Sun Java System Messaging Server 6.3 管理指南

27.4.3 監視內送 SMTP 連線

來自指定 IP 位址的內送 SMTP 連線數異常增長可能表示︰

27.4.3.1 未經授權的 SMTP 連線的徵兆

27.4.3.2 監視內送 SMTP 連線


Local address       Remote address                                 State
192.18.79.44.25     192.18.78.44.56035    32768   0  32768   0   CLOSE_WAIT
192.18.79.44.25     192.18.136.54.57390    8760   0  24820   0   ESTABLISHED
192.18.79.44.25     192.18.26.165.48508   33580   0  24820   0   TIME_WAIT

請注意,首先需要確定適當的系統 SMTP 連線數目及其狀態 (ESTABLISHEDCLOSE_WAIT 等),以確定特定讀取是否不正常。

如果發現許多連線處於 SYN_RECEIVED 狀態,則這可能是由網路中斷或拒絕服務攻擊導致的。此外,SMTP 伺服器程序的存在時間是受限制的。該時間由 dispatcher.cnf 檔案中的 MTA 配置變數 MAX_LIFE_TIME 控制。預設為 86,400 秒 (一天)。同樣地,MAX_LIFE_CONNS 指定伺服器程序可在其使用期限內處理的連線之最大數目。如果您發現特定 SMTP 伺服器使用了很長一段時間,則可能希望調查一下。