• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:踏み台にされたかどうかの確認はどうすれば)

踏み台にされたかどうかの確認方法と対策

このQ&Aのポイント
  • CentOS サーバでメールスパムが増加した際に、踏み台にされた可能性や対策方法について説明します。
  • メールサーバのログを確認しても踏み台にされた形跡やメールの送信ログが見つからない場合、postfix の改ざんを疑う必要があります。
  • 対策としては、メールアカウントのパスワード変更やセキュリティ対策の強化、問題のあるサーバへの接続制限などを検討すると良いでしょう。

質問者が選んだベストアンサー

  • ベストアンサー
  • Wr5
  • ベストアンサー率53% (2173/4061)
回答No.1

外部からログインされてmaillogを改ざんされている。 というのでなければ、スパマーが送信者のアドレスとして貴方の管理下のドメイン名を偽装しているのでしょう。 で、送信された先でエラーメールなりなんなりを自動返送するようになっていると思われます。 つまり、貴方のサーバから送信されていないので手の打ちようがありません。 送られてきている報告メールに元々のメールのヘッダ情報とかついていれば、とりあえずどこのIPから出されたものなのかを調べることは可能かも知れません。 # まぁ、調べられたとしても、その後の対処の方法がないのですが……。 >存在しないアカウント宛のメールをすべて1つのアカウントで受信するようにしている で、フィルタして破棄するくらいしかないんじゃないですかねぇ……。

haru44
質問者

お礼

早速の回答ありがとうございます。 rootアカウントや、その他のアカウントにログインされた形跡はありませんし、maillog の改ざんもされていないと思います。 「スパマーが送信者のアドレスとして貴方の管理下のドメイン名を偽装している」という可能性は高いのでしょうね。昨夜から急に現れたのでびっくりしてしまったのですが、スパマーに拾われただけという解釈にしたいと思います。 機械的に処理されているメールなので、先方の担当者には致命的な迷惑はかかっていないと考えて、フィルタリングして無視するしか手はなさそうですね。

その他の回答 (1)

  • ahoo_ok
  • ベストアンサー率31% (30/95)
回答No.3

>maillog の改ざんもされていないと思います。 巧妙に改ざんなんてされていたらそれが改ざんされていたかなんてわからない。 >rootアカウントや、その他のアカウントにログインされた形跡はありませんし さてねぇ。どうだろうね。改ざんされていたり質問者が気づいていないだけで すでにログインされていたりバックドアが仕掛けられていたり

関連するQ&A