迷惑メールの大量送信について警告を受けた場合の対応

[更新:2026年09月29日]

VPS上のメールサーバーやWebアプリケーションから迷惑メールが大量に送信されているとして、 弊社または第三者から警告を受けた場合の、原因調査と対応方法について記載します。
不正アクセスの形跡がある、またはSSH秘密鍵・パスワードの漏えいが疑われる場合は、 本文書とあわせて サーバーへの不正アクセスが疑われる場合の初動対応 もご確認ください。

Note

本ドキュメントは、さくらのVPSの標準OS(Ubuntu 24.04)、および Mailserver で構築したPostfix環境を前提としています。他のMTA(Exim、Sendmail等)をご利用の場合、 コマンドやログファイルのパスを適宜読み替えてください。

該当する状況

  • 弊社サポートより「迷惑メールの大量送信」に関する警告メールを受け取った

  • コントロールパネルに、通信制限に関する表示がある

  • 第三者から「あなたのサーバーからスパムメールが届いた」と連絡を受けた

対応方法

Step1. 現在通信制限がかかっているか確認する

まず、ご利用中のVPSに対して既に通信制限が実施されていないかを確認します。
コントロールパネルにログインし、対象VPSの画面に制限実施に関する表示が出ていないかご確認ください。
制限の詳細や解除の考え方については CPU、DISK I/Oに制限がされてしまった をご参照ください。

Step2. 送信キューを確認する

Postfixをご利用の場合、以下のコマンドで現在の送信待ちキューを確認できます。
送信待ちキューを確認する場合
$ mailq

または

postqueueコマンドを利用する場合
$ postqueue -p
キューに大量の未送信メールが溜まっている場合、心当たりのない宛先が多数含まれていないかを確認してください。
送信元アドレス(From)・宛先アドレス(To)を確認し、身に覚えのない大量送信の形跡があれば、Step4へ進んでください。

Step3. メールログを確認する

Postfixの送信ログは、標準では /var/log/mail.log に記録されます。
メールログを確認する場合
$ sudo tail -n 200 /var/log/mail.log

または、特定の時間帯に送信された件数を集計して急増の有無を確認します。

送信件数を時間帯ごとに集計する場合
$ grep 'postfix/smtp' /var/log/mail.log | grep 'status=sent' | wc -l
ログから、どのローカルアカウント・どのアプリケーション経由で送信されたメールが急増しているかを確認します。

Step4. 送信元を特定する

大量送信の主な原因として、以下のようなケースが考えられます。

  • メールアカウントのパスワード漏えい: 特定のメールアカウントから、心当たりのない大量送信が行われている場合、 そのアカウントの認証情報が漏えいしている可能性があります。速やかにパスワードを変更してください。

  • Webアプリケーションの悪用: WordPressのお問い合わせフォームや、認証不備のあるスクリプトが第三者に悪用され、 メール送信機能を踏み台にされているケースがあります。該当するアプリケーションのログイン情報・プラグインの バージョンを確認してください。

  • 不正アクセスによる踏み台化: サーバー自体に不正アクセスされ、スクリプトから直接送信されているケースです。 この場合は サーバーへの不正アクセスが疑われる場合の初動対応 の手順に沿って、プロセス・cronジョブ等もあわせて確認してください。

Step5. 一時的に送信を停止する

原因調査に時間がかかる場合、被害の拡大を防ぐため一時的にメール送信を止めることを検討してください。

Postfixサービスを一時的に停止する場合
$ sudo systemctl stop postfix
サービス自体は止めずに外部への送信のみ制限したい場合は、 パケットフィルター で 外部向けの25番ポート(SMTP)を一時的に制限する方法もあります。

警告

Webアプリケーションからの送信も同時に止まるため、業務影響のある送信(会員登録通知等)がある場合は、 影響範囲を確認した上で実施してください。

Step6. 再発防止

原因を特定・対処した後は、以下をあわせてご検討ください。

  • 漏えいが疑われるメールアカウントのパスワード変更(推奨される文字数等は サーバー作成直後に設定しておくべき初期セキュリティ設定 を参照)

  • 利用していないメールアカウントの無効化

  • Webアプリケーション・プラグインを最新の状態に更新する

  • お問い合わせフォーム等に、reCAPTCHA等の悪用対策を導入する