Spam arka plan yayınının alanımda e-posta oluşturmasını nasıl durdurabilirim?


11

Bazı yanlış anlaşılmalar , alan adımda var olmayan hesapları spam e-postaları için sahte bir gönderen olarak kullanıyor (ör . Sdfhdfsg@alanadim.com ).

Tüm ofis dışı ve spam reddetme e-postaları bana geri dönüyor (çünkü alan adım bana alan adımın adresine gönderilen herhangi bir şeyi iletecek şekilde ayarlanmış).

Alan adı e-postası aslında Gmail'e yönlendirme yapacak şekilde ayarlanmıştır.

Bunun sonucu, artık bu hesap için e-postamın sürekli olarak iPhone'uma gelmemesidir.

Normalliği geri kazanmak için ne yapabilirim? Tüm alan adı e-postalarının bana gelmemesi akla ilk gelen şeydir (yani, hesap yoksa, yok sayın).

Başkasının tavsiyesi var mı?

Düzenleme: Aniden bana - bu daha iyi ServerFault sordu?


Evet, yeniden yayınlamak yerine ServerFault'a taşınmasını bekleyin.
djhowell

Uf! Neyse ki henüz formu SF'de göndermedim! :-D
Rob Cowell

Yanıtlar:


12

Basit yanıt: Alan adınızda tümünü yakalama özelliği yok.

Aslında, var olmayan hesaplar için sunucunuzdaki postaları kabul etmeyin, tam durak. İlk SMTP işlemi sırasında bunu açıkça reddetmeniz yeterlidir. Bu özellikle, kullanıcıların posta kutularına sahip olduğunu bilen bir "iç" SMTP sunucusuna temiz (er) e-postalar iletmeden önce virüsten koruma, istenmeyen posta önleme vb. İşlemleri yapan bir ön uç SMTP "proxy" sunucunuz olduğunda önemlidir. örneğin MS Exchange). Dış proxy sunucuları genellikle hangi kullanıcıların var olduğunu bilmeden tüm alan adı için e-posta kabul edecek şekilde ayarlandığından, alan adınızdaki herkese posta kabul eder. Yalnızca kullanıcının var olmadığının farkına vardıklarında, bir NDR oluştururlar. Bu genellikle geçersiz bir adrese veya başka bir masum kurbana geri dönebilir.

Burada ayrıca "iç" sunucunuzun reddettiği alan adınızdaki geçersiz adreslere spam gönderilmesi için NDR göndermemekten de yararlanacaksınız. Aslında ISS'lerin giden NMS'leri giden spam kötüye kullanımı nedeniyle yanıldığını gördüm .


4
+1. btw, bu NDR'leri spam olarak gördükleri için ISS'leri suçlamıyorum - geri saçılma IS spam'ı, doğrudan spam ile aynı yükleme sorunlarına neden oluyor. ayrıca engellenmeyi hak eden, yetersiz çalışan bir posta sunucusunun kanıtıdır.
cas

Davadan şüphelendim. Onayladığınız ve ek bilgi sağladığınız için teşekkür ederiz
Rob Cowell

6
  1. * @Alanadım -> bir şey yapmayın. Bu, deneyimlediğinizin tarifi.
  2. Posta sunucunuzun hangi geçerli kullanıcıların var olduğunu bildiğinden ve var olmayan kullanıcılar için postayı (daha sonra değil SMTP zamanında!) Reddettiğinden emin olun.

Ayrıca, böyle bir şey kullanmayı düşünün (postfix biçimlendirilmiş) smtpd_recipient_restriction

<>          reject_rbl_client ips.backscatterer.org
postmaster  reject_rbl_client ips.backscatterer.org

+1 tümünü yakalama adresleri gerçekten kötü bir fikirdir. bir spam ve geri saçılma çarpanıdır. spam göndericilerin kullandığı her rastgele alan adınız @ alan adınız için çöp alırsınız.
cas

4

Önceki posterlerde, bilinen bir kullanıcı olmayan SMTP düzeyinde herhangi bir e-postayı reddetme tavsiyesi: Bu, alan adınızdaki bir e-posta adresinin geçerli olup olmadığını tespit etmek için spam gönderenler tarafından kullanılabilir.

Elbette alternatifler

  • e-postayı kabul et (kötü),
  • sessizce bırakın (adreste yazım hatası olan meşru bir posta ise kötü)

bu nedenle, e-postanın dahil olduğu her yerde görünen tipik bir "yaparsanız lanet olsun, eğer lanetlenirseniz lanet olsun" durumu ...


0

E-postaların toplanmasına izin vermeden geri saçılımı durdurmanın doğru çözümü, varolmayan kullanıcılar için e-postaları reddetmektir, ancak dizin toplama saldırılarını engellemek için fail2ban kullanmaktır. Yani ip gelen bir satırda ilk birkaç sonra bloke olacak.

Bu her iki dünyanın da en iyisini alır. SMTP sırasında reddederek geri saçılma önlenir. Hatalı çalışan makinelerden güvenlik duvarına fail2ban kullanarak dizin toplama saldırısı durdurulur. Ve yazılan yasal e-postayı reddederek, kişi bir şeyin yanlış gittiğini fark eder.


1
Böyle bir engelleme yanlış pozitiflere yol açabilir. Engellemenin her zaman geçiş hatasını gösteren hata kodları kullanılarak gerçekleştirildiğinden emin olmanız gerekir. İşlemin neden engellendiğini belirten çok açık bir hata mesajına sahip olduğundan emin olmalısınız. Ve bloğun bir seferde birkaç dakikadan fazla kalmasına izin vermemelisiniz.
kasperd
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.