与SMTP服务器的未知远程连接

时间:2013-06-13 22:57:04

标签: email smtp

我想就我们在CentOS服务器上遇到的问题提供指导。 就在最近,我们发现我们无法通过域名电子邮件向Hotmail.com邮箱发送电子邮件。我还发现,我们在一个我们不使用的收件箱中收到了很多邮件传递失败的电子邮件。 我检查了邮件日志,看到了一些可疑的活动。不幸的是,我对邮件服务器及其行为方式了解不多。有人可以对这种情况有所了解并告诉我是否有人远程连接到我们的SMTP服务器并向各个收件人发送垃圾邮件?我应该采取哪些其他步骤来阻止这种情况?

以下是日志的一部分:

    2013-06-09 05:43:27 SMTP connection from [110.52.1.237]:13088 (TCP/IP connection count = 1)
    2013-06-09 05:43:32 no host name found for IP address 110.52.1.237
    2013-06-09 05:43:41 SMTP connection from [110.52.1.237]:13461 (TCP/IP connection count = 2)
    2013-06-09 05:43:46 no host name found for IP address 110.52.1.237
    2013-06-09 05:43:46 unexpected disconnection while reading SMTP command from (iem.net) [110.52.1.237]:13088
    2013-06-09 05:43:55 H=(qbnngj.com) [110.52.1.237]:13461 sender verify fail for <wqnsjzyyc@qbnngj.com>: The mail server could not deliver mail to wqnsjzyyc@qbnngj.com.  The account or domain may not exist, they may be blacklisted, or missing the proper dns entries.
    2013-06-09 05:43:55 H=(qbnngj.com) [110.52.1.237]:13461 F=<wqnsjzyyc@qbnngj.com> rejected RCPT <support@greenXXXX.com>: Sender verify failed
    2013-06-09 05:43:55 unexpected disconnection while reading SMTP command from (qbnngj.com) [110.52.1.237]:13461

如上所示,连接到SMTP服务器的IP来自中国。我在日志中有十几个类似的连接。 我不知道如何解决这个问题。 任何帮助将不胜感激。

谢谢你, 最大

1 个答案:

答案 0 :(得分:0)

你有两个不同的问题。

发送到Hotmail:他们有一个关于他们自己的私人白名单的网页,如果你不在列表中,你就会被阻止。

接收未发送邮件的投递状态通知:有人在他们发送给他人的邮件中欺骗您的域名。您需要使用某些身份验证技术来保护您的域。最常见的两个称为“发件人策略框架”和domainkeys。

相关问题