HOME > 이용안내
이용안내
 
작성일 : 20-12-20 00:22
[메일] [Sendmail 스팸 IP ADDRESS 체크]
 글쓴이 : 제이네트워크
조회 : 21,407  

[Sendmail 스팸 IP ADDRESS 체크]

Sendmail로 구축한 메일 서버 운영시 별도의 방화벽 정책이나
Relay 설정을 하지 않았다면 로컬 계정의 패스워드 취약점을 이용하여
스팸 메일 발송에 악용 당하는 경우가 종종 발생 합니다.
어떤 IP에서 어떤 메일 계정에 접속하여 스팸을 발송 하는지 아래와 같은 방법으로 확인 해볼 수 있습니다.

 
1. 메일 계정별 접속 횟수 통계로 확인
# zgrep "authid=" /var/log/maillog* | awk '{print $8}' | sort | uniq -c | grep authid | sort -r
 
위 명령어는 메일 로그상 아웃룩 같은 메일 클라이언트 에서 정상적으로 계정에 로그인한 정보를 추출하여
각 계정별로 횟수를 측정하는 방법입니다.


2. IP별 접속 횟수 통계로 확인
# zgrep "authid=" /var/log/maillog* |  awk '{print $7}' | sort | grep relay |  uniq -c | sort -r






Cloud server Streaming service Domain Cloud Firewall

 
 

Total 377

번호 제   목   글쓴이 날짜 조회
17 [메일] [Sendmail 스팸 IP ADDRESS 체크] 제이네트워크 2020-12-20 21408
16 [메일] [Sendmail 포트변경] Sendmail에서 smtp 포트를 587포트로 변경하기 제이네트워크 2020-12-20 21714
15 [기타] ESXi 호스트의 root 로 접근이 불가능한 이슈 제이네트워크 2021-04-08 19395
14 [PHP] php_ftp 추가 모듈 설치 하기 제이네트워크 2021-05-27 14627
13 [PHP] php에서 shmop 모듈 추가 설치하기 제이네트워크 2021-05-27 16205
12 [메일] 리눅스 쉘에서 telnet으로 메일발송테스트 하기 제이네트워크 2021-05-27 19476
11 [메일] 아웃룩 메일 수발신할 때 (메일오류코드 2) 제이네트워크 2021-05-28 26414
10 [리눅스서버] 리눅스서버에서 아파치웹 서버 / php 버전 노출방지 제이네트워크 2021-07-19 20626
9 [리눅스서버] Centos7 SFTP 설정 및 Chroot 처리 방법 제이네트워크 2021-08-18 19306
8 [리눅스서버] Centos7 에서 SQLSRV / PDO_SQLSRV 모듈 추가 설치 제이네트워크 2021-08-26 19725
7 [메일] Centos7 sendmail설치 제이네트워크 2021-09-09 21992
6 [리눅스서버] 아파치 웹서버에서 mod_rewrite 모듈 추가 설치하기 제이네트워크 2021-11-03 18413
5 [리눅스서버] 우분투서버 apt 에러 - 미러사이트 변경 제이네트워크 2021-12-29 17805
4 [DB] [MySQL] mysql error 1364 Field doesn't have a default values 해결방법 입니다. 제이네트워크 2023-01-14 9108
3 [DB] mysql에서 innodb 설치 및 옵션 설명 제이네트워크 2023-01-14 7921
2 [DB] phpmyadmin에서 'mcrypt 확장모듈을 불러올 수 없습니다' 에러 시 제이네트워크 2023-01-14 7748
1 [DB] Linux에서 MYSQL 데이터 디렉토리 변경하기 제이네트워크 2023-01-14 7717
 1  2  3  4  5  6  7  8  9  10