always_bcc會有備不到的信嗎? - Linux

John avatar
By John
at 2014-09-10T10:24

Table of Contents

我去看了一下LOG
發現port53/udp活動瀕繁
一堆不同的ip連到這個port
一秒10次到好幾十次之間
請問這樣子有可能是怎麼樣的狀況呢?

※ 引述《JCC (JCC )》之銘言:
: 今天中華電信打來說有外國投訴我這邊亂發垃圾信
: 他有跟我講一個ip 我沒仔細聽 反正我就認定是我的linux mail server出問題了
: 然後一看mail server那條線 果然從八月底開始有個1mb左右的流量固定往外送
: 這台上次webmail被猜出密碼後被盜發過一次 我先把webmail整個目錄搬走
: 後來看了webmail的log也沒啥東西
: 用mailq看有些東西卡住 清掉後就好了 也沒啥東西一直出現
: 後來設定了always_bcc把所有信都copy起來一份
: 結果一小時頂多幾十封 都是正常值 沒有爆送東西出去
: 有沒有可能被拿去當發垃圾信但我這邊無法把他copy一份??
: 上次才幾十k的流亮我就被rbl列黑名單了
: 這次查了rbl還沒有被列
: 但linux這台還是有在送東西出去 把他停機後流量就沒有 所以確定是他送的
: 這台除了當mail server之外就只有當web server放個網頁
: 網頁流量應該很小的
: 我的防火牆是fortigate 80c 我有用synology的syslog收他的log
: 這幾天是爆大量沒錯 但實在不知該怎麼分析那log啊
: 請問還有可能是啥原因呢? 有沒可能那個通知的電話跟本是詐騙
: 因為他講話聽起來怪怪的 很詐騙的聲音 但他只問我email 我就跟他講想說也不會怎樣
: 他說會再寄資料給我我也沒收到 我去問企客經理我這到底有沒亂送信也還沒有回應
: 但我有個流量一直出去 到底該怎麼去看這個是什麼東西呢?
: 我這個LINUX就當MAIL跟WEB SERVER DNS 請問我該開哪些PORT給他就好?

--
Tags: Linux

All Comments

Vanessa avatar
By Vanessa
at 2014-09-15T08:01
如果有開DNS Service,有流量是正常的啊
Daph Bay avatar
By Daph Bay
at 2014-09-20T03:04
這台本身是DNS SERVER 但是流量一向都很小 是這兩週突然飆高
Charlie avatar
By Charlie
at 2014-09-25T00:51
大約上傳的量有幾百K到1MB DNS一般不會這麼高吧
Robert avatar
By Robert
at 2014-09-29T04:46
用pflogsumm分析一下maillog…
Carol avatar
By Carol
at 2014-09-30T19:59
然後DNS看看recursion是不是全開了…
Bethany avatar
By Bethany
at 2014-10-02T17:18
後來聯絡上中華電信 原來不是這台LINUX出問題 是一般USSER上
網的IP 不過這台LINUX到底為啥有那樣流量還是搞不清楚 現在得
Catherine avatar
By Catherine
at 2014-10-06T04:20
另外想辦法去抓是哪一台電腦了\Y
Frederic avatar
By Frederic
at 2014-10-10T12:13
其實dns被查也有可能是發信出去被對方反查,也有可能是歹人
在try你的機器。沒有log有可能是被駭之後發信完清掉log,或
Xanthe avatar
By Xanthe
at 2014-10-11T05:47
是你用的mail server的log不夠完整…既然確認有不明流量,
Vanessa avatar
By Vanessa
at 2014-10-14T09:06
應該還是要處理. 被駭或是被盜mail帳號的可能性都有,要查
Oliver avatar
By Oliver
at 2014-10-14T18:13
PORT的話mail 25 110 143有支援加密要另開web 80 dns 53
哦 是user的pc的話那就是被駭入裝東西,被當zombie發信了

Arch Linux 使用心得

Gary avatar
By Gary
at 2014-09-10T01:58
※ 引述《danial (浩然正氣)》之銘言: : 標題: Re: [心得] Arch Linux 使用心得 : 時間: Mon Sep 8 17:37:30 2014 : : ※ 引述《HZYSoft (PCMan)》之銘言: : : 安裝困難那是以前,現在只要隨身碟開機,打五六個指令就裝完了 : : 換 ...

工作資料夾問題

Hardy avatar
By Hardy
at 2014-09-09T21:18
一直有些工作資料夾的困惑 不知關鍵字 所以也不知如何google 只能來這邊請教 就是我某軟體是放在 /usr底下(ssd) 電腦其中一個user的home資料夾我是指定在另外一顆硬碟(非ssd) 由於我又想程式跑得快且資料可靠性又好,所以有以下的問題 1.當我用該user在跑/usr底下的大程式時 ...

ssh vs ssl 幾個問題

Megan avatar
By Megan
at 2014-09-09T16:43
請教幾個 ssh vs ssl 問題 1. 一般 ssh 不需要申請憑證 但我已申請 ssl 憑證, ssh可以和它共用憑證嗎? 2 ssh 的 host key 有沒有定期更換的必要 3. passphrase 假如 ssl設了 passphrase , apache 起動時可以這樣用 chmod 7 ...

nautilus的界面變怪怪的

Emily avatar
By Emily
at 2014-09-09T01:03
剛剛開機發現nautilus的界面長的好像和以前不一樣 長這樣 http://i.imgur.com/9F2oo8F.png?1 但是找不到設定可以調回原本的樣子 另外部知道為什麼右鍵選單的建立空白文件好像也不見了 請問是發生了什麼事呢? 要怎麼調回原本的樣子呢? 系統是ubuntu14.04 ...

請問etc中的init.d與default資料夾

John avatar
By John
at 2014-09-08T22:47
請問在linux中,/etc/init.d與/etc/default資料夾的功用為何呢? 因為最近在試著在linux下安裝軟體,對/etc/default的功用不太清楚。 對/etc/init.d資料夾,我的認知是會把軟體啟動腳本放在裡面,開機時會執行 那對linux來說,/etc/default是扮演 ...