- - PR -
6時間後にメールが届くのは何故ですか?
投稿者 | 投稿内容 | ||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2006-03-13 17:33
例えば,第三者 relay check については
http://www.rbl.jp/svcheck.php を参照してみては如何でしょうか。 上記サイトには他にも色々と情報が掲載されています。 > Mar 13 07:57:30 mail sendmail[30150]: NOQUEUE: pl049.nas929.o-tokyo.nttpc.ne.jp > [***.***.***.***] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA http://www.spamcop.net/w3m?action=checkblock&ip=202.229.200.49 登録されているようですね。 # 登録されているからといって必ずしも spam の発信源とは限りませんが。 | ||||||||||||
|
投稿日時: 2006-03-13 17:48
こんにちは。
「6時間後にメールが届く」 とのことですが、 まずはじめに、メール配送の仕組みをご理解ください。 こちら の 「図1」 を参考にしますと、 背景色が黄色いところが、クライアント PC で、 水色の 「POP3 サーバ」 「MTA(Mail Transfer Agent)」 の間にあるのが、今回対象にしているサーバだと 思っていただければと思います。 「SMTP ルーティング」 にある他のサーバは、 同一ネットワークやインターネット上のメールサーバに なります。 sendmail のお仕事は、上記の図にある 「MTA」 の部分で、 POP3 サーバは別のソフトウェアが担当しています。 # MTA のお仕事の詳細は、ここ の 「図1」 などが参考になります ……前置きが長くなってしまいましたが、 今回の投稿とログを拝見して、 真っ先に思いついたスレがありますので、 ご覧になってみてくださいね。 ・ メールが | ||||||||||||
|
投稿日時: 2006-03-13 18:01
log は確認しておりませんが、メールが遅れなかった旨のメールがサーバー1のデー モンから届いています。
実は、このご説明をいただいて、メールが受信できなくなっている時間帯のログを片 っ端から見てみると、問題のサーバーのアカウントのアドレスと、見たことの無いア ドレスが、メールが受信できなかった時間帯に大量にログに記録されているところが 見つかりました。 サーバーのアカウントのアドレスは、全て「disk quota exceeded」で、見たことの 無いアドレスも、to 側だったので ? だったのですが、多分スパムの送り主のア ドレスなんだと思われます。
はい。これは既にテスト済みで全く問題ありません。 このため、不達メッセージのメールをスパムの送り主にシステムから送ろうとして エラーになったのだと思います。 とりあえず、sendmail.cf で同時接続数を増やしてキュー保持期間を短くして様子 を見てみようと思います。 ありがとうございました。 | ||||||||||||
|
投稿日時: 2006-03-13 18:08
ありがとうございました。 以前、テストはしたものの気になって試してみたら、「no relays accepted.」に なりました。安心しました。
こんなことまでわかっちゃうんですね。 | ||||||||||||
|
投稿日時: 2006-03-13 18:15
ご丁寧にありがとうございました。 一応、仕組みは理解できているとは思うのですが、改めて見ると微妙かもしれません。
参照させていただきました。ありがとうございました。 | ||||||||||||
|
投稿日時: 2006-03-13 18:16
それは逆効果では無いでしょうか? 戻ってくるのはそのままで,負荷もそのまま. 本を絶たないとダメだと思います. | ||||||||||||
|
投稿日時: 2006-03-13 18:52
kazさん、いろいろとありがとうございます。
そうなんですか? 一応、キュー保持期間が5日の場合、5日分の不達メールの再送にサーバーが翻弄 されることになるため、2日に減らせば、その瞬間においての再送する絶対量は減 らせると考えました。 同時接続数を増やしたのは、スパムの踏み台にされそうになっただけで、障害がで るということを避けたかったからなのですが。
この場合の元とは、攻撃者のことでしょうか? それともキューを削除した方が良いということでしょうか? キューの削除については、2日に短縮したことでデーモンがやってくれると思い ました。 攻撃者については、アクセス制限をかけるのが良いのでしょうか。 | ||||||||||||
|
投稿日時: 2006-03-13 19:17
「dsn=4.2.0, stat=Deferred: 450 4.2.0 disk quota exceeded」 ですから、 該当ユーザのメールボックスがパンクしています。 ご対応を。 いずれにせよ、
な状態ですから、 sendmail がフル稼働しているのは事実でしょうか。 # 「20」 という上限は、理由があるのかしら? 不正中継チェックは大丈夫なようですから、 spammer に占有されている可能性は低いとすると、 ・ ウイルスに感染して、社内から大量にメールを発信していないか ・ メーリングリスト(fml)で何か起きていないか あたりを調べてみたほうがよいかもしれませんね。 maillog で見るのなら、「to=」 じゃなくて 「from=」 を。 同時刻に、syslog に何か書かれていないかなども、 あわせて見ておいたほうがよいかもしれません。 |