1. 程式人生 > >qmail處理用戶權限被盜用大量發送垃圾郵件

qmail處理用戶權限被盜用大量發送垃圾郵件

tex soft 分享圖片 郵件地址 www sans 頁面 image san

1、登錄https://www.spamhaus.org,查詢IP是不是在黑名單裏

技術分享圖片

點擊 Blocklist Removal Center

打開頁面後輸入IP 點擊 lookup 查詢

技術分享圖片

得到結果

技術分享圖片

郵箱IP 在黑名單裏

登錄公司郵件服務器

進入 /var/log/qmail/smtp 查詢日誌 確定被盜用的郵件地址和 控制這個郵件的IP地址

技術分享圖片

首先修改這個用戶的密碼,然後用防火墻封掉攻擊的IP地址186.224.250.136

再查看郵件發送隊列

/var/qmail/bin/qmail-qstat // 查詢隊列

技術分享圖片

還有2998封郵件要發送,有時間可以等發完了,如果不想等,就需要清除郵件隊列

具體命令如下

#qmailctl stop

#find /var/qmail/queue -type f -exec rm {} \;

#touch /var/qmail/queue/lock/sendmutex

#cd /var/qmail/queue/lock

#chown qmail.qmail sendmutex

#qmailctl start

處理完成

qmail處理用戶權限被盜用大量發送垃圾郵件