这是散射?

我注意到邮件挂在mailq,所以我的问题是如果这是反向散射。

有问题的邮件:

Jul 1 10:38:48 a1a postfix/qmgr[30971]: F2C95230470: from=<[email protected]>,size=125817, nrcpt=1 (queue active) Jul 1 10:38:53 a1a amavis[24301]: (24301-10) Blocked BANNED (.exe,.exe-ms,dokument 0503279005.xml.exe), ORIGINATING LOCAL [197.254.27.150] [219.69.130.6] <[email protected]> -> <[email protected]>, quarantine: t/banned-tdxHoTNjn7FG, Message-ID: <[email protected]>, mail_id: tdxHoTNjn7FG, Hits: -, size: 125817, 4642 ms 

现在,后缀正试图连接到ebok.upc.pl和连接被拒绝。

  Jul 1 10:47:14 a1a postfix/smtp[23733]: connect to ebok.upc.pl[81.18.192.65]:25: Connection refused Jul 1 10:47:14 a1a postfix/smtp[23733]: 4D1BA2304EF: to=<[email protected]>, relay=none, delay=501, delays=501/0.02/0.03/0, dsn=4.4.1, status=deferred (connect to ebok.upc.pl[81.18.192.65]:25: Connection refused) 

并不断尝试连接。

是的,这是一个反向散射。 你的杀毒软件抓到了病毒(或者是简单的禁止exe文件),所以它会发送一个popup信息,说这封电子邮件中含有病毒(一个无辜的邮件服务器的典型响应)。 如你所见,反弹失败,Postfix将继续尝试提交,直到超时。