セミビジーメールサーバーの1つ(sendmail)には、過去数日間、ガベージコマンドを発行しているホストからの多数の受信接続がありました。
過去2日間:
- 39,000の一意のIPからの無効なコマンドによる着信SMTP接続
- IPは、ブロックできるいくつかのネットワークだけでなく、世界中のさまざまな範囲から取得されます
- メールサーバーは北米全体のユーザーにサービスを提供しているため、不明なIPからの接続をブロックすることはできません
- 不正なコマンドの例:http : //pastebin.com/4QUsaTXT
この攻撃で誰かが何をしようとしているのかわからないが、私を困らせる。
これが何であるか、それを効果的に扱う方法はありますか?
1
このトラフィックはsmtpとは何の関係もないので、一部のレイヤー7ファイアウォールがsendmailに到達する前にそれをドロップできるのではないかと思います。