为什么Postfix尝试连接到其他计算机的SMTP端口25?


10

7月5日11:09:25中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.101]:25:连接被拒绝7月5日11:09:25中继postfix / smtp [3087]:连接到ab .xyz.com [10.41.0.247]:25:拒绝连接7月5日11:09:25中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.101]:25:拒绝连接7月5日11: 09:25中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.247]:25:连接被拒绝7月5日11:09:25中继postfix / smtp [3087]:连接到ab.xyz.com [10.41.0.110]:25:拒绝连接7月5日11:09:25中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.110]:25:拒绝连接7月5日11:09:25中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.102]:25:连接被拒绝7月5日11:09:30中继postfix / smtp [3085]:连接到ab.xyz.com [10.41.0.102 ]:25:拒绝连接7月5日11:09:30中继postfix / smtp [3086]:连接到ab.xyz.com [10.41.0.247]:25:连接被拒绝7月5日11:09:30中继postfix / smtp [3086]:连接到ab.xyz.com [10.41 .0.102]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.40.40.130 ]:25:连接超时7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.110]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.247]:25 : 拒绝连接247]:25:拒绝连接7月5日11:09:30中继postfix / smtp [3086]:连接到ab.xyz.com [10.41.0.102]:25:拒绝连接7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.40.40.130]: 25:连接超时7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [ 3087]:连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.110]:25:拒绝连接7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.247]:25:拒绝连接247]:25:拒绝连接7月5日11:09:30中继postfix / smtp [3086]:连接到ab.xyz.com [10.41.0.102]:25:拒绝连接7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.40.40.130]: 25:连接超时7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [ 3087]:连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.110]:25:拒绝连接7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.247]:25:拒绝连接102]:25:拒绝连接7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.40.40.130] :25:连接超时7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [ 3084]:连接到ab.xyz.com [10.41.0.110]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.247]:25:拒绝连接102]:25:拒绝连接7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.40.40.130] :25:连接超时7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [ 3084]:连接到ab.xyz.com [10.41.0.110]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.247]:25:拒绝连接40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.110] :25:拒绝连接7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.247]:25:拒绝连接40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.40.40.130]:25:连接超时7月5日11:09:55中继postfix / smtp [3087]:连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝7月5日11:09:55中继postfix / smtp [3084]:连接到ab.xyz.com [10.41.0.110] :25:拒绝连接7月5日11:09:55中继postfix / smtp [3088]:连接到ab.xyz.com [10.41.0.247]:25:拒绝连接com [10.41.0.247]:25:连接被拒绝com [10.41.0.247]:25:连接被拒绝

这是DNS的事情吗,因为我已经从本地DNS更改为Google的域名了,所以仍然存在疑问。Postfix偶尔会尝试从各种可能打开或未打开端口25的地址连接到ab.xyz.com并充当邮件服务器开始。

为什么Postfix尝试连接到其他计算机,如日志所示?

  • 邮件发送正确,除此之外,看来一切都很好。

有时我还会看到:

中继后缀/错误[3090]:3F1AB42132:to =,中继=无,延迟= 32754,延迟= 32724/30/0/0,dsn = 4.4.1,状态=延期(交付暂时暂停:连接到ab.xyz .com [10.41.0.102]:25:连接被拒绝)

我的Postfix设置几乎没有什么限制:

mynetworks = 127.0.0.0/8, 10.0.0.0/8

只要。就像我说的那样,似乎所有邮件都通过了,但我讨厌看到错误,这使我感到困惑,为什么它会尝试连接到其他计算机,如日志中所示。

的一些输出 cat /var/log/mail.log|grep 3F1AB42132

7月5日02:04:01中继postfix / smtpd [1653]:3F1AB42132:client = unknown [10.41.0.109]

7月5日02:04:01中继postfix / cleanup [1655]:3F1AB42132:message-id =

7月5日02:04:01中继postfix / qmgr [1588]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日02:04:31中继postfix / smtp [1634]:3F1AB42132:to =,中继=无,延迟= 30,延迟= 0.02 / 0/30/0,dsn = 4.4.1,状态=延期(连接到ab.xyz.com [10.41.0.110]:25:连接被拒绝)

7月5日02:13:58中继postfix / qmgr [1588]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日02:14:28中继postfix / smtp [1681]:3F1AB42132:to =,中继=无,延迟= 628,延迟= 598 / 0.01 / 30/0,dsn = 4.4.1,状态=延期(连接到ab.xyz.com [10.41.0.247]:25:连接被拒绝)

