exim4 - срочно нужна помощь

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Mix Shumaher
Сообщения: 40

exim4 - срочно нужна помощь

Сообщение Mix Shumaher »

здравствуйте!

какие-то странности происходят почтой!

Код: Выделить всё

2006-02-15 16:04:29 1F9MKQ-00064n-Db <= mix[at]domain.local H=malishka.domain.local (10.10.1.102) [10.10.1.102] P=smtp S=304
2006-02-15 16:04:29 1F9MKQ-00064n-Db == user[at]rambler.ru R=smarthost T=remote_smtp_smarthost defer (-53): retry time notreached for any host


в очереди куча писем с совершенно фантастическими датами (по крайней мере так видно из вебмин webmin).

если пробовать подключиться к SMTP по telnet - то сервер ждет около 20ти секунд прежде чем выдать приветствие.

220 gw.domain.local ESMTP Exim 4.50 Wed, 15 Feb 2006 17:30:34

Дистрибутив debian 3.1 sarge
exim v4.50
Спасибо сказали:
Аватара пользователя
ddc
Бывший модератор
Сообщения: 3535
Статус: OpenBSD-compatible
ОС: OpenBSD -current

Re: exim4 - срочно нужна помощь

Сообщение ddc »

Mix Shumaher
В какой очереди, и что именно пишет Webmin?
Спасибо сказали:
Mix Shumaher
Сообщения: 40

Re: exim4 - срочно нужна помощь

Сообщение Mix Shumaher »

Очередь это "Exim queue" собственно говоря там других и нет!

подскажите что означает

Код: Выделить всё

2006-02-15 16:04:29 1F9MKQ-00064n-Db == user[at]rambler.ru R=smarthost T=remote_smtp_smarthost defer (-53): retry time notreached for any host

?

почему может быть задержка между

Код: Выделить всё

Trying 10.10.1.5...
Connected to gw.h2o.local.
Escape character is '^]'.

и

Код: Выделить всё

220 gw.domain.local ESMTP Exim 4.50 Wed, 15 Feb 2006 18:56:08 +0300


примерно в 20 сек? причем при подключении с localhost проблем нет!
"minimaldns" я включил.


ЗЫ: сегодня ночью через SMTP который я использовал (абсолютно законно) для отправки почты была организована рассылка спама, судя по всему админы после этого закрутили все гайки (отменили relay). после этого началась вся эта котовасия. :(

как проверить не учавствовал ли я невольно в этой рассылке? и не является ли моя машина зомби?
помимаю что это такой вопрос на который пожно книжку написать, но может пару намеков и ссылочек найдется?

в /var/log/auth.log нашел такую строчку

Feb 15 06:25:03 gw su[11062]: + ??? root:nobody
Feb 15 06:25:03 gw su[11062]: (pam_unix) session opened for user nobody by (uid=0)

в это же время в syslog

Feb 15 06:25:16 gw syslogd 1.4.1#17: restart.
Feb 15 06:25:16 gw squid[2370]: Finished. Wrote 11260 entries.
Feb 15 06:25:16 gw squid[2370]: Took 0.2 seconds (56857.5 entries/sec).
Feb 15 06:25:16 gw squid[2370]: logfileRotate: /var/log/squid/store.log
Feb 15 06:25:16 gw squid[2370]: logfileRotate: /var/log/squid/access.log
Feb 15 06:25:16 gw squid[2370]: helperOpenServers: Starting 5 'ncsa_auth' processes

похоже я сам виноват.
Спасибо сказали:
Mix Shumaher
Сообщения: 40

Re: exim4 - срочно нужна помощь

Сообщение Mix Shumaher »

нет... это не то...
эти записи в сислог повторяются какждую ночь... это просто ротация логов. :P
Спасибо сказали: