나는 "mydomain.com"으로 보낸 메일만 각 사용자의 개인 이메일로 전송하도록 sendmail을 설정했습니다. 비록 해당 사용자 중 누구도 시스템의 실제 사용자가 아니더라도 말이죠. /var/log/maillog에서 "와 같은 트래픽 시도가 많이 발생합니다.[이메일 보호됨]"여기서 mydomain.com은 내 도메인 이름입니다. 저는 이것이 "backscatter"라고 생각합니다. 해당 이름을 가진 사용자가 없기 때문에 "User Unknown"으로 표시되어 조용히 삭제됩니다. 제가 아는 한 아무것도 없습니다. 하지만 저를 가장 괴롭히는 것은 다음과 같은 메시지를 자주 받는다는 것입니다.
Apr 11 04:21:15 www sm-mta[79055]: STARTTLS=client, relay=gmail-smtp-in.l.google.com., version=
TLSv1/SSLv3, verify=FAIL, cipher=ECDHE-RSA-AES128-GCM-SHA256, bits=128/128
Apr 11 04:21:15 www sm-mta[79055]: STARTTLS=client, relay=alt1.gmail-smtp-in.l.google.com., ver
sion=TLSv1/SSLv3, verify=FAIL, cipher=ECDHE-RSA-AES128-GCM-SHA256, bits=128/128
Apr 11 04:21:17 www sm-mta[79055]: STARTTLS=client, relay=alt2.gmail-smtp-in.l.google.com., ver
sion=TLSv1/SSLv3, verify=FAIL, cipher=ECDHE-RSA-AES128-GCM-SHA256, bits=128/128
Apr 11 04:21:19 www sm-mta[79055]: STARTTLS=client, relay=alt3.gmail-smtp-in.l.google.com., ver
sion=TLSv1/SSLv3, verify=FAIL, cipher=ECDHE-RSA-AES128-GCM-SHA256, bits=128/128
Apr 11 04:21:20 www sm-mta[79055]: STARTTLS=client, relay=alt4.gmail-smtp-in.l.google.com., ver
sion=TLSv1/SSLv3, verify=FAIL, cipher=ECDHE-RSA-AES128-GCM-SHA256, bits=128/128
Apr 11 04:21:21 www sm-mta[79055]: s3B8TxnY078957: to=<[email protected]>, delay=00:51
:20, xdelay=00:00:06, mailer=esmtp, pri=211323, relay=alt4.gmail-smtp-in.l.google.com. [173.194
.70.27], dsn=4.0.0, stat=Deferred: 421-4.7.0 [107.XXX.XX.XXX 15] Our system has detected a
n unusual rate of
어디[이메일 보호됨]은 실제 사용자이지만 Patrick은 자신의 편지함이나 스팸함에 해당 메시지가 포함된 어떤 것도 받지 못했고 마지막 시스템 메시지는 이렇게 잘리겠지만 우리 IP 주소는 107.etc입니다.
Google 검색에서 이 메시지는 일반적으로 Google이 높은 메일 전달률이나 많은 스팸 수신에 대해 불평하고 있으며 사서함을 차단하고 있음을 나타냅니다. 한 번은 "요금 제한"이라는 메시지를 본 적이 있는데 그게 일주일 전이었습니다. 하지만 그는 문제없이 모든 이메일을 받았기 때문에 실제로 무슨 일이 일어나고 있는지 혼란 스럽습니다.
어쩌면 내가 이것을 오해하여 실제로 보낸 사람에게 메시지가 반환된 것은 아닐까? 그의 이메일 주소나 웹사이트 IP가 차단되거나 블랙리스트에 오르는 것이 매우 걱정됩니다.