
私の Ubuntu 8.04 サーバーがスパムメールを送信していると報告されています。どのプログラムがメールを送信しているのかわかりません。
私の Ubuntu サーバーで不要なポートを特定するのを手伝ってくれる人はいませんか?
開いているポートのリストは次のとおりです。
答え1
メール サーバーが適切にロックダウンされているようです (送信と SMTP はローカルホストでのみリッスン)。ただし、これはあまり役に立ちません。/var/log のメール ログをチェックして、見覚えのないログがないか確認してください。exim を使用している場合は、/var/log/exim/mainlog または /var/log/exim2/mainlog をチェックしてください。ログ ファイルはすべてローテーションされるため、古いログを確認するには zless を使用する必要があります。
スパムをブロックした私の経験では、同じルーターの背後にある Windows ボックスで実行されているスパムボットである可能性が高いです。
このサーバーからインターネット メールを送信する必要がない場合は、shorewall をインストールして SMTP 送信トラフィックをブロックすることを検討してください。これにより、サーバー上のボットがメールを送信できなくなります。ブロックをログに記録するように設定すると、問題の追跡に役立ちます。
編集: このボックスの前にルーターがある場合は、ルーターからのすべての送信メールもブロックすることを検討してください。スパムを削減する最良の方法は、ネットワークの背後に 1 つのホストのみを配置して送信できるようにすることです。すべてのクライアントを設定して、そのホストにメールを送信します。可能であれば、認証付きの送信ポートを使用します。