Приветствую!Ночь из за грозы в Москве отключали питание, после включение в логах почтовика (sendmail) стали появляться вот такие строки:
Jun 5 14:16:05 mail sm-mta[49026]: k55AG34u049026: [59.20.180.230] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA
Поискал по google - пишут что в большинстве случаев это следствие сканирования nmap`ом.
Но возможно причина не в этом? Как то подозрительно много таких сообщений стало именно после перезагрузки почтовика.Спасибо за ответы.
>Приветствую!
>
>Ночь из за грозы в Москве отключали питание, после включение в логах
>почтовика (sendmail) стали появляться вот такие строки:
>
>Jun 5 14:16:05 mail sm-mta[49026]: k55AG34u049026: [59.20.180.230] did not issue MAIL/EXPN/VRFY/ETRN
>during connection to MTA
>
>Поискал по google - пишут что в большинстве случаев это следствие сканирования
>nmap`ом.
>Но возможно причина не в этом? Как то подозрительно много таких сообщений
>стало именно после перезагрузки почтовика.
>
>Спасибо за ответы.
это значит что тот хост соединился с твоим почтарем, но или сразу оборвал коннект или не выдал ни одной их тех команд. Такие сообщение могут также появляться в случает отсева спамеров твоим почтарем по базам DNSBL и по запретам ip сетей из базы access.db . А этот ip 59.20.180.230 - чисто корейский спамер , находящийся в 4-ех спам базах
>>Приветствую!
>>
>>Ночь из за грозы в Москве отключали питание, после включение в логах
>>почтовика (sendmail) стали появляться вот такие строки:
>>
>>Jun 5 14:16:05 mail sm-mta[49026]: k55AG34u049026: [59.20.180.230] did not issue MAIL/EXPN/VRFY/ETRN
>>during connection to MTA
>>
>>Поискал по google - пишут что в большинстве случаев это следствие сканирования
>>nmap`ом.
>>Но возможно причина не в этом? Как то подозрительно много таких сообщений
>>стало именно после перезагрузки почтовика.
>>
>>Спасибо за ответы.
>это значит что тот хост соединился с твоим почтарем, но или сразу
>оборвал коннект или не выдал ни одной их тех команд.
>Такие сообщение могут также появляться в случает отсева спамеров твоим почтарем
>по базам DNSBL и по запретам ip сетей из базы access.db
> . А этот ip 59.20.180.230 - чисто корейский спамер ,
>находящийся в 4-ех спам базах
Огромное спасибо за разъяснения! Теперь все понял!!!
Subject: Q4.18 - http://www.sendmail.org/faq/section4.html