RadarURL

조회 수 3728 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

최근들어 웹페이지내의 '보안 취약점'을 이용한 해외에서의 스팸공격이 많아지고 있습니다.
메일서버에서 외부로 보내는 메일은 사용자의 편의를 위해 '스팸차단'을 하지 않고 있고,
특히 웹페이지에서 보내는 메일은 어떤 소스에서 발송되었는지 출처를 알기 어렵습니다.
따라서 다음 내용을 참고하셔서 스팸이 발송되는 출처를 찾아 차단하는게 중요합니다.


1. 발송 및 발송대기중인 메일이 많을 경우.
a) 스풀디렉토리의 용량을 체크합니다. 보통 20MB 미만이라면 발송대기중인 메일이 거의 없는 상태입니다.
du -ms /var/MailRoot/spool
20 /var/MailRoot/spool

b) 발송대기중인 메일의 목록 및 헤더를 확인해서 어떤 메일들이 발송되고 있는지 파악합니다. (발송후 10분이 지난 대기메일들)
find /var/MailRoot/spool/ -mmin +10 -type f|more
find /var/MailRoot/spool/ -mmin +10 -type f -exec head -n20 {} \;|more
find /var/MailRoot/spool/ -mmin +10 -type f -exec cat {} \;|more


2. 스팸이 대량발송중인 경우 스팸만 골라 삭제하는 방법.
    발송대기중인 메일중 웹페이지에서 발송된 것들(즉 리턴주소가 <****@****>처럼 되어 있을 경우)은
    아래처럼 확인후 삭제가 가능합니다.
        grep -rlP '<****@****>' /var/MailRoot/spool/|xargs -n1 head|more
        grep -rlP '<****@****>' /var/MailRoot/spool/|xargs -n1 rm -f


3. 웹페이지에서 발송된 스팸의 출처를 찾으려면 메일엔진로그와 아파치 웹로그를 비교분석해야 합니다.
    a) 웹페이지에서 PHP mail()함수 등을 통해 발송한 경우의 로그 확인방법.
        grep '****@****' /var/MailRoot/logs/smail-200706160000 |more
            * 발송 로그 분석방법 - http://passkorea.net/nmailphp/엔메일_로그분석.doc

    b) 메일엔진에서 스팸으로 추정되는 발송로그의 시간대를 파악함.
        주로 새벽시간 등 특정시간대에 몰려있거나 계속 진행중임 패턴을 찾아야함.

    c) 아파치 웹로그중 동일한 시간대에 스팸공격시 주로 사용되는 'POST'방식의 기록만 비교함.    
        grep '16/Jun/2007:04:' access_log|more
        grep '16/Jun/2007:04:' access_log|grep 'POST'|more
            * 아파치 웹로그가 여러개 있을 경우 모두 분석해보셔야 합니다.
            * 의심이 가는 소스의 위치가 나온다면 해당 소스를 점검후 패치나 삭제를 하셔서 해결하셔야 합니다.


참고) 웹페이지에서 발송되는 메일에 대한 이해
    웹페이지에서 발송되는 리턴주소가 ****@**** 처럼 존재하지 않는 주소로 지정되어 발송되는 경우가 많습니다.
    이 경우 '도메인/사용자 알리아스 설정'을 통해 해당 메일의 리턴메일을 관리자계정에서 받을 수 있게 됩니다.
    http://passkorea.net/Support/Tip/ViewDoc.aspx?cat=23&docNo=29827

    특히 정상적인 웹페이지에서 발송되는 메일의 리턴주소가 존재하지 않을 경우 포털 등 다른 메일서버에서 차단당할 수 있습니다.
    이 문제는 아래 내용을 참고하셔서 '리턴주소 강제지정'방식을 통해 해결이 가능합니다.
    http://passkorea.net/support/FAQ/ViewDoc.aspx?cat=11&docNo=28977

 

 

출처 : http://passkorea.net/Board/ViewDoc.aspx?brdNo=11&docNo=29828&page=1&brdType=&schType=&schValue

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 928138
2474 웹서버,WAS [apache] HTTP/HTTPS 리다이렉트(Redirect/Rewrite) 하는 방법 new JaeSoo 2025.09.11 7
2473 웹서버,WAS http를 https로 리다이렉트하는 여러가지 방법 JaeSoo 2025.09.10 7
2472 웹서버,WAS SSL인증서 없이 HTTPS에서 HTTP로 되돌리기 JaeSoo 2025.09.10 8
2471 웹서버,WAS [SSL] win-acme, Let's encrypt로 무료 SSL 인증서 발급 JaeSoo 2025.09.10 6
2470 웹서버,WAS [SSL] Windows 10에서 Let's Encrypt로 SSL 인증서 무료 발급받기 JaeSoo 2025.09.10 6
2469 웹서버,WAS 무료로 https SSL/TLS 인증서를 발급받을 수 있는 인증 기관 JaeSoo 2025.09.10 6
2468 웹서버,WAS 아파치 서버에 https SSL 인증서 적용하는 방법 (apache httpd) JaeSoo 2025.09.10 6
2467 웹서버,WAS 아파치2(Apache2) SSL HTTPS 적용하기 JaeSoo 2025.09.10 6
2466 웹서버,WAS 아파치 웹서버에 멀티 도메인에 대한 80, 443 포트 설정하는 방법 file JaeSoo 2025.09.10 12
2465 소프트웨어 Google Photo 대신 Immich를 써보자 file JaeSoo 2025.08.07 141
2464 연애 남자 혹은 여자 진국 팁 JaeSoo 2025.07.24 123
2463 기타 MBTI검사 16가지 유형 “간단 명료”하게 정리! file JaeSoo 2025.07.01 146
2462 소프트웨어 [사진관리] PhotoPrism vs LibrePhoto 비교 소감 JaeSoo 2025.05.19 22
2461 네트워크 MDF실, TPS실, EPS실 이게 뭘까? file JaeSoo 2025.04.15 47
2460 업무 알아두면 좋은 직장인 용어 정리 file JaeSoo 2025.04.15 49
2459 건강 감기·독감·코로나19의 차이점, 신촌연세병원과 함께 알아봅시다. file JaeSoo 2025.01.08 35
2458 생활 집주인이 전세 보증금을 돌려주지 않을 때 JaeSoo 2024.11.29 26
2457 자동차 자전거 타이어 종류 및 추천 2편 (승차감 타이어, 국토종주!) JaeSoo 2024.10.15 53
2456 자동차 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까? [출처] 오도바이 센타 사장들은 어떤 브랜드를 싫어하고 좋아할까?|작성자 바이크신 file JaeSoo 2024.10.15 85
2455 윈도우즈 윈도우 자동 로그온 설정이 보이지 않을 때 조치사항 JaeSoo 2024.08.16 203
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너