Articles of 垃圾邮件

Spamassassin不工作

我把门槛设置为7.5。 但是这个邮件还是不行,以为会自动发垃圾邮件。 任何想法? 谢谢。 X-Spam-Flag:是X-Spam-Checker-Version:SpamAssassin 3.2.5(2008-06-10)on X-Spam-Level:***** X-Spam-Status:Yes,score = 5.9 required = 5.0 tests = DNS_FROM_OPENWHOIS,FH_DATE_PAST_20XX,HTML_MESSAGE,RDNS_NONE autolearn = no version = 3.2。

被垃圾邮件发送者使用base64编码进行身份validation的SMTP

在过去一天中,我们使用我们的服务器发现了来自中国的人发送垃圾邮件。 他很可能使用弱用户名/密码来访问我们的SMTP服务器,但问题是他似乎在使用base64编码来阻止我们找出他正在使用的帐户。 这里有一个来自maillog的例子: May 5 05:52:15 195396-app3 smtp_auth: SMTP connect from (null)@193.14.55.59.broad.gz.jx.dynamic.163data.com.cn [59.55.14.193] May 5 05:52:15 195396-app3 smtp_auth: smtp_auth: SMTP user info : logged in from (null)@193.14.55.59.broad.gz.jx.dynamic.163data.com.cn [59.55.14.193] 有什么方法可以检测到他正在使用哪个帐户?

邮件服务器的RDNS是否必须完全匹配邮件服务器主机名?

通常,在设置邮件服务器时,我会为邮件服务器IP创build一个rDNSlogging以匹配邮件服务器主机名(例如:mail.example.com)。 我是否可以将rDNS ptr设置为与父域(例如example.com)相匹配,如果此服务器用于多种目的,并且仍然能够成功发送邮件(即不被归类为不匹配rDNS的垃圾邮件)? 谢谢! 编辑:在http://en.wikipedia.org/wiki/Forward_Confirmed_reverse_DNS的文章似乎表明,它可能比我想象的更复杂。 例如,1)我不知道你可以有一个给定的IP多个PTRlogging; 2)看来,只要每个PTRlogging匹配一个Alogging,一切都好(基本上无效我的问题)。 你同意吗?

通过我们的应用程序发送的电子邮件将发送垃圾邮件或根本不提供

当通过我们的Rails应用程序发送电子邮件时,他们将在某些电子邮件帐户(Hotmail)中发送垃圾邮件,而不是在其他人中发送邮件。 我们正在使用sendmail发送电子邮件。 发件人的电子邮件地址是[email protected] 。 可能的原因是什么? 我们在哪里检查sendmail(ubuntu)的日志。

这封邮件头有什么问题? 它总是去Gmail和雅虎垃圾邮件框

Delivered-To: [email protected] Received: by 10.229.249.207 with SMTP id ml15cs152516qcb; Tue, 9 Aug 2011 05:22:45 -0700 (PDT) Received: by 10.151.142.17 with SMTP id u17mr6831320ybn.198.1312892565452; Tue, 09 Aug 2011 05:22:45 -0700 (PDT) Return-Path: <xxxxx@xxxxxxxxx> Received: from mail.mydomain.com.br (mail.mydomain.com.br [xx.xx.xxx.xx]) by mx.google.com with ESMTP id g4si5211294ybi.22.2011.08.09.05.22.44; Tue, 09 Aug 2011 05:22:44 -0700 (PDT) Received-SPF: pass (google.com: domain of […]

正确使用带有其他出站邮件服务器的Google应用程序的SPF

[在stackoverflow上被问及这里提到] 我们正在为客户开发一个自定义的Web应用程序。 这个应用程序是在一个单独的服务器,server.com,而不是客户的网站,www.client.com。 我们的应用程序的每个用户都有一个电子邮件地址,例如[email protected][email protected]等。客户端正在使用Google Apps for business for其用户电子邮件(如[email protected])。 现在,我们需要:每个用户需要能够发送某些电子邮件给他的联系人列表中的人。 这些电子邮件来自我们的箱子server.com。 但我们希望From和Reply-To地址是发送它的用户,例如[email protected]。 我们如何才能将我们的服务器server.com设置为来自“client.com”的电子邮件的授权发件人? 我查找了Google应用程序的SPFlogging,它是: v = spf1包括:_spf.google.com〜all (1)我们如何在此SPFlogging中添加“server.com”? (2)从PHP,我们如何确保从我们的server.com发送的电子邮件仍然是“From:[email protected]”? 谢谢!

