postfix-这些在日志中连接什么都担心?

我在我的maillog注意到以下内容。

很多这些:

Sep 10 10:29:56 westc01-01-01 postfix/smtpd[26788]: connect from unknown[85.111.7.182] 

还有这些:

 Sep 10 10:34:58 westc01-01-01 postfix/smtpd[26768]: disconnect from unknown[85.111.7.182] Sep 10 10:34:58 westc01-01-01 postfix/smtpd[26758]: timeout after AUTH from unknown[85.111.7.182] 

还有这些:

 Sep 10 10:29:56 westc01-01-01 postfix/smtpd[26737]: warning: unknown[85.111.7.182]: SASL LOGIN authentication failed: UGFzc3dvcmQ6 

这些东西是否担心?

看起来像来自僵尸networking的另一个随机连接尝试。 假设您的邮件服务器已被妥善保护,您可以忽略它。 当然,这是检查并确保邮件服务器安全的好时机。

正如其他人所说,这是正常的背景噪音,没有任何担心,只要你的服务器得到妥善保护。 如果你想对此做些什么,你可以使用fail2ban在一些不成功的尝试之后阻止攻击者/机器人。

不用担心有人试图从你的服务器连接,但他/她用于login的sasl用户名和密码是错误的,这就是为什么它创build不成功的sasllogin企图日志。 您的服务器从开放中继保护。