Einer unserer halb ausgelasteten Mailserver (sendmail) hatte in den letzten Tagen viele eingehende Verbindungen von Hosts, die Garbage-Befehle ausgeben.
In den letzten zwei Tagen:
- eingehende SMTP-Verbindungen mit ungültigen Befehlen von 39.000 eindeutigen IPs
- Die IPs kommen aus verschiedenen Bereichen auf der ganzen Welt, nicht nur aus wenigen Netzwerken, die ich blockieren kann
- Der Mailserver bedient Benutzer in ganz Nordamerika, sodass ich nicht nur Verbindungen von unbekannten IPs blockieren kann
- Beispiel für fehlerhafte Befehle: http://pastebin.com/4QUsaTXT
Ich bin mir nicht sicher, was jemand mit diesem Angriff erreichen will, außer mich zu ärgern.
Irgendwelche Ideen, worum es geht oder wie man effektiv damit umgeht?