我在我的maillog注意到以下内容。
很多这些:
Sep 10 10:29:56 westc01-01-01 postfix/smtpd[26788]: connect from unknown[85.111.7.182]
还有这些:
Sep 10 10:34:58 westc01-01-01 postfix/smtpd[26768]: disconnect from unknown[85.111.7.182] Sep 10 10:34:58 westc01-01-01 postfix/smtpd[26758]: timeout after AUTH from unknown[85.111.7.182]
还有这些:
Sep 10 10:29:56 westc01-01-01 postfix/smtpd[26737]: warning: unknown[85.111.7.182]: SASL LOGIN authentication failed: UGFzc3dvcmQ6
这些东西是否担心?
看起来像来自僵尸networking的另一个随机连接尝试。 假设您的邮件服务器已被妥善保护,您可以忽略它。 当然,这是检查并确保邮件服务器安全的好时机。
正如其他人所说,这是正常的背景噪音,没有任何担心,只要你的服务器得到妥善保护。 如果你想对此做些什么,你可以使用fail2ban在一些不成功的尝试之后阻止攻击者/机器人。
不用担心有人试图从你的服务器连接,但他/她用于login的sasl用户名和密码是错误的,这就是为什么它创build不成功的sasllogin企图日志。 您的服务器从开放中继保护。