
    Dec 2 11:37:45 hopper-original postfix/smtpd[15625]: connect from unknown[67.222.114.236]
    Dec 2 11:37:45 hopper-original postfix/smtpd[15625]: NOQUEUE: reject: RCPT from unknown[67.222.114.236]: 454 4.7.1 <[email protected]>: Relay access denied; from=<te$
    Dec 2 11:37:46 hopper-original postfix/smtpd[15625]: disconnect from unknown[67.222.114.236]
    Dec 2 11:41:06 hopper-original postfix/anvil[15627]: statistics: max connection rate 1/60s for (smtp:67.222.114.236) at Dec 2 11:37:45
    Dec 2 11:41:06 hopper-original postfix/anvil[15627]: statistics: max connection count 1 for (smtp:67.222.114.236) at Dec 2 11:37:45
     
  2. iga

    iga New Member

    Joined:
    23 May 2015
    Messages:
    9
    Likes Received:
    2
    Reputations:
    0
    Agnitum Outpost Firewall 9 ... какая-то версия, 2 вроде. Все входящие конекты не пройдут незамеченными. А так по логам конечно "Relay access denied" настораживает, так как смтп протоколу постоянно через один и тот же порт с разных ипшников делают попытку доступа к тебе.
    И в заключение.
    Тут если из двух хостов твоего адреса нет (а я думаю что нет), то очевидно хоп (прыжок) настроен через тебя между ними, зачастую, звено на твоем месте используется в качестве прокси сервака. Это как например, субъект1 ломает доступ к вайфай субъекта2 и совершает что-то незаконное с компом субъекта3 :mad:
     
  3. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Очень похоже на попытки юзать твой смтп сервак в качестве оупен релея
     
  4. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    2.12.2014
    Девять месяцев прошло, ТС наверняка, если не нашел, то уже "родил" ответ.
    =
    Предположительно, на клиентах не включена галка авторизоваться на smtp.
    Вторая возможная причина, в настройках postfix неверно описан mydomain.
     
    Fepsis likes this.
  5. LOCb

    LOCb New Member

    Joined:
    29 May 2012
    Messages:
    38
    Likes Received:
    1
    Reputations:
    0
    Благодарю. Просто возникало предположение, что какая-та софтина сама пытается от меня спамить. Всем спасибо! Там smtp и Postfix вообще не настраивались