【已解决】邮件服务器奇怪的现像(在线等回复)
1、查看日志出有大量外界IP夜间通过SMTP登陆。服务器中设置中启用SMTP认证。日志如下:(邮箱使用正常)Tue, 22 Nov 2011 23:56:12 Smtp登录. IP: 220.248.164.185 , Port 1240
Tue, 22 Nov 2011 23:56:12 Smtp登录. IP: 220.248.164.185 , Port 1243
Tue, 22 Nov 2011 23:56:12 Smtp登录. IP: 220.248.164.185 , Port 1246
Tue, 22 Nov 2011 23:56:12 Smtp登录. IP: 220.248.164.185 , Port 1249
2、用winwebmail工具中和诊断提示:
开始诊断...
25端口被占用或连接失败.
用netstat -ano查看端口使用情况。25被占用情况如下:
ProtoLocal Address Foreign Address State PID
TCP 0.0.0.0:25 0.0.0.0:0 LISTENING 1784
TCP 192.168.1.166:25 183.63.14.202:54566 TIME_WAIT 0
[ 本帖最后由 山坛兄弟 于 2011-11-23 15:26 编辑 ] 大家没有遇到过这种情况吗?有没有帮我分析一下。 原帖由 zhbcher 于 2011-11-23 13:42 发表 http://bbs.5dmail.net/images/common/back.gif
1、查看日志出有大量外界IP夜间通过SMTP登陆。服务器中设置中启用SMTP认证。日志如下:(邮箱使用正常)
Tue, 22 Nov 2011 23:56:12 Smtp登录. IP: 220.248.164.185 , Port 1240
Tue, 22 Nov 2011 23:56:12 Smtp登 ...
哈哈,你也被湖南常德的发垃圾的家伙顶上了,可以将以下的IP段加入黑名单中:
湖南常德动态IP:220.248.*.*
深圳动态IP段:183.11~17.*.*
水木缘:220.243.*.*
以上是群发垃圾最多的IP段,可以直接封掉,不会有任何的影响的。
[ 本帖最后由 山坛兄弟 于 2011-11-23 15:25 编辑 ] 谢谢~~~~垃圾邮件少了很多。 湖南常德动态IP:220.248.*.*
深圳动态IP段:183.11~17.*.*
水木缘:220.243.*.*
以上是群发垃圾最多的IP段,可以直接封掉,不会有任何的影响的。
这个,顶起.... 记录下,备用。。。 我也发现这个了。。赶紧加上
页:
[1]