Postfix überflutet - Attacke?

  • Ich hab ein kleines bis übergroßes Problem,


    mein mailqueue von postfix is kurz vor der explosion. und wird exponential immer größer.


    [Blockierte Grafik: http://img.visualballs.de/thumbs/rgh1277158304d.jpg]


    Ich hab leider keine Idee was das sein kann oder wo ich am besten nachschauen kann, aus den logs werd ich nicht schlau. Die version ist up to date.
    Es läuft IMAP und POP3...


    Das ganze auf Lenny x64.


    Wenn ihr sonst noch infos braucht...ich werd gern alles los was ich weiss. Bin echt am verzweifeln.

  • Naja, vor allem interessiert, WAS überhaupt in der mailq ist:

    Code
    :~# mailq


    Es könnten auch z.B. Cronjobs sein, die ihren Benutzer nicht anmailen können.

    Mein Server:
    v(olks)Server 1. Serie: 2,5GHz, 1024MB RAM, 1024MB Swap, 2x60GB-Raid1-HDD, Traffic-Flat
    Node:
    78.46.117.9x | hos-tr2.ex3k4.rz7.hetzner.de

  • Keine Attacke verläuft linear, das ist unlustig. Da läuft sicherlich irgendwo ein Skript Amok und die Mails können nicht zugestellt werden. Wie Artimis schon schreibt, guck in die Queue mit postqueue -p mal rein.

    "Security is like an onion - the more you dig in the more you want to cry"

  • Schau dir einmal die Logfiles vom Mailserver an, vielleicht scheitert die Verbindung zum Datenbankserver - sofern damit konfiguriert ;)



    MfG Christian

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • ich hab das problem gelöst. logcheck hat das mailq von root geflutet.


    die mails sind echt in einer gigantischen anzahl. darin steht unter anderem




    Und am meisten


    Irgendwas hat mit Cron nicht hin. Ich steige aber nicht dahinter was es ist.

  • Und sind die bemängelten Programme denn überhaupt installiert?


    edit: Ich finde es seltsam, dass du deutsche Fehlermeldungen hast. Da findest du doch wenig Hilfe bei einer Suchmaschine.

    "Security is like an onion - the more you dig in the more you want to cry"