如何阻止垃圾邮件反向散射使我的域上的电子邮件无法使用?

Rob*_*ell 11 email spam gmail

一些不法分子使用我域中不存在的帐户作为垃圾邮件的伪造发件人(即sdfhdfsg@mydomain.com)。

所有外出和垃圾邮件拒绝电子邮件都返回给我(因为我的域设置为将任何地址传递给我的域名)。

域电子邮件实际上设置为重定向到 Gmail,Gmail 在应对洪流(至少每周 5 万多封电子邮件)方面做得非常出色,但仍有很多未被过滤。

这样做的结果是,我现在不再有这个帐户的电子邮件进入我的 iPhone,因为它不断。

我能做些什么来恢复常态?没有所有域电子邮件都来找我是我想到的第一件事(即,如果该帐户不存在,则忽略它)。

其他人有进一步的建议吗?

编辑:我突然想到 - 在 ServerFault 上问这个更好吗?

tom*_*ing 12

简单的答案:不要在您的域中包罗万象。

事实上,不要为不存在的帐户接受服务器上的邮件,句号。在初始 SMTP 事务期间,直接拒绝它。当您有一个前端 SMTP“代理”服务器执行防病毒、反垃圾邮件等操作时,这一点尤其重要,然后再将干净的(er)电子邮件传递给知道用户拥有邮箱的“内部”SMTP 服务器(例如 MS Exchange)。外部代理服务器通常设置为接受整个域的电子邮件,而无需知道存在哪些用户,因此它们接受发送给您域中任何人的邮件。只有当他们意识到用户不存在时,他们才会生成 NDR。这通常也可能返回到无效地址,或返回到其他一些无辜的受害者。

您还将受益于不向您的域中的“内部”服务器拒绝的无效地址发送垃圾邮件的 NDR。我实际上已经看到 ISP 将这些 NDR 误认为是出站垃圾邮件滥用。

  • +1。顺便说一句,我不会责怪 ISP 将这些 NDR 视为垃圾邮件 - 反向散射是垃圾邮件,它会导致与直接垃圾邮件相同的负载问题。这也是一个运行不称职的邮件服务器应该被阻止的证据。 (4认同)

Bil*_*iss 6

  1. 不要做 *@mydomain -> 某事。这是您正在经历的事情的秘诀。
  2. 确保您的邮件服务器知道哪些有效用户存在,并拒绝不存在的用户的邮件(在 SMTP 时间,而不是之后!)。

另外,考虑使用这样的东西(后缀格式) smtpd_recipient_restriction

<>          reject_rbl_client ips.backscatterer.org
postmaster  reject_rbl_client ips.backscatterer.org
Run Code Online (Sandbox Code Playgroud)