GNU/Linux >> Znalost Linux >  >> Panels >> Plesk

IP byla zařazena na černou listinu. Jak identifikovat zdroj a odstranit spam

Zákazníci sdíleného hostingu: Toto by mělo sloužit pouze jako dokumentace. Otevřete prosím tiket s naším týmem podpory a nechte IP adresu prošetřit a odstranit z černé listiny. Zákazníci vyhrazených serverů: Můžete se o to pokusit sami, ale pozor, pokud požádáte o odstranění a znovu se dostanete na černou listinu, prodlouží se doba čekání na odstranění. Čekací doby lze při opětovném zařazení prodloužit až na měsíc. Bylo by ve vašem zájmu otevřít lístek podpory. Identifikujte důvod, proč byla IP adresa zařazena na černou listinu, a zmírněte jej Seznam zakázaných IP adres je seznam IP adres, které byly hlášeny jako spam. Když uživatelé označí zprávu jako spam nebo filtruje vzory poznámek ve zprávě, které se vyskytly ve známém spamu, může být původní IP adresa zpráv přidána na různé černé listiny na internetu. Poštovní server přihlášený k odběru těchto blacklistů odmítne doručit zprávu pocházející ze serveru s touto IP adresou. Když je IP adresa na černé listině, cílový poštovní server odpoví zprávou oznamující, že IP adresa zdrojového serveru byla na černé listině. Zpráva často obsahuje odkaz na kroky, které lze podniknout k odstranění adresy IP z černé listiny. Níže je úryvek záhlaví z selhání doručení zprávy.
Could not deliver message to the following recipient(s):
Failed Recipient: [email protected]<mailto:[email protected]>
Reason: Remote host said: 554 fed1rmimpi309 cox 70.xx.xx.xx blocked. Error Code: IPBL0100 - Refer to Error Codes section at http://postmaster.cox.net/confluence/display/postmaster/Error+Codes for more information.
Odkaz ve výše uvedené chybě odkazuje na černou listinu, která uvádí příslušnou IP adresu, a informace o tom, jak adresu ze seznamu odstranit. Před pokusem o odstranění adresy ze seznamu by měl být identifikován účet, který odesílal spam, mělo by se změnit heslo k tomuto účtu, měl by být odstraněn veškerý spam ze spoolu poštovního serveru a požadavek by měl být odeslán k odstranění ze seznamu. IP adresu. Pokud máte účet sdíleného hostingu a zobrazí se vám chyba „Nepodařilo se odeslat kvůli černé listině“, požádejte o pomoc s nápravou problému oddělení podpory. Jedna z vaší domény nebo jiná doména na vašem e-mailovém serveru mohla být kompromitována a odeslala spam. Pokud jste zákazníkem dedikovaného serveru, můžete postupovat podle níže uvedených kroků, ale možná budete muset kontaktovat podporu a zahájit proces odstranění s organizací, která udržuje černou listinu. Identifikujte kompromitovaný poštovní účet
  1. Přihlaste se na server, který je na černé listině.
  2. Přihlaste se k serveru SmarterMail pomocí jedné z níže uvedených metod.
    • Otevřete prohlížeč a zadejte IP adresu serveru s :9998 připojeným na konec a použijte správce a heslo serveru pro přihlášení.
    • Použití @Managed.com Control Suite , klikněte pravým tlačítkem na SmarterMail serveru a Přihlaste se jako správce .
  3. Přihlaste se do SmarterMail pomocí administrátora spuštěním Control Suite> klikněte pravým tlačítkem na SmarterMail> zvolte Přihlásit se jako správce .
  4. Klikněte na Spravovat a zobrazte Čekání na doručení spool, abyste zjistili, zda existuje nevyřízená pošta, která odchází.


