我不明白 exim mainlog 中的这几行,有人能解释一下吗?我的服务器正在发送垃圾邮件,我需要阻止它。
2015-04-25 07:51:42 1Ylqf0-0000TF-G1 DKIM: d=mandrillapp.com s=mandrill c=relaxed/relaxed a=rsa-sha256 [email protected] t=1429909592 [verification succeeded]
2015-04-25 07:51:42 1Ylqf0-0000TF-G1 H=mail134-14.atl141.mandrillapp.com [198.2.134.14] X=TLSv1:DHE-RSA-AES256-SHA:256 temporarily rejected DKIM : DKIM: Deferred. reason='pubkey_unavailable'
2015-04-25 07:51:23 H=www4153up.sakura.ne.jp (todaygoh**.com) [153.121.54.***] sender verify defer for <[email protected]>: host lookup did not complete
2015-04-25 07:51:23 H=www4153up.sakura.ne.jp (todaygoh**.com) [153.121.54.***] F=<[email protected]> temporarily rejected RCPT <[email protected]>: Could not complete sender verify
2015-04-25 07:51:23 H=www4153up.sakura.ne.jp (todaygoh**.com) [153.121.54.***] incomplete transaction (RSET) from [email protected]
请注意这些网站不托管在我的服务器上
答案1
这篇文章有两个不同的来源
前两行带有消息 ID1Ylqf0-0000TF-G1
意味着消息发送者这边的 DKIM 配置不当。虽然他的 MTA 确实进行了 DKIM 签名,但他的 DNS 记录不包含相应的公钥。
最后三行属于其他会话,甚至没有通过sender verification
。如果需要验证,您的服务器会尝试与作为发件人邮件服务器提及的服务器连接。如果该服务器接受发件人的电子邮件[email protected]
,则验证应该成功完成。但在您的情况下,发件人的服务器cq-l-tax.gov.cn
甚至不存在,可能是因为发件人的地址是伪造的。