深入分析:防止邮件被标记为垃圾邮件

我想开始一个关于避免邮件被标记为垃圾邮件的所有方法的深入讨论。 我已经完成了我所知道的大部分工作来防止邮件被列为垃圾邮件。 我已经尝试了以下 1)使用phpmailer设置适当的标题2)正确使用SPF 3)正确实施DKIM 4)我的发件人得分是93 https://www.senderscore.org/lookup.php?lookup=50.57.1​​11.177&ipLookup.x=55&ipLookup。 Y = 9 我甚至要求hotmail等将我添加到许可的发件人政策。 这一切都是徒劳的。 下面是我从我的Gmail帐户中得到的头文件。 邮件仍然被标记为垃圾邮件。 Delivered-To: [email protected] Received: by 10.220.15.207 with SMTP id l15cs5000vca; Wed, 26 Oct 2011 05:33:28 -0700 (PDT) Received: by 10.42.135.66 with SMTP id o2mr18662906ict.0.1319632407924; Wed, 26 Oct 2011 05:33:27 -0700 (PDT) Return-Path: <[email protected]> Received: from veepiz.com (veepiz.com. [50.57.111.177]) by mx.google.com with ESMTP […]

垃圾邮件文件的常见方式以Web目录结尾

一个朋友有一天在他的虚拟主机的网站上发现了一堆垃圾文件。 他不知道他们来自哪里,我也不太确定。 什么是常见的安全漏洞会导致这种事情发生? 大部分我能想到的是,如果有人已经想出了FTP密码,或者如果有一个表单,您可以上传文件,这可以利用某种方式。 无论如何,将不胜感激一些指示什么寻找和方法来防止这种情况发生。 他们使用Surftown作为虚拟主机。 认为这是一个共享的networking主机,他们似乎正在运行PHP 5.2从我可以读取。 该网站几乎只是DreamWeaver生成的HTML,所以没有像Drupal或WordPress安装的CMS。 目前还不太了解,但我主要是在寻找这种安全漏洞的一般线索。

由于在共享(黑名单)服务器上托pipe,电子邮件通常被列入黑名单。 除了离开这个共享服务器之外,我还能做些什么?

我的客户的电子邮件被列入黑名单,因为他的帐户是在共享服务器上不时被列入黑名单。 主机希望他转移到一个昂贵的专用服务器。 除了使用我自己的IP转移到新的专用服务器之外,我还能做些什么。 我想解决这个问题的是: 转移到Google Apps电子邮件托pipe以摆脱垃圾邮件,但域Alogging仍然指向列入黑名单的服务器,尽pipeMX条目指向Google的基础架构。 这会工作吗? 任何帮助深表感谢。

有人用我的postfix smtp(端口25)发送垃圾邮件给我

本周,有人开始通过我的postfix-smtp访问发送垃圾邮件(我通过telnet从任意一台pclogin并通过自己发送的邮件发送邮件),发件人和目标是[email protected] 。 由于我有一个广泛的邮件和邮件到我的谷歌帐户,我收到所有这些(很多)的邮件。 经过很多configuration(我忘记了什么变化做了什么,经过这里和网上的主题dozends)这个漏洞似乎是固定的。 不过,是什么引起的? 25号港口是否需要开放并接受我的工作? 我做错了什么configuration? 我记得我改变的第一件事(那有一个效果)是main.cf中的inet_interface设置,后来发现如果这不是“全部”,我的邮件mydomain.com不会再被转发。