[매트릭스]님이
남기신 글:
>하루바삐. 다음의 온라인 우표제가 시행되어야
합니다..
>
>우리인터넷이 왜 이렇게 됐는지..온통.스팸/광고성메일로..
>도배를 하니...
>서버에..계정도..없는
아이디가 접속을합니다..
>(<kjsklfjlkrfldoffe@jupiter.netcube.co.kr>...
User unknown)
>이게 가능합 방법인지???그런데..
--->
어쩔수 없는 상황입니다.
>로그파일에 나와 있는 아래 내용좀 분석해 주세요..
>산이님 책에도..센드메일
로그파일 분석하는 것은 안나온 것
>같은데..
>좀 분석좀 해주세요..
>
>----------------------------------------------->
>Jan 28 09:25:18 jupiter sendmail[21593]: g0S0PEC21593: <kjsklfjlkrfldoffe@jupiter.netcube.co.kr>...
User unknown
>Jan 28 09:25:18 jupiter sendmail[21593]: g0S0PEC21593: lost input channel from
[210.95.45.1] to MTA after rcpt
>Jan 28 09:25:18 jupiter sendmail[21593]: g0S0PEC21593: from=<nys74@mpb.go.kr>, size=0, class=0, nrcpts=0,
proto=SMTP, daemon=MTA, re
>lay=[210.95.45.1]
>Jan 28 10:04:19 jupiter sendmail[21618]: g0P0p4q13821: to=<jareds@ndnet.net>, delay=3+00:13:14,
xdelay=00:00:00, mailer=esmtp, pri=6
>780987, relay=ndnet.net. [216.64.134.223], dsn=4.0.0, stat=Deferred: Connection
refused by ndnet.net.
>Jan 28 10:04:23 jupiter sendmail[21618]: g0P0qnq13834: to=<jary@d211.com>, delay=3+00:11:32,
xdelay=00:00:03, mailer=esmtp, pri=6780
>996, relay=d211.com. [161.58.178.209], dsn=4.0.0, stat=Deferred: Connection refused
by d211.com.
========================================
메일로그를 보는 방법은 대체로 어렵지만
(세부적인 항목이 많아서) 쭉 읽어나가면 됩니다.
주의할 점은
PID나 메시지-ID 단위로 읽어나가야 하겠지요.
PID는 위에서
21593
21618
이고,
메시지-ID는
g0S0PEC21593
g0P0p4q13821
g0P0qnq13834
입니다.
먼저 g0S0PEC21593 부분은
SMTP 프로토콜을 이용해서 MTA인 210.95.45.1를 통해서
<nys74@mpb.go.kr> 이라는 유저가
<kjsklfjlkrfldoffe@jupiter.netcube.co.kr>에게
보내는 내용으로
User unknown 에러입니다.
그 다음 g0P0p4q13821 부분은
ndnet.net에서 jupiter.netcube.co.kr 통해서 메일을 보낼려고
하는데 relay 거부된 상황이고,
그 다음 g0P0qnq13834 도 마찬가지로 relay가 거부된 상황입니다.
크게 이상이 있는건 아니군요...
|