不要なポートを特定する

不要なポートを特定する

私の Ubuntu 8.04 サーバーがスパムメールを送信していると報告されています。どのプログラムがメールを送信しているのかわかりません。

私の Ubuntu サーバーで不要なポートを特定するのを手伝ってくれる人はいませんか?

開いているポートのリストは次のとおりです。

代替テキスト

答え1

メール サーバーが適切にロックダウンされているようです (送信と SMTP はローカルホストでのみリッスン)。ただし、これはあまり役に立ちません。/var/log のメール ログをチェックして、見覚えのないログがないか確認してください。exim を使用している場合は、/var/log/exim/mainlog または /var/log/exim2/mainlog をチェックしてください。ログ ファイルはすべてローテーションされるため、古いログを確認するには zless を使用する必要があります。

スパムをブロックした私の経験では、同じルーターの背後にある Windows ボックスで実行されているスパムボットである可能性が高いです。

このサーバーからインターネット メールを送信する必要がない場合は、shorewall をインストールして SMTP 送信トラフィックをブロックすることを検討してください。これにより、サーバー上のボットがメールを送信できなくなります。ブロックをログに記録するように設定すると、問題の追跡に役立ちます。

編集: このボックスの前にルーターがある場合は、ルーターからのすべての送信メールもブロックすることを検討してください。スパムを削減する最良の方法は、ネットワークの背後に 1 つのホストのみを配置して送信できるようにすることです。すべてのクライアントを設定して、そのホストにメールを送信します。可能であれば、認証付きの送信ポートを使用します。

関連情報