我正在对邮件服务器(postfix + dovecot)上的一些配置进行故障排除,在查看/var/log/syslog中的postfix时,我发现凌晨3点左右,postfix收到了一个来自未知IP的连接,并收到了一个非/aaa9命令"GET SMTP HTTP/1.1“。
我最好的猜测是,某些东西尝试了web服务器的所有端口,并发出无效命令让服务器返回错误代码(和服务器签名)。
有什么想法吗?我的邮件服务器会因为这样的探测请求而处于危险之中吗?
发布于 2021-04-17 20:06:47
没什么好担心的。如果您不断收到来自同一ip的HTTP请求和SMTP端口,您可以使用iptables或您公司的防火墙阻止它们。
https://stackoverflow.com/questions/67135062
复制相似问题