首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >连接/断开未知后缀日志

连接/断开未知后缀日志
EN

Unix & Linux用户
提问于 2016-09-04 11:39:37
回答 1查看 17.2K关注 0票数 9

在分析了我的服务器上的后缀日志之后,我注意到以下消息:

代码语言:javascript
复制
Sep  4 15:12:50 vps66698 postfix/smtpd[25401]: connect from unknown[195.22.126.189]
Sep  4 15:12:50 vps66698 postfix/smtpd[25401]: disconnect from unknown[195.22.126.189]

这条消息是什么,以及如何提高我的服务器的安全性?

谢谢你的回答

米克尔

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2016-09-04 13:16:43

通常,当远程计算机试图连接到后缀服务器时,postfix将尝试对地址执行DNS查找,并在文件中报告这一点。

例如

代码语言:javascript
复制
connect from 66-220-155-155.outmail.facebook.com[66.220.155.155]

代码语言:javascript
复制
connect from mail-it0-x249.google.com[2607:f8b0:4001:c0b::249]

现在,如果IP地址不能正确解析为名称,则报告unknown

例如

代码语言:javascript
复制
connect from unknown[42.119.145.220]
connect from unknown[192.3.220.210]
connect from unknown[39.52.115.55]

现在在您的例子中,连接是从195.22.126.189开始的。如果我们试图查找DNS错误,那么postfix就会报告unknown

看到服务器的“连接/断开”序列在互联网上是正常的;它可能是垃圾邮件发送者,僵尸,错误配置的服务器,扫描工具.我刚刚为我处理邮件的个人服务器在过去的4个小时里看到了其中的10个。

票数 6
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/307789

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档