  5. Pokud ano, identifikujte uživatele, kteří e-mail odesílají, a odstraňte veškerý spam.
    1. Přihlaste se do Plesk nebo Control Suite a změňte heslo prolomeného účtu na náhodné heslo.
    2. Zastavte službu SmarterMal, abyste zabránili doručování spamu. Stiskněte Windows + R a zadejte Services.msc , vyhledejte a klikněte pravým tlačítkem na Služba SmartMail> klikněte na Zastavit .
    3. Pomocí níže uvedeného skriptu vymažte obsah pošty i záhlaví. Chcete-li odebrat e-mail z konkrétní domény nebo e-mailové adresy, zkopírujte následující kód do souboru s názvem clear.bat a umístěte soubor C:\SmarterMail\Spool\ složku a spusťte ji. Budete dotázáni, co hledat v e-mailech. Zadejte tyto informace a stiskněte Enter . Tím se odstraní všechny odpovídající e-maily bez výzvy, takže buďte opatrní s tím, co hledáte. Pro pomoc s používáním tohoto skriptu doporučujeme kontaktovat podporu.
    4. @echo off
      SET /p searchString=Search for:
          for /f "delims=" %%a in ('findstr /s /m "%searchString%" *.eml *.hdr') do call :doWork "%%a"
         
          PAUSE
          exit /B
       
      :doWork
          SET fn=%~1
           
          if %fn% neq %0 (
              ECHO %fn:~0,-4%
              del %fn:~0,-4%.eml
              del %fn:~0,-4%.hdr
          )
    5. Restartujte službu Smartermail. (Služby> klikněte pravým tlačítkem na Služba SmartMail> Start .)
    6. Kontaktujte uživatele ohledně spamu a nového, náhodného hesla.
  6. ​Pokud již byl spam doručen
    1. SmarterMail 15.X :vyberte Zprávy> Souhrnné zprávy systému> Zprávy o provozu> Výpadek SMTP k identifikaci domény, která při odesílání pošty využívá největší šířku pásma.

      1. Klikněte na danou doménu – nejvyšší počet odchozích zpráv.

      2. Vyhledejte uživatele s nejvyšší šířkou pásma. Tato schránka je často viníkem rozesílání spamu.
      3. Přihlaste se do e-mailového účtu daného uživatele a prohlédněte si jeho odchozí poštu, abyste si ověřili, že odesílaná pošta je spam. (K získání jejich aktuálního hesla použijte Control Suite.)
      4. Pokud jsou zprávy spam, přihlaste se do Plesk (nebo Control Suite) a změňte heslo na náhodné heslo.
      5. Kontaktujte uživatele pošty a dejte mu vědět o spamu a změně hesla. Poučte je o tom, jak se vyhnout opakování.
    2. SmarterMail 16.X :Klikněte na Přehledy>Provoz zpráv a změňte režim z trendu do domény . To vám umožní zobrazit seznam nejvyšších odesílatelů podle domény.
Nyní, když je o spam postaráno, přečtěte si část Jak odebrat IP adresu z černé listiny. Chcete-li zachytit nevyžádanou poštu, než se vaše IP stane černou listinou, přečtěte si téma Přidání události v SmarterMail ke sledování aktivity zařazování pošty. Chcete-li se vyhnout kompromitovaným poštovním účtům, přečtěte si Jak pro nastavení minimálních požadavků na heslo SmarterMail.
Plesk
  1. Jak používat IP Blocker v cPanel

  2. Jak odstranit sekundární IP adresu?

  3. Jak identifikovat a minimalizovat e-mail spoofing

  1. Jak používat spamový filtr Plesk

  2. Jak identifikovat karty/porty HBA a WWN v Linuxu

  3. Jak zjistit, zda byl VT-X zapnutý v BIOSu?

  1. Jak získat vlastní IP adresu a uložit ji do proměnné ve skriptu Shell?

  2. Jak monitorovat provoz Tcp mezi Localhostem a IP adresou?

  3. Jak přidat a odebrat domény v Plesku