Sziasztok,
E-mailes feketelista kapcsolatban szeretném a segítségeteket kérni. Ugyanis a serverem IP-je felkerült két feketelistára feltételezhetően SPAM-elés miatt (gondolom, hogy a http://mxtoolbox.com/ -on lévő ellenőrzés ilyen esetben listáz ki). Szerencsére gyorsan leszedték a listákról az IP-met.
A legjobb tudomásom szerint nem küldtem levelet, a rendszer „alapműködésben” van. Pl: hiba lehet, hogy Gmail-t használok, így minden domain továbbításra kerül a Gmail felé, mivel sajnos a Gmail nem kezel IMAP-ot, ami sok elutasítást okozhat, főleg ha megszórják SPAM-el az e-mail címemet.
Kérdésem, hogy van-e valami olyan program ami figyeli a rendkívüli levelezési szokásokat és esetleg bele avatkozik a rendszerbe, ha valamiért túl sok levél menne ki, vagy sok bounce keletkezne?
Találtam már egy log elemzőt „pflogsumm”, de ez csak a múltat vizsgálja, azaz ha egy nap valami rendkívüli történik, akkor arról később szerzek csak tudomást, így nem tudok rá reagálni semmit.
Esetleg ezt a problémát hogyan lehet kezelni, megoldani?
Kalmi
- 5035 megtekintés
Hozzászólások
Nehany egyszeru jotanacs:
- Csak olyan kuldjon a szerverrol levelet, akiben megbizol.
- Rate limitelj es figyelj, hogy ki eri el a ratelimitet.
- Ha random webes alkalmazas fut, csak akkor engedd neki a mailkuldest, ha kifejezetten kerte.
- Tok mindegy, mit mond a torveny, a keretlen reklamlevel az keretlen reklamlevel, akkor is, ha ceges cimre megy.
- Ha hirlevelet csinalsz, hasznalj megerositett feliratkozast, es kezeld a bounce-aidat.
- Ha megteheted, ne fowardolj leveleket.
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
+1
"- Rate limitelj es figyelj, hogy ki eri el a ratelimitet."
óriás +1, a log elemzéssel pedig nem kell megvárni a nap végét, mehet az sűrűbben is
20+ e-mail szervert üzemeltetek, már saját rbl listánk van a renitens spammelők miatt (gond nélkül leszedegetik magukat és megy minden újra)
// Happy debugging, suckers
#define true (rand() > 10)
- A hozzászóláshoz be kell jelentkezni
Szinten zenesz, en is RBL-t uzemeltetek. Raadasul az enyem felig publikus is, hasznalja par nagyobb szolgaltato. :)
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
Jó is az a lista. :) Ez az egy ami alapján rögtön megy a reject és ma már 30 körül járunk. :)
- A hozzászóláshoz be kell jelentkezni
igen-igen, emlékszem rá. Amikor beüzemeltem az RBL-t kerestem is, de nem leltem és inkább automatizáltam (csináltam egy fiókot, script leszedi a csatolmányban lévő leveleket, kiszedi belőle az ip címet és felrakja). Mivel a postmaster/webmaster/abuse címek be vannak forwardolva és ezek az idióták válogatás nélkül szórják az igét, két nap alatt meg lett az 500-as lista:D
// Happy debugging, suckers
#define true (rand() > 10)
- A hozzászóláshoz be kell jelentkezni
A Továbbítás tiltása sajnos nem igazán kivitelezhető, mert szeretem a Gmail fiókomat, azaz akkor arról le kellene mondani.
Ha jól gondolom, akkor már azzal radikálisan tudnám csökkenteni pl: "SPAM" továbbításokat, ha RBL lista alapján szűrném. Kérdésem erre milyen technikai megoldás létezik (hogyan kell elkészíteni egy jó szűrőt)? A másik pedig melyik listát, listákat kellene figyelnem?
