主题: /var/log/maillog很大,增长很快的问题

==== 提供基本信息便于分析问题并得到快速回复 ====
- iRedMail 版本:
- 使用的 Linux/BSD 发行版名称及版本号:
- 与您的问题相关的日志信息:
==== ==== 提供基本信息便于分析问题并得到快速回复 ====
- iRedMail 版本:
- 使用的 Linux/BSD 发行版名称及版本号:
- 与您的问题相关的日志信息:
====
张工:
我发现我的/var/log/maillog  增长了很快,一个晚上就有好几十MB的增长,而我实际用户就5,6个人。
我看了一下maillog的内容,大致都是这样的:
May  2 10:33:03 mailserver postfix/qmgr[1110]: A55E8C371: removed
May  2 10:33:04 mailserver postfix/smtpd[2219]: 5C9DDC342: client=localhost[127.0.0.1]
May  2 10:33:04 mailserver postfix/cleanup[10888]: 5C9DDC342: message-id=<SA0fmgUx1DudEQ@mailserver.cloud-open.cn>
May  2 10:33:04 mailserver postfix/qmgr[1110]: 5C9DDC342: from=<root@mailserver.cloud-open.cn>, size=4983, nrcpt=1 (queue active)
May  2 10:33:04 mailserver postfix/smtpd[2219]: 749D7C378: client=localhost[127.0.0.1]
May  2 10:33:04 mailserver postfix/cleanup[10896]: 749D7C378: message-id=<20120502023304.749D7C378@mailserver.cloud-open.cn>
May  2 10:33:04 mailserver postfix/cleanup[10883]: 75BC8C379: message-id=<SA0fmgUx1DudEQ@mailserver.cloud-open.cn>
May  2 10:33:04 mailserver postfix/local[11029]: 5C9DDC342: to=<root@mailserver.cloud-open.cn>, relay=local, delay=0.15, delays=0.09/0.01/0/0.05, dsn=2.0.0, status=sent (forwarded as 75BC8C379)
May  2 10:33:04 mailserver amavis[11096]: (11096-10) Passed SPAM {RelayedOutbound,Quarantined}, MYUSERS LOCAL [217.16.182.133]:54780 [217.16.182.133] <www@demo.cloud-open.cn> -> <sairkha@gmail.com>, quarantine: spam-0fmgUx1DudEQ.gz, mail_id: 0fmgUx1DudEQ, Hits: 22.041, size: 1234, queued_as: 749D7C378, 5172 ms
May  2 10:33:04 mailserver postfix/qmgr[1110]: 749D7C378: from=<www@demo.cloud-open.cn>, size=1825, nrcpt=1 (queue active)
May  2 10:33:04 mailserver postfix/qmgr[1110]: 5C9DDC342: removed
May  2 10:33:04 mailserver postfix/qmgr[1110]: 75BC8C379: from=<root@mailserver.cloud-open.cn>, size=5131, nrcpt=1 (queue active)
May  2 10:33:04 mailserver postfix/smtp[11123]: 2397AF176: to=<sairkha@gmail.com>, relay=127.0.0.1[127.0.0.1]:10024, delay=846944, delays=804137/42802/0.01/5.2, dsn=2.0.0, status=sent (250 2.0.0 from MTA(smtp:[127.0.0.1]:10025): 250 2.0.0 Ok: queued as 749D7C378)
May  2 10:33:04 mailserver postfix/qmgr[1110]: 2397AF176: removed
May  2 10:33:04 mailserver postfix/pickup[10921]: CFD13C342: uid=1001 from=<>
May  2 10:33:04 mailserver postfix/cleanup[11041]: CFD13C342: message-id=<dovecot-1335925984-582642-0@mailserver.cloud-open.cn>
May  2 10:33:04 mailserver postfix/pipe[10411]: 75BC8C379: to=<www@demo.cloud-open.cn>, relay=dovecot, delay=0.38, delays=0.06/0.01/0/0.32, dsn=2.0.0, status=sent (delivered via dovecot service)
May  2 10:33:04 mailserver postfix/qmgr[1110]: 75BC8C379: removed
May  2 10:33:04 mailserver postfix/qmgr[1110]: CFD13C342: from=<>, size=2124, nrcpt=1 (queue active)
May  2 10:33:04 mailserver postfix/cleanup[10888]: E4A7BC263: message-id=<dovecot-1335925984-582642-0@mailserver.cloud-open.cn>
May  2 10:33:04 mailserver postfix/local[11040]: CFD13C342: to=<root@mailserver.cloud-open.cn>, relay=local, delay=0.16, delays=0.11/0/0/0.04, dsn=2.0.0, status=sent (forwarded as E4A7BC263)
May  2 10:33:04 mailserver postfix/qmgr[1110]: E4A7BC263: from=<>, size=2272, nrcpt=1 (queue active)
May  2 10:33:04 mailserver postfix/qmgr[1110]: CFD13C342: removed
May  2 10:33:05 mailserver postfix/pipe[10257]: E4A7BC263: to=<www@demo.cloud-open.cn>, relay=dovecot, delay=0.65, delays=0.04/0.01/0/0.6, dsn=2.0.0, status=sent (delivered via dovecot service)
May  2 10:33:05 mailserver postfix/qmgr[1110]: E4A7BC263: removed
May  2 10:33:06 mailserver postfix/smtp[8874]: 749D7C378: to=<sairkha@gmail.com>, relay=gmail-smtp-in.l.google.com[173.194.79.27]:25, delay=2.4, delays=0.06/0.01/0.92/1.4, dsn=2.0.0, status=sent (250 2.0.0 OK 1335925985 qo2si552277pbc.0)
May  2 10:33:06 mailserver postfix/qmgr[1110]: 749D7C378: removed

请张工帮我分析分析,我应该怎么处理@demo.cloud-open.cn是我目前使用的domain
我的系统是FreeBSD9.0

回复: /var/log/maillog很大,增长很快的问题

看看实际的邮件是什么内容。

你贴的日志里显示有多封发给 www@ 这个用户,不妨登陆进去看看是什么内容,再由内容判断谁发的。顺藤摸瓜分析一下为何会产生这样的邮件。