POSTFIX 日志分析

来源:互联网 发布:java基础教程 编辑:程序博客网 时间:2024/05/16 09:44
当postfix收信端口25,有新的连接请求进入时,postfix会记入一条日志,包括连接来源IP。若该ip已做过反向解析,则会将对应域名打出来,否则域名地方会以unknow代替:
Feb 17 20:53:35 inshir postfix/smtpd[2399]: connect from mail-pa0-f41.google.com[209.85.220.41]Feb 16 06:25:45 inshir postfix/smtpd[8081]: connect from unknown[212.7.218.142]

当连接断开时记入日志:
Feb 17 20:59:59 inshir postfix/smtpd[2583]: disconnect from unknown[220.234.98.101]
连接非正常断开
Feb 17 20:59:59 inshir postfix/smtpd[2583]: lost connection after CONNECT from unknown[220.234.98.101]
0 0
原创粉丝点击