Друзья, прошу вашей помощи!В последние несколько дней наблюдаю на сервере аномалию, помогите пожалуйста разобраться.
Даже и не знаю как описать свою проблему, поэтому просто опишу симптомы. Они такие:
1. В очереди появляется туева хуча сообщений с одинаковым адресом отправителя и получателя, причём домены, как вы можете видеть абсолютно разные и само собой не мои). Пример вывода mailq:
05F3525CC62 1012 Thu Aug 2 10:08:15 webmaster@vainnow.com
webmaster@vainnow.com1F19C25662B 1371 Thu Aug 2 10:08:17 sarkis.63@mail.ru
sarkis.63@mail.ru
2890F25A18C 974 Thu Aug 2 10:08:15 sasha_f@inbox.ru
sasha_f@inbox.ru
37EB225CC64 1738 Thu Aug 2 10:08:17 webmaster@medhomepage.de
webmaster@medhomepage.de
2. Сообщения эти валятся в очередь с дикой скоростью забивая почти все мощности сервера.
3. netstat -a, в свою очередь показывает следующее:
tcp4 0 0 myhost.12142 mail.arhipelag.r.smtp SYN_SENT
tcp4 0 0 myhost.12124 bay0-mc3-f.bay0..smtp SYN_SENT
tcp4 0 0 myhost.12106 arashan.com.kg.smtp SYN_SENT
tcp4 0 0 myhost.12014 mail03.dd24.net.smtp SYN_SENT
tcp4 0 0 myhost.11913 lb-in-f191.1e100.smtp SYN_SENT
tcp4 0 0 myhost.11866 host-193-107-68-.smtp SYN_SENT
4. Миллионы строк вывода tcpdump 'tcp[13] & 0xff = 2':
14:34:27.236259 IP myhost.ru.51032 > mx1.gmx.net.smtp: Flags [S], seq 1407766072, win 65535, options [mss 1460,sackOK,eol], length 0
14:34:27.415317 IP myhost.ru.50747 > bay0-mc1-f.bay0.hotmail.com.smtp: Flags [S], seq 3238822165, win 65535, options [mss 1460,sackOK,eol], length 0
14:34:27.564290 IP myhost.ru.51054 > mta-v4.mail.vip.mud.yahoo.com.smtp: Flags [S], seq 199277656, win 65535, options [mss 1460,sackOK,eol], length 0
14:34:27.672312 IP myhost.ru.51062 > mta-v1.sbc.mail.vip.ne1.yahoo.com.smtp: Flags [S], seq 1516390968, win 65535, options [mss 1460,sackOK,eol], length 0
14:34:27.680325 IP myhost.ru.51063 > mxl145v3.mxlogic.net.smtp: Flags [S], seq 307880678, win 65535, options [mss 1460,sackOK,eol], length 0
Соответственно я уже попал во всевозможные грэй и блак листы.
Я полагаю, что гдето в настройках постфикса у меня косяк, раз какие-то левые адреса могут подсаживать мне такого рода сообщения.
Куда смотреть, как бороться, что делать??? :o
Заранее благодарен.