7月5日02:28:58中继postfix / qmgr [1588]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日02:29:28中继postfix / smtp [1684]:3F1AB42132:to =,中继=无,延迟= 1527,延迟= 1497/0/30/0,dsn = 4.4.1,状态=延迟(连接到ab.xyz.com [10.41.0.135]:25:连接被拒绝)

7月5日02:58:58中继postfix / qmgr [1588]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日02:59:28中继postfix / smtp [1739]:3F1AB42132:to =,中继=无,延迟= 3327,延迟= 3297/0/30/0,dsn = 4.4.1,状态=延期(连接到ab.xyz.com [10.40.40.130]:25:连接超时)

7月5日03:58:58中继postfix / qmgr [1588]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日03:59:28中继postfix / smtp [1839]:3F1AB42132:to =,中继=无,延迟= 6928,延迟= 6897 / 0.03 / 30/0,dsn = 4.4.1,状态=延期(连接到ab.xyz.com [10.41.0.101]:25:连接被拒绝)

7月5日04:11:03中继postfix / qmgr [2039]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日04:11:33中继postfix /错误[2093]:3F1AB42132:to =,中继=无,延迟= 7653,延迟= 7622/30/0/0,dsn = 4.4.1,状态=延期(暂时交付)已暂停:连接到ab.xyz.com [10.41.0.101]:25:连接被拒绝)

7月5日05:21:03中继postfix / qmgr [2039]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日05:21:33中继后缀/错误[2217]:3F1AB42132:to =,中继=无,延迟= 11853,延迟= 11822/30/0/0,dsn = 4.4.1,状态=延期(暂时交付)已暂停:连接到ab.xyz.com [10.41.0.101]:25:连接被拒绝)

7月5日06:29:25中继postfix / qmgr [2420]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日06:29:55中继postfix /错误[2428]:3F1AB42132:to =,中继=无,延迟= 15954,延迟= 15924/30/0 / 0.08,dsn = 4.4.1,状态=延期(暂时交付已暂停:连接到ab.xyz.com [10.41.0.101]:25:连接被拒绝)

7月5日07:39:24中继postfix / qmgr [2885]:3F1AB42132:from =,size = 3404,nrcpt = 1(队列处于活动状态)

7月5日07:39:54中继postfix /错误[2936]:3F1AB42132:to =,中继=无,延迟= 20153,延迟= 20123/30/0/0,dsn = 4.4.1,状态=延期(暂时交付已暂停:连接到ab.xyz.com [10.40.40.130]:25:连接超时)


2
您可以粘贴更多日志吗?“ cat /var/log/mail.log|grep 3F1AB42132”可能会有所帮助
pQd

1
pQd的命令将为您提供To:From:地址,这可能足以回答您的问题。
拉达达达

1
也许您在/ etc / hosts中有一个条目覆盖了DNS解析?根据我的想法,我看到一些本地客户端(10.41.0.109)试图向ab.xyz.com发送一些电子邮件,而您的smtp服务器将该IP解析为10.41.0.101。nslookup ab.xyz.com您的smtp服务器上的输出是什么?ab.xyz.com的Btw MX记录指向gmail。
golja

@golja完全正确!因此,我将不得不清理DNS。感谢您指出... nslokup解决了10.41.0.109
TryTryAgain 2012年

Answers:


12

它们很可能是错误的电子邮件地址,或者您的DNS解析失败。

Postfix将尝试根据ab.xyz.com域的MX记录连接到SMTP服务器以传递电子邮件,但是如果Postfix找不到MX记录,它将尝试传递到A记录的IP。(这是预期的行为)。

但是,如果电子邮件地址域错误(例如,错误键入),则该域可能存在,但可能没有MX记录,并且A记录中的IP是没有SMTP服务器的主机。

例如,附近的某些人键入myaddress@hotmail.com.mx(正确的地址是myaddress@hotmail.com),但是hotmail.com.mx域确实存在,但没有MX记录,因此Postfix会尝试,并尝试将其传递给A记录主机,该主机将永远不会在端口25上应答,从而导致日志条目如下:

7月5日17:03:37 www postfix / smtp [3149]:6608A108FD2:to =,继电器=无,延迟= 197971,延迟= 197971 / 0.02 / 0.18 / 0,dsn = 4.4.1,状态=延期(连接到hotmail.com.mx [200.94.181.9]:25:连接被拒绝)


很好的解释,这也为我澄清了一些事情。谢谢。
TryTryAgain

0

看到类似这样的日志时要检查的其他事项是,

需要在/etc/postfix/main.cf中正确设置myhostname和mydestination

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.