标签: spam

如何阻止人们使用我的域发送垃圾邮件?

我收到 Mailer Daemon 消息,说某些电子邮件失败。我的域是itaccess.org由 Google 应用程序管理的。有什么方法可以识别谁从我的域发送电子邮件,以及他们如何在没有我为他们创建帐户的情况下这样做?

Delivered-To: 7e949ba@itaccess.org
Received: by 10.142.152.34 with SMTP id z34csp12042wfd;
        Wed, 8 Aug 2012 07:12:46 -0700 (PDT)
Received: by 10.152.112.34 with SMTP id in2mr18229790lab.6.1344435165782;
        Wed, 08 Aug 2012 07:12:45 -0700 (PDT)
Return-Path: <whao@www20.aname.net>
Received: from smtp-gw.fsdata.se (smtp-gw.fsdata.se. [195.35.82.145])
        by mx.google.com with ESMTP id b9si24888989lbg.77.2012.08.08.07.12.44;
        Wed, 08 Aug 2012 07:12:45 -0700 (PDT)
Received-SPF: neutral (google.com: 195.35.82.145 is neither permitted nor denied by best guess record for domain of whao@www20.aname.net) client-ip=195.35.82.145;
Authentication-Results: mx.google.com; spf=neutral (google.com: …
Run Code Online (Sandbox Code Playgroud)

spam

111
推荐指数
5
解决办法
13万
查看次数

打击垃圾邮件 - 作为电子邮件管理员、域所有者或用户,我可以做什么?

这是一个关于打击垃圾邮件的规范问题
还相关:

关于打击垃圾邮件有很多技巧和很多知识。管理员、域所有者和最终用户可以使用哪些广泛使用的技术和技术来帮助将垃圾排除在收件箱之外?

我们正在寻找从不同角度涵盖不同技术的答案。接受的答案应包括各种技术(例如 SPF/SenderID、DomainKeys/DKIM、灰名单、DNS RBL、信誉服务、过滤软件 [SpamAssassin 等]);最佳实践(例如,绝不允许中继端口 25 上的邮件,应使用端口 587;等等)、术语(例如,开放中继、反向散射、MSA/MTA/MUA、垃圾邮件/火腿)以及其他可能的技术。

email spam spf dkim

110
推荐指数
6
解决办法
6万
查看次数

如何发送电子邮件并避免它们被归类为垃圾邮件?

这是一个关于如何处理从您的服务器发送的电子邮件被错误分类为垃圾邮件的规范问题。有关其他信息,您可能会发现以下类似问题很有帮助:

有时我想向我的客户发送时事通讯。问题是,有些电子邮件会被当作垃圾邮件。主要通过客户端的 Outlook(甚至在我自己的 Outlook 2007 中)。

现在我想知道应该做什么来创建“好”的电子邮件。我知道反向查找等,但是(例如)具有唯一 ID 的取消订阅链接呢?这会增加垃圾邮件评级吗?

email spam spam-filter

92
推荐指数
7
解决办法
18万
查看次数

处理 HTTP w00tw00t 攻击

我有一台带有 apache 的服务器,我最近安装了 mod_security2,因为我受到了很多攻击:

我的 apache 版本是 apache v2.2.3,我使用 mod_security2.c

这是错误日志中的条目:

[Wed Mar 24 02:35:41 2010] [error] 
[client 88.191.109.38] client sent HTTP/1.1 request without hostname 
(see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:)

[Wed Mar 24 02:47:31 2010] [error] 
[client 202.75.211.90] client sent HTTP/1.1 request without hostname 
(see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:)

[Wed Mar 24 02:47:49 2010] [error]
[client 95.228.153.177] client sent HTTP/1.1 request without hostname
(see RFC2616 section 14.23): /w00tw00t.at.ISC.SANS.DFind:)

[Wed Mar 24 02:48:03 2010] [error] 
[client 88.191.109.38] client sent HTTP/1.1 request …
Run Code Online (Sandbox Code Playgroud)

security spam apache-2.2

82
推荐指数
3
解决办法
9万
查看次数

灰名单仍然是防止垃圾邮件的有效方法吗?

我在我的服务器上使用灰名单已经很多年了,但我不知道现在它有多有效。

在 2012 年对抗垃圾邮件还有好处吗?

或者典型的垃圾邮件发送者 MTA 现在是否能够重新发送列入灰名单的电子邮件?

email-server smtp spam greylisting

52
推荐指数
4
解决办法
1万
查看次数

成为小型邮件提供商是否变得不可能?

我为我的私人电子邮件,一些有网站的朋友和两个非政府组织经营一个小型邮件服务器。我的服务器每天总共发送 60 到 400 条消息。现在很多这些电子邮件是私人邮件,在两个或更多彼此认识的人之间。偶尔(通常每周一两次)会有一封邮件发送给一个非政府组织的“成员”,通知他们有什么新消息等。

现在我已经将“群发邮件”(大约 100 个收件人,所有人都认识并通过纸质表格手动订阅)转移到 mailgun.org。

我仍然收到(而且越来越多)被拒绝的消息。尤其是像 Gmail、Yahoo 或 Microsoft(hotmail、live.com 等)这样的大型电子邮件提供商只是决定以 550 拒绝或将个人邮件发送到收件人的垃圾邮件文件夹。有时会发生这种情况:

