疑わしい postfix 警告

疑わしい postfix 警告

私はかなり長い間、postfix / dovecot セットアップのプライベート メール サーバーを運用しています。postfix からのログ メッセージがいくつかあることに気付き、少し警戒しました。誰かがそのメッセージについて説明してくれることを願っています。

Feb 15 08:09:28 myhostname postfix/submission/smtpd[360942]: connect from fixed-187-190-157-212.totalplay.net[187.190.157.212]
Feb 15 08:09:44 myhostname postfix/submission/smtpd[360942]: warning: fixed-187-190-157-212.totalplay.net[187.190.157.212]: SASL PLAIN authentication failed: Connection lost to authentication server
Feb 15 08:09:45 myhostname postfix/submission/smtpd[360942]: disconnect from fixed-187-190-157-212.totalplay.net[187.190.157.212] ehlo=2 starttls=1 auth=0/1 quit=1 unknown=0/1 commands=4/6
Feb 15 08:09:49 myhostname dovecot[136388]: auth-worker(360945): sql(username,187.190.157.212): unknown user

「認証サーバーへの接続が失われました」という警告が表示されるのはなぜですか? これはローカル設定です。つまり、認証は、private/authdovecot auth-worker が所有する unix-socket を介して行われます。この背後にある userdb は、ローカルの sqlite データベースです (サーバーが小さいため)。

localhostこれは、認証するための外部との通信がないことを意味します。これが、このような警告が表示されるはずがないと私が信じていた理由です。auth-worker プロセスがクラッシュしましたか? (その可能性は低いと思います。dovecot auth-worker の同じ PID が、そのメッセージの前後のログ内にあります)
外部の人物 (おそらくスパムを送信しようとしているボットネット) が、外部の認証サーバーを私の構成に挿入することに成功したのでしょうか? (これは不可能なはずですよね?)

心配すべきでしょうか?

関連情報