- A hozzászóláshoz be kell jelentkezni
POP3. :)
- A hozzászóláshoz be kell jelentkezni
Akkor csinald meg ugy, hogy az MX-ed a Gmail, vagy adj neki POP3 hozzaferest egy kulon mirror fiokra. Minden mas technologia eros szivas.
Ha szeretnel, adok hozzaferest az en RBL-emhez, ami azon van, azt jo esellyel azonnal eldobhatod, mert kezi atnezes targyat kepezi minden listazas. (-> privat)
--
Pásztor János
Sole Proprietor @ Opsbears
Development Lead @ IXOLIT
- A hozzászóláshoz be kell jelentkezni
a) spam-szűrés - a lokálisan beadott (kimenő) levelekre is!
b) vírus-szűrés
c) SRS valamilyen formában - ez szopás lesz neked, de még mindig kisebb szopás, mint a mostani helyzet
- A hozzászóláshoz be kell jelentkezni
Az egyik, hogy pl. a reverse nélkülieket visszadobod, a másik pedig, hogy szürkelistázol reverz alapján. Ezek után lehet RBL-ezni, de figyelj, mert minden RBL másra megy rá. Érdemes a SORBS, Spamhaus és Barracuda trió listáit megnézned.
- A hozzászóláshoz be kell jelentkezni
A Barracudát én senkinek nem javaslom, kb. semmire. Pöcs társaság.
A SORBS mintha leállt volna 1-2 éve, legalábbis nálam már csak az sbl-xbl.spamhaus.org szerepel a publikus RBL listákból (de ez full feketelista: ami ezen rajta van, az nem jön sehova).
- A hozzászóláshoz be kell jelentkezni
Azokat erdemes megnezni amikkel az mxtoolbox foglalkozik. En ott talaltam peldul psky.me nevu tarsulatot, de persze arra is volt olyan aki azt mondta. Ilyen rbl-ek alapjan en csak pontozasos modon szurkelistazok, temp rejectelek vagy teljesen rejectelek. :) Aztan ami atjon azt meg a spamassassin megvizslatja.
- A hozzászóláshoz be kell jelentkezni
Ha nem kezel a gmail imap-ot, akkor minden levelet bcc-zhetsz egy külön mailbox-ba, amit a google pop-ol. Nem elegáns, de ha ez okozza a problémát akkor megoldás lehet.
- A hozzászóláshoz be kell jelentkezni
Amíg a felhasználóid számítógépein összevírusozható rendszerek működnek pl. windows, addig nem tudod biztonságosan üzemeltetni a levelező szervered.
A felhasználód összevírusozott számítógépéről ellopják az eltárolt hozzáféréseket majd tonna számra küldik a spam leveleket a levelező szervereden keresztül a lopott hozzáféréseket felhasználva. Persze a levelező szerveren beállíthatsz nagyon alacsony levélküldési limiteket, egészen addig csökkentve a kiküldhető levelek számát, míg használhatatlanná válik a levelező szerver a felhasználóid számára is.
- A hozzászóláshoz be kell jelentkezni
Kérdés mi használhatatlannak. Nyilván munkakörtől is függ, én jómagam max 10 levelet küldök ki naponta, nyilván van aki ennél sokkal többet, de ha azt mondom, hogy napi 100 kimenő email, mondjuk egy órában max 20, túlságosan szigorú limit lenne.
Persze mondom, munkakörtől függ, de lehet ésszerű limitet húzni.
- A hozzászóláshoz be kell jelentkezni
Minden rendszerre be kell állítani az arra jól alkalmazható limitet. Én per smtp acc hangolható óránkénti limitet szereltem bele. Ezen kívül van egy burst limit is.
- A hozzászóláshoz be kell jelentkezni
> ... egy órában max 20, ...
Nem biztos, hogy a levelező szervered IP címét tartalmazó sapmlista üzemeltetője ezt megfelelőnek tartja...
- A hozzászóláshoz be kell jelentkezni
Amíg csak spamet küld, de küldik ám a locky/locker és hasonló csodákat is ám.
- A hozzászóláshoz be kell jelentkezni