vServer mit Sendmail wird zugebombt

CQ1

Registered User
Hallo,

ich habe einen Root DS bei Server4You, auf dem Fedora mit Confixx läuft.

Da der Server unfassbar langsam läuft, habe ich mal beim Support von S4Y nachgefragt (hatte schon mehrmals Geschwindigkeitsprobleme, diese konnten aber vom Support immer gelöst werden) und der hat mir mitgeteilt, dass sich 140000 Mails im Queue des Sendmail-Servers befinden.
Das erklärt auch warum der Mailserver regelmäßig abstürzte...um dennoch Mails versenden zu können, habe ich bei der Einrichtung des Servers vor etwa 2 Monaten erstmal einen Cronjob gesetzt, der die Prozesse clamav-milter, sendmail und cyrus-imapd neustartet. Dass das Problem damit nicht gelöst war, ist mir spätestens jetzt klar.
In den Log-Dateien stehen eine ganze Menge Anfragen aus Brasilien (.br), immerhin scheint der Server ja nicht zum Spammen missbraucht worden sein, es wurde nur versucht. SMTP-Auth ist angeschaltet.
Ich habe jetzt erstmal das Verzeichnis /var/spool/mqueue geleert. Gibt es eine Möglichkeit dem Sendmail irgendwie beizubringen, dass er durch die Anfragen nicht in die Knie geht?

Ein grundlegendes Problem ist, dass "yum update" nicht funktioniert und die Fehlermeldung

warning: rpmts_HdrFromFdno: V3 DSA signature: NOKEY, key ID 4f2a6fd2
public key not available for openldap-2.2.29-1.FC3.i386.rpm

ausgibt.

Es wäre super, wenn mir jemand helfen könnte.
 
Wenn 14 tsd Mails in der Queue liegen ist bei Dir garnichts in Ordnung, nciht das du denkst das das schon OK so ist, und nur dein MTA der abstürzt das Prob ist...


JPsy
 
Es waren 140 tsd ;)

Aber ich habe die ja gelöscht...habe nun mal wieder ins mqueue Verzeichnis geguckt, dort waren aber nur die Mails an root, die bei der Ausführung der Cronjobs versandt wurden.

Wie kann ich denn noch überprüfen, ob der Server für Spam missbraucht wird?
 
Last edited by a moderator:
Ok, ich habe den Server mal getestet:

This host is not listed in ORDB as an open mail relay
Last added to the queue at: 2006-05-01 14:16 GMT
This submission has been confirmed
Teststatus: All probes have been dispatched

Allerdings wird meine IP unter www.nl.sorbs.net wie folgt aufgelistet:
Record Created: Wed Mar 15 17:37:32 2006 GMT
Record Updated: Wed Mar 15 17:37:32 2006 GMT
Currently active and flagged to be published in DNS :eek:

Wie kann es denn sein, dass der Server am 15. März für Spam offen war, mittlerweile aber nicht mehr? Ich habe in der Zeit keine Updates durchgeführt und eigentlich nur einen Cronjob eingerichtet, der alle Mailservices mehrmals die Stunde neu startete...

Mittlerweile habe ich "yum update" laufen lassen (habe die Key-Überprüfung ausgeschaltet, danach ging's), seitdem läuft der Server um einiges schneller.

Was kann ich außerdem machen, um Spam zu verhindern?
 
CQ1 said:
Wie kann es denn sein, dass der Server am 15. März für Spam offen war, mittlerweile aber nicht mehr?
Weil Du um die Zeit offensichtlich einen Spam-Versender auf Deinem Server hattest.
Dein Spam-Versender hat wohl ein Script oder sonst eine Lücke ausgenutzt.
Du wirst wohl nie ein offenes Relay gehabt.

huschi.
 
Back
Top