在自己的域名Spamattacks

我们每隔一段时间就会收到一封电子邮件,随机附带一个随机发件人地址。

主题看起来像
ÀO¼Ú¥þ²y¶°¹Î
ºë·Ç|æ¾P
¹Î¤¶³Ò¶°«Ñ
ÃÀ®w³]p¤¤¤ß

发件人看起来像
hdedcefg43ca在mydomain.com
dbaagijk47bd在mydomain.com
wyzsqp22xwvv在mydomain.com
在mydomain.com上的npxz13stu

其中mydomain.com是我们自己的域名。 这意味着某人用我们的域名向我们发送了一封发件人地址(每个人都可以这么做),并将数以千计的电子邮件发送到同一域中的特定帐户。 邮件中几乎没有内容,只有更多的隐藏字符。

这是什么意思? 那里没有viagra或html广告。 如何阻止?

如果他们在这些电子邮件中欺骗您的域名,那么他们似乎来自您的电子邮件域,那么您可以尝试使用DNS中的SPF (发件人策略框架)logging来阻止此域名。

SPFlogging允许您指定允许哪些服务器为您的域发送邮件,因此应该帮助停止这些欺骗邮件。

SPFlogging看起来像:

mail.domain.com IN SPF "v=spf1 a mx -all" 

这将向接收服务器表明,唯一允许声明它是mail.domain.com的服务器是在mail.domian.com的A或MXlogging中注册了IP地址的情况下,来自任何其他IP的电子邮件将被拒绝。

微软(exception)有一个很好的向导,为你的域创build一个SPFlogging。 一旦你有logging的内容,你可以将其设置为您的DNS服务器上的TXTlogging。

还有其他一些方法可以用来帮助这里,例如:

  • 灰名单 – 您的服务器指示发送服务器延迟并重新发送邮件,垃圾邮件发件人通常不会这样做。
  • 使用诸如Spamhaus之类的黑名单服务,维护知道服务器发送垃圾邮件的列表
  • PTR /反向DNS检查,检查您的服务器声称是否有一个反向DNSlogging解决正确的域。

还有更多的技术可以实现一个好的反垃圾邮件服务,如果垃圾邮件是一个严重的问题,那么你可能想投资其中的一个,但是SPF是一个便宜的简单的select,你可以尝试,这可能会有很大的不同。

根据您提供的信息,只能提供非常一般的信息。 灰名单(或灰名单,取决于你在哪里)将很大程度上阻止这种事情。 更好的是,安装合适的垃圾邮件filter。 我使用MailCleaner ,虽然有很多其他可供select。 至于你的问题的第一个问题,“它有什么意义?”,只有发端人能够回答这个问题。

这是我过去不得不处理的一个问题。 这些“ 攻击 ”来源于僵尸程序,而僵尸程序又在许多合法的电子邮件服务器中使用了被盗用的电子邮件帐户 。 然后,所有这些合法的SMTP服务尝试将电子邮件发送到您自己的服务器。

收件人的地址似乎是随机的。 在这一点上,我不知道他们试图做什么,发现合法的电子邮件地址,或只是试图扼杀和目标服务器的问题。 我倾向于认为他们试图发现有效的电子邮件地址。

事实上,几乎所有的电子邮件地址都是无效的,通常会使您的服务器以550错误代码进行响应。 尽pipe这个致命的错误代码,许多原始服务器不断尝试重新发送,从而增加了更多不必要的stream量。

不幸的是, 没有办法阻止所有这些stream量 ,因为你必须接受始发服务器的连接,并至less检查一些信封头,以便决定是否接受消息进行进一步处理。 所以,你唯一能做的就是把你的电子邮件服务器configuration成:

  • 拒绝所有收件人地址不合法的电子邮件,然后才能进入垃圾邮件和病毒filter链。 这将有助于避免不必要的CPU利用率。
  • 为除通常以外的未知收件人设置拒收代码,例如554而不是550,有时可能会阻止原始服务器重试发送电子邮件。

那么,我写得很快。 一般的想法是, 没有什么可以做,以防止这种stream量