0

我正在对我的邮件服务器(postfix + dovecot)上的一些配置进行故障排除,在查看 postfix 的 /var/log/syslog 时,我发现在凌晨 3 点左右,postfix 收到了来自未知 IP 的连接并发出了非 SMTP 命令,“获取 /aaa9 HTTP/1.1"。

我最好的猜测是尝试 Web 服务器的所有端口并发出无效命令以使服务器返回错误代码(和服务器签名)。

有任何想法吗?我的邮件服务器是否会因为这样的探测请求而面临风险?

4

1 回答 1

1

没什么可担心的。如果您不断从同一个 IP 和 SMTP 端口收到 HTTP 请求,您可以使用 iptables 或您的公司防火墙阻止它们。

于 2021-04-17T12:06:47.433 回答