Um de nossos servidores de correio semi-ocupado (sendmail) teve várias conexões de entrada nos últimos dias de hosts que emitem comandos de lixo.
Nos últimos dois dias:
- conexões SMTP recebidas com comandos inválidos de 39.000 IPs exclusivos
- os IPs vêm de várias faixas em todo o mundo, não apenas de algumas redes que eu posso bloquear
- o servidor de correio atende a usuários em toda a América do Norte, então não posso simplesmente bloquear conexões de IPs desconhecidos
- exemplos de comandos inválidos : http://pastebin.com/4QUsaTXT
Não tenho certeza do que alguém está tentando realizar com esse ataque, além de me irritar.
alguma idéia do que se trata, ou como lidar efetivamente com isso?