리눅스 분류
대량의 메일발송으로 서버의 로드가 많이 올라가네요
작성자 정보
- 홍석범 작성
- 작성일
컨텐츠 정보
- 2,253 조회
- 0 추천
- 목록
본문
안녕하십니까? 오늘과내일의 홍석범입니다.
일단, 큐디렉토리에서 아래와 같이 확인하시어 어떤 종류의 메일들이 발송되고 있는지 확인해 보시기 바랍니다.
find . -type f -exec grep 'Subject' {} /dev/null ;
정상적인 메일이 아니라 스팸성 광고 메일이라면, 패킷을 캡처해 보면 어떤 프로그램을 이용하는지 쉽게 알 수 있습니다. ps -ef의 실행 결과도 올려주셨으면 좋았을텐데, 아마도 웹을 통해 발송할 가능성이 높으므로 tcpdump port 80 -X 또는 ngrep -qi port 80 등으로 실행하여 일정 시간동안 패킷을 캡처해 보시면 어떤 경로의 어떤 파일을 실행하여 스팸을 발송하는지 알 수 있습니다.또는 웹로그를 분석해 보는 방법도 좋겠습니다.
감사합니다.
관련자료
-
이전
-
다음
댓글 0
등록된 댓글이 없습니다.