web-dev-qa-db-ja.com

ロードバランサーに接続されたPostfix、mail.logの接続/切断メッセージを拒否する方法

F5ロードバランサーに接続されたPostfixサーバーがいくつかあります。このサーバーは、ポート25でサーバーへの接続を数秒ごとにチェックして、サーバーが使用可能であることを確認します。残念ながら、これによりログにかなりのノイズが発生します。負荷分散プールから切断されている場合は、メールサーバーからではなくロードバランサーからこれを監視したいと思います。

数秒ごとのメッセージは次のとおりです。

Oct 19 10:34:46 mail postfix/smtpd[14755]: connect from unknown[x.x.x.x]
Oct 19 10:34:46 mail postfix/smtpd[14755]: lost connection after CONNECT from unknown[x.x.x.x]
Oct 19 10:34:46 mail postfix/smtpd[14755]: disconnect from unknown[x.x.x.x]
Oct 19 10:34:49 mail postfix/smtpd[14755]: connect from unknown[x.x.x.x]
Oct 19 10:34:49 mail postfix/smtpd[14755]: lost connection after CONNECT from unknown[x.x.x.x]
Oct 19 10:34:49 mail postfix/smtpd[14755]: disconnect from unknown[x.x.x.x]
Oct 19 10:34:51 mail postfix/smtpd[14755]: connect from unknown[x.x.x.x]
Oct 19 10:34:51 mail postfix/smtpd[14755]: lost connection after CONNECT from unknown[x.x.x.x]
Oct 19 10:34:51 mail postfix/smtpd[14755]: disconnect from unknown[x.x.x.x]

メールサーバーとメールの送信に関連する情報だけを表示したいのですが、これら2つのIPアドレス(ロードバランサー)からの接続と切断に関連する情報はあまり気にせず、ログをスパムすることはありません。

ここでの私のオプションは何ですか?私のPostfix設定は非常に当たり障りのない/基本的なものであり、デフォルト以外のログやデバッグは行っていません(HELOを追跡してブラックリストから除外するために使用しているsmtpd_helo_restrictions = warn_if_reject check_helo_access static:rejectを除く)。これとは関係ありません)。

alias_database = hash:/etc/aliases
alias_maps = hash:/etc/aliases
append_dot_mydomain = no
biff = no
config_directory = /etc/postfix
inet_interfaces = all
inet_protocols = all
mailbox_command = procmail -a "$EXTENSION"
mailbox_size_limit = 0
mydestination = mail.contoso.com, localhost.localdomain, localhost
myhostname = mail.contoso.com
mynetworks = 10.0.0.0/8 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128
myorigin = /etc/mailname
readme_directory = no
recipient_delimiter = +
relayhost = smtp-relay.gmail.com
smtp_tls_session_cache_database = btree:${data_directory}/smtp_scache
smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
smtpd_helo_restrictions = warn_if_reject check_helo_access static:reject
smtpd_relay_restrictions = permit_mynetworks permit_sasl_authenticated defer_unauth_destination
smtpd_tls_cert_file = /etc/ssl/certs/ssl-cert-snakeoil.pem
smtpd_tls_key_file = /etc/ssl/private/ssl-cert-snakeoil.key
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yes
4
Keegan Jacobson

デフォルトを実行していると仮定すると、postfixがこれらのイベントをsyslogに送信し、syslog(おそらくrsyslog)が処理を行うため、これは実際にはpostfixの質問ではなくsyslogの質問です。

これらのメッセージを除外する必要があります。

_:msg, contains, "from unknown[x.x.x.x]" ~_

@version: 3.5 filter f_F5 {message not ("from unknown[x.x.x.x]");};

3
Jacob Evans

SMTPノードの状態をチェックするためにBIG-IPでどのモニターを使用していますか?ソケット接続のみを検索する基本的なTCP)を使用している場合、それは修正可能です。

EHLO/QUITを実行して接続を完全に閉じるように構成できるSMTPモニターがあります。 TCP可用性ではなく、ノードのリセット後にSMTPサービスが利用可能になるまで待機するため、これはもう1つのボーナスです。

可能であれば、これをチェックしてください: https://devcentral.f5.com/questions/difference-between-tcp-monitor-and-smtp-monitor

ログをクリーンアップすることはできますが、問題を修正することをお勧めします。また、SMTPサーバーを誤ってドロップする前に、これを実稼働前にテストすることを忘れないでください。

-追跡

3
Chase