Articles of 垃圾邮件

发送垃圾邮件时,原始发件人未正确识别

我有一个转发规则与Postfix转发所有邮件到我的主要电子邮件地址。 当垃圾邮件被发送到我的一封电子邮件时,它会被转发,但发件人被显示为转发域,而不是垃圾邮件发送者的域。 真实的例子: mywebsite.com托pipe在Linode上。 [email protected]发送邮件到[email protected] 邮件被转发到[email protected] 我的电子邮件托pipe(anotherwebsite.com)认为它是垃圾邮件并发送邮件到[email protected]和Linode报告违反TOS。 我已经修改了我的后缀设置,所以我现在使用RBL,但是如果消息经过,它可能会再次发生。 我怎样才能防止这种情况再次发生? 是否有一些设置需要更改Postfix,以便原始发件人被正确识别? 谢谢Stephan 编辑:我做的,以防止这种情况再次发生的步骤是: 添加RBL检查到Postfix 将postgrey添加到Postfix 最后修复不正确的MXlogging。 我使用Spamcop.net上的testing邮件进行了检查,并且正确识别了原始发件人。

强制Apache2.2放弃请求

长话短说我们最近有一个共享主机被盗用的帐户,问题已经解决,但受影响的帐户仍然被垃圾邮件,每天有超过一百万的请求到一个特定的文件。 由于泄密文件不存在,所有的请求都通过Apache的minimalistic 404页面实现,重约521字节。 问题是512bytes * 1M +的请求不仅对我们的服务器性能造成影响,而且是每天浪费带宽。 来自数百个IP因此阻止个人IP的攻击是不可行的。 所有的请求都是对同一个文件的POST请求,我们称之为“evil.php”。 我们试着简单地使用一个RewriteRule,并禁止所有对evil.php的请求,但是这显示了一个被禁止的页面,使我们离开了我们开始的地方。 理想情况下,我们只需要将请求放到“evil.php”,不返回任何内容。 基本上停止响应Apache。 这是可能的和如何? 编辑 为了这个练习,假设没有shell访问,所有的解决scheme都必须通过类似cPanel的接口来实现。 虽然这不是这种情况,但是我们对服务器进行configuration更改的自由度比LAMP堆栈,DNS(绑定)和邮件configuration要小。

垃圾邮件中继通过我的邮件服务器?

任何人都不介意快速浏览下面的标题,以帮助我确定我们的邮件服务器是否充当垃圾邮件的中继(或其他)? 这是几天前由RBL收到的,它让我担心我错误地设置了一些东西。 我在其上运行Exchange 2003的Win2003服务器框。 我启用了“不在目录中的过滤收件人”,并设置了中继限制,只允许我们的外部站点通过邮件服务器进行中继。 我也有一个过滤所有入站邮件的watchguard设备作为我们的垃圾邮件解决scheme。 我正在考虑启用传出的垃圾邮件过滤以及如果这可以解决问题; 但在这之前,我想在这里提出这个问题。 (envelope-from <[email protected]>) id 1QCusr-0004pB-Pw for [email protected]; Thu, 21 Apr 2011 10:29:30 -0400 Received: from <our.mail.server> ([our.mail.server.ip]:1972) by obfuscated2 with esmtp (Exim 4.71) (envelope-from <[email protected]>) id 1QCusr-0004ow-Cn for [email protected]; Thu, 21 Apr 2011 10:29:29 -0400 Received: from User ([76.97.117.199]) by <our.mail.server> with Microsoft SMTPSVC (6.0.3790.4675); Fri, 22 Apr […]

邮件被分类为垃圾邮件,但通过SPF和DKIM

我已经configurationPostfix负责subdomain.example.com(谷歌应用程序负责example.com所以我不想混合这两个)。 正如我在问题标题中提到的那样,当我从该主机( $ mail [email protected] )发送邮件时,SPF和DKIM总是通过,但邮件仍然以垃圾邮件文件夹结束。 唯一缺less的是subdomain.example.com和IP发送来的反向DNS设置,但我认为它不会有问题,因为SPF包含一个:ip.add.re.ss,并且自SPF通过… 任何想法我还能做些什么来让他们进入收件箱? 更新:只要亚马逊从Spamhaus PBL中删除了我的IP,问题就立即得到解决(请参阅下面的答案)。

SMTP发送队列由于可能的DHA攻击而增长?

GroupWise 8 SLES 所以..我的电子邮件服务器的发送队列目前在2万多个电子邮件,并在不断增长。 日志文件充满了这种types的东西: 18:48:14 840 MSG 1401510 Converting message to SMTP: /mail/pidom/wpgate/gwialnx/send/xe666aee.401 18:48:14 376 MSG 1401512 Processing inbound message: /mail/pidom/wpgate/gwialnx/receive/92dd56e4.631 18:48:14 376 MSG 1401512 Sender: [email protected] 18:48:14 376 MSG 1401512 Recipient: [email protected] 18:48:14 376 MSG 1401512 Recipient: [email protected] 18:48:14 376 MSG 1401512 Recipient: [email protected] 18:48:14 376 MSG 1401512 Recipient: [email protected] 18:48:14 376 MSG […]

如何configuration我的域和Web应用程序,以便从后者发送的电子邮件不被阻止为垃圾邮件?

