内部系统上长期配置、稳定的 Postfix 邮件服务器,具有灰名单、一长串限制和实时黑名单,可通过转发端口通过网关/防火墙访问,在防火墙/网关系统升级后,入站和出站工作良好,并且我继续讨论其他升级问题。大约 5 小时后,我发现 /var/log/maillog 变得异常活跃——垃圾邮件发送者已经接管了。
使用 Fedora Core 19 升级了环境(不经意间),并且出现了很多网络问题,这就是其中之一。我彻底研究了它。我看到的所有文章都忽略了发生在我身上的原因......
我已经想通了,它有一个不太明显的原因。我正在花时间为他人“留下面包屑”。问题是:当一个人完全有理由相信邮件服务器的配置是正确的时,什么会导致这种情况?!
忽略一个接口的地址是非路由而另一个接口的地址是路由的事实,新的防火墙将两者都放在公共区域并伪装它们。
解决方案是运行 ifconfig 以发现哪个接口是哪个接口,然后将内部接口的名称插入到以下命令中,它们当前读取为“em1”:
正在发生的事情是伪装 INTERNAL 界面使所有入站电子邮件看起来像是来自内部系统。