我的configuration:Ubuntu 10.04后缀2.7.0 Dovecot 1.2.9 ISPConfig 3.0.4.2
我有一个未知/无效的用户,例如dexter_rollins @ xxxx>发送邮件到不同的电子邮件的问题。
每5到7分钟它就会发送10封电子邮件给随机的发件人和收件人,但是发件人域由这个服务器pipe理。
如果我停止Apache,它会停止。 有没有解决方法如何find错误或错过configuration的forms或是否有可能使用后缀修复它?
mail.log显示这个:
Jan 24 22:00:30 xxxx postfix / qmgr [5489]:342E47F580BA:from =,size = 1826,nrcpt = 1(队列有效)Jan 24 22:00:30 xxxx postfix / qmgr [5489]:3E9D77F58060:from = ,大小= 1708,nrcpt = 1(队列激活)Jan 24 22:00:30 xxxx postfix / qmgr [5489]:B482A179F8854:from =,size = 1863,nrcpt = 1(队列激活)Jan 24 22:00:30 xxxx postfix / qmgr [19890]:198117F58090:from =,size = 1801,nrcpt = 1(queue active)Jan 24 22:00:30 xxxx postfix / qmgr 580787F58091:from =,size = 1810,nrcpt = 1(队列激活)
Jan 25 03:12:07 xxxx postfix / qmgr [20249]:4BF9F179F85DE:from = <>,size = 4497,nrcpt = 1(queue active)Jan 25 03:12:07 xxxx后缀/跳动[21727]:60926179F85DF:发件人未送达通知:4BF9F179F85DE Jan 25 03:12:07 xxxx postfix / qmgr [20249]:60926179F85DF:已删除Jan 25 03:12:07 xxxx postfix / pipe [21681]:4BF9F179F85DE:to =,relay = dovecot,delay = 0.02,延迟= 0.01 / 0/0 / 0.01,dsn = 5.1.1,status = bounced(用户未知)Jan 25 03:12:07 v postfix / qmgr [20249]:4BF9F179F85DE:已移除
apache2ctl -t -D DUMP_MODULES
加载模块:core_module(静态)log_config_module(静态)logio_module(静态)mpm_prefork_module(静态)http_module(静态)so_module(静态)actions_module(共享)alias_module(共享)auth_basic_module(共享)auth_digest_module(共享)authn_file_module(共享)authz_default_module )authz_groupfile_module(共享)authz_host_module(共享)authz_user_module(共享)autoindex_module(共享)cgi_module(共享)deflate_module共享dir_module共享env_module共享expires_module共享fcgid_module include_module mime_module(shared)negotiation_module (共享的)共享的共享的共享的共享的共享的共享的共享的共享的共享supep_module共享的unique_id_module(共享的)语法OK(共享的)reqtimeout_module(共享的)reqtimeout_module(共享的)rewrite_module(共享的)setenvif_module
httpd.conf是空的
apache2.conf: apache2conf
默认的vhost: 默认的vhost
在/ etc / apache2的/ MODS的可用/
actions.load dav.load php5.load alias.load dav_lock.load proxy_ajp.load asis.load dbd.load proxy_balancer.load auth_basic.load deflate.load proxy_connect.load auth_digest.load dir.load proxy_ftp.load authn_alias.load disk_cache。 load proxy_http.load authn_anon.load dump_io.load proxy.load authn_dbd.load env.load proxy_scgi.load authn_dbm.load expires.load reqtimeout.load authn_default.load ext_filter.load rewrite.load authn_file.load fcgid.load ruby.load authnz_ldap .load file_cache.load
setenvif.load authz_dbm.load filter.load speling.load authz_default.load headers.load ssl.load authz_groupfile.load ident.load status.load authz_host.load imagemap.load substitute.load authz_owner.load include.load suexec.load authz_user。 load info.load suphp.load autoindex.load ldap.load unique_id.load cache.load log_forensic.load userdir.load cern_meta.load mem_cache.load
usertrack.load cgid.load mime.load version.load cgi.load mime_magic.load vhost_alias.load charset_lite.load mod-security.load dav_fs.load negotiation.load
在/ etc / apache2的/启用MODS,
actions.load cgi.load reqtimeout.load alias.load deflate.load rewrite.load auth_basic.load dir.load setenvif.load auth_digest.load env.load ssl.load authn_file.load expires.load status.load authz_default.load fcgid。 load suexec.load authz_groupfile.load include.load suphp.load authz_host.load mime.load unique_id.load authz_user.load negotiation.load autoindex.load php5.load
我也有这个错误信息:
返回path:X-Original-To:[email protected] mx.selfip.biz(Spamtrap)从www.mydomaim.de(mail.mydomain.de [xxx.xxx.xxx.xxx]与ESMTP为[email protected]; 星期六,2012年2月4日00:52:21 +0100(CET)date:2012年2月4日星期六00:52:20 +0100收信人:[email protected]发自:“Levitra Sales”主题:嗨,获得64 %better prices,quod hand carpalin Message-ID:<006201c45adb $ abad5f76 $ 6165497e @ levitra.sales @ mail2mitch.com> X-Priority:3 X-Mailer:ZuckMail [1.00版本] MIME版本:1.0 Content-Transfer-Encoding :quoted-printable Content-Type:text / plain; 字符集= “UTF-8”
如果行为在apache停止时停止,那么很可能是您的apacheconfiguration允许某种代理,而垃圾邮件发送者正在滥用这种代理来通过您的计算机发送邮件。
从这开始: http : //wiki.apache.org/httpd/ProxyAbuse
此外,请检查您的httpd日志文件,并查找可疑条目,特别是不引用您实际托pipe的url的条目。
检查您的虚拟主机中的可疑或改变的文件。
检查活动的可疑进程( ps aux
)。
使用date/时间检查httpd access.log条目紧接在接受邮件发送通知的前缀后面。