我使用debian作为MTA的后缀。 最近我注意到我的服务器的一个巨大的邮件stream量传出。 如何识别邮件的来源(发起人)? 我想我的日志(mail.log,mail.info,mail.err,mail.warn)中的“from”字段是伪造的。 除了目标地址和目标主机之外,日志文件似乎并不包含有用的信息来跟踪邮件的来源。 谢谢
收到的邮件标题应包含您正在查找的信息。 但是,您需要获取文件的完整标题。 通常情况下,这些信息被转发时被丢弃。 如果你有反弹的消息,它可能包含标题。 find您的服务器添加的收到的标题。 这将包含有关如何将电子邮件添加到您的邮件stream的可靠信息。
如果邮件通过networkingconfiguration(可能来自本地主机)到达,则可能不包括发件人用户标识。 如果您正在使用本地身份validation守护程序并已启用查询,则可能会有详细信息。
如果启用了进程记帐,则可以从这些logging中识别发件人。