我有一台运行 sendmail 的服务器。它开始发送大量垃圾邮件。我关闭了 sendmail,清理了队列(删除了 /var/spool/mqueue 中的所有内容)。
然而,一旦我重新启动 sendmail,队列就会再次被垃圾邮件填满。
我怎样才能知道他们来自哪里?
谢谢
答案1
检查一下mailq -Ac
— 这是本地提交邮件的单独队列。我猜想该服务器上的一个网站已被入侵,而这些垃圾邮件就是从该网站发出的。
我有一台运行 sendmail 的服务器。它开始发送大量垃圾邮件。我关闭了 sendmail,清理了队列(删除了 /var/spool/mqueue 中的所有内容)。
然而,一旦我重新启动 sendmail,队列就会再次被垃圾邮件填满。
我怎样才能知道他们来自哪里?
谢谢
检查一下mailq -Ac
— 这是本地提交邮件的单独队列。我猜想该服务器上的一个网站已被入侵,而这些垃圾邮件就是从该网站发出的。