我有一个WordPress网站,需要发送通知到一个电子邮件地址。 我想从这封电子邮件的领域成为我的客户的域名上的地址。 我不太了解电子邮件安全和反垃圾邮件系统,但我想我们需要做一些进一步的configuration我的客户的域名,所以它不被列为垃圾邮件,是吗? 到目前为止,我已经做了一些testing,没有将任何configuration应用到客户端的域,我们公司的Exchange服务器阻止它,但Gmail接受它,甚至没有把它分类为垃圾邮件。 我真的不明白Gmail如何接受它:遵循这个逻辑,我可以从我在网站configuration中使用的任何地址发送电子邮件,Gmail会认为它是安全的? 所以我希望有人向我解释这是如何工作的,这种情况的适当configuration是什么。

为什么这些来自亚马逊SES的邮件不断被标记为垃圾邮件?

现在我正在使用php mail()函数发送电子邮件。 我将From:标题设置为与主机名相对应的地址,并将发送电子邮件的服务器的反向dns设置为: $header = 'From: Foo <[email protected]>' . "\r\n" . 'Reply-To: [email protected]' ; $x = mail($to,$subject,$body,$header); 这工作正常,所以每个电子邮件都通过我所testing的所有供应商。 主机名只是提供根服务器的我的isp通用的东西。 我知道,如果我更改主机名(无论是系统还是在sendmail中)并设置反向dns,我可以使用From:-header对应于我的域。 然而,运行在同一个域名上的主机名可能会导致apache出现问题(例如提供默认的虚拟主机而不是特定的域名)。 我知道这一切都可以处理,但是我想不必pipe理邮件服务器等等,虽然回合使用亚马逊简单电子邮件服务 我设置了它,所有的东西,但电子邮件不断被Gmail标记为垃圾邮件。 我很惊讶,因为反向DNS和SPF政策对应于信封地址。 但是,当忽略From:-header时,gmail似乎特别严格。 所以我添加了SPF和SenderIDlogging到我的DNS (我读了,并添加了他们使用向导工具,从我的理解,他们应该是正确的。马比我在这里有一个错误?) 这是亚马逊发送的电子邮件的一个例子 这是dig -t txt mydomain.com的输出 ;; ANSWER SECTION: mydomain.com. 1800 IN TXT "spf2.0/pra include:amazonses.com include:_spf.google.com ip4:1.2.3.4 ?all" mydomain.com. 1800 IN TXT "v=spf1 include:amazonses.com include:_spf.google.com ip4:1.2.3.4 ?all" 我已经允许几次修改的传播,但Gmail仍然一直把我的邮件标记为垃圾邮件。 所以我们总结一下: […]

configuration服务器防火墙:垃圾邮件我的电子邮件| 本地主机上的lfd:在用户www-data下运行的可疑进程

我刚刚安装并configuration了CSF,并且收到了包含此消息的垃圾邮件100个。 lfd on localhost: Suspicious process running under user www-data Time: Wed May 23 01:05:52 2012 +0200 PID: 8503 Account: www-data Uptime: 118 seconds Executable: /usr/lib/apache2/mpm-prefork/apache2 Command Line (often faked in exploits): /usr/sbin/apache2 -k start Network connections by the process (if any): tcp6: 0.0.0.0:80 -> 0.0.0.0:0 Files open by the process (if any): 有谁知道如何解决?

使用Exim和Dovecot进行用户可训练的垃圾邮件过滤

目前我使用Exim通过dovecot-lda将邮件发送到Dovecot邮箱。 我想添加垃圾邮件过滤,但是我不想拒绝Exim中的误报,我想从客户端训练贝叶斯filter。 所以:如何configuration垃圾邮件使垃圾邮件位于Junk邮件文件夹中,当用户在其Inbox发现垃圾邮件或者垃圾邮件时,将其移动到正确的垃圾邮件Inbox 。 我发现了鸽舍 – 反垃圾邮件,但我不确定它的质量,它似乎只支持dspam(和crm114,已死,2009年8月发布)。

当From头部不匹配时,使用DKIM签名邮件的价值是什么?

我的域名是domain.tld,我的DKIMfunction正常。 我所有的域名电子邮件都被签名,并通过。 我现在需要代表我的客户偶尔发送邮件 – 即:将来自[email protected]的电子邮件发送到[email protected]。 我知道我可以使用我的domain.tld DKIM密钥签署电子邮件,并且会“通过”。 但是真的,任何垃圾邮件发送者都可以这样做,那么这提供了什么价值? 那么,我代表我的客户在签署电子邮件时是否有意义地“欺骗”? 似乎一定是因为,这是一个相当普遍的做法,但似乎对我来说是不直观的。 任何文件,或任何你可以指向我会很棒。