  • gmail 用户向我系统上的用户发送电子邮件
  • 我系统上的用户回复
  • 回复被拒绝或发送到垃圾邮件

我做过的事情:

  • 设置 DKIM(所有外发电子邮件的每个域签名)
  • 设置SPF,域通常有~all,一些-all
  • 我的邮件服务器 IP 有正确的 PTR
  • 显然没有开放中继,用户只能通过身份验证后从自己的电子邮件地址发送
  • 我为大多数域制定了 DMARC 政策
  • 我将传出消息的速率限制为每分钟 1 条邮件服务器
  • 邮件测试服务报告上述所有项目的“完美”分数(全部通过)
  • 我经常使用http://www.dnsbl.info检查我的 IP 是否被列入黑名单——它总是全绿

现在矛盾来了:对于大多数大型邮件提供商,有一种注册方法可以监控拒绝率和 IP 声誉:

我不归类为批量发件人,因为数量很少。所以我确实注册以监控我的声誉和拒绝率,但因为我发送批量电子邮件,所以没有报告。

我还能做些什么来提高邮件投递率?或者我应该放弃并停止尝试操作我自己的邮件服务器?

如果相关:我使用 postfix 并且对传入邮件有非常严格的规则(即没有未知的域/主机名或无效的 SPF 记录,我使用 spamassassin 等)

更新

这是一个例子,从我发送给我的姻亲,它到达了他们的垃圾邮件文件夹:http : //pastebin.com/BC6YgjpQ(我用 替换了发送地址域example.com和接收者地址example@gmail.com

既然问题出现了:与 …

email email-server spam spf dkim

42
推荐指数
3
解决办法
2450
查看次数

如何查看 PTR 记录?

我需要检查 PTR 记录以确保我拥有的脚本正在发送电子邮件,而这些电子邮件实际上会被我的用户接收并且不会被错误地标记为垃圾邮件。

我知道拥有 IP 范围的 ISP 必须设置 PTR 记录,但我如何检查它是否已经设置?

email spam ptr-record

35
推荐指数
2
解决办法
12万
查看次数

如何吸引更多垃圾邮件发送者攻击我的垃圾邮件陷阱?

目前我有一个或多个域被设置为电子邮件垃圾邮件陷阱。因此,如果我收到该域上的邮件,我可以确定它是大约 100% 的垃圾邮件。我正在使用此信息来暂时推迟来自我真实电子邮件域上的垃圾邮件 IP 的邮件传递。我还可以使用垃圾邮件来改进贝叶斯过滤并在新病毒进入我的真实收件箱之前识别它们。

只有当我在垃圾邮件陷阱上收到很多垃圾邮件时,此过程才有效。所以问题是如何在垃圾邮件陷阱域上生成更多电子邮件流量?

我不会在可疑的时事通讯发件人处注册垃圾邮件陷阱,因为这会增加误报率。而且注册数百个地址也需要太多的手动工作。

尝试在网站上发布垃圾邮件陷阱地址也失败了。我发布了数百万个地址,它们被收集但没有用于发送垃圾邮件。您需要数周甚至数月的时间才能在这些地址上收到大量垃圾邮件。

我不会在论坛和留言簿上发布这些垃圾邮件陷阱,因为这意味着通过向网络发送垃圾邮件来对抗垃圾邮件。

我现在正在寻找的是如何“意外地”透露成百上千的电子邮件地址,以便垃圾邮件发送者获取它们并在其活动中使用它们。但是,如果有人可以给我建议哪些其他方法可以很好地吸引垃圾邮件发送者,我将不胜感激。


回答迈尔斯的建议:

  • Mark's 只指出了如何设置用于收集的良好站点以及如何处理获取的垃圾邮件。但正如我所说,我已经有了这些收获不够的页面
  • 菲尔的实验太老了。他的方法适用于 2004 年,在某种程度上适用于 2006 年。但随后垃圾邮件发送者彻底改变了他们的方法。

    1. 在我看来,使用外部服务作为 Craigslist 或留言簿算作垃圾邮件,因此不是一个有效的选择。
    2. 这是对半合法时事通讯的毒化,并增加了假阴性率。
    3. 我已经有两台假装是开放代理的服务器。但由于它们不是真正的开放代理,我可以看到垃圾邮件发送者会进行测试尝试。这些测试邮件不会返回给他们,因此他们认为这只是一个假的开放中继。所以他们避免使用这些服务器来完成他们的任务。
    4. Twitter 只会被抓取带有特殊关键字的推文。然后跟踪这些帐户并将其用于推特垃圾邮件。但不适用于电子邮件垃圾邮件。

email spam

34
推荐指数
4
解决办法
6789
查看次数

防止邮件被标记为垃圾邮件

这是一个关于避免外发邮件被归类为垃圾邮件的规范问题
还相关:

我想知道如何防止来自我网站的电子邮件被标记为垃圾邮件?我正在使用发送邮件。

我正在尝试通过我的 ruby​​-on-rails 应用程序发送电子邮件。邮件都是用瑞典语写的(如果这确实有所作为?)。我不知道为什么他们总是被标记为垃圾邮件。

有什么我可以做的事情来最小化风险吗?

email debian spam sendmail ruby-on-rails

30
推荐指数
2
解决办法
1万
查看次数

为什么使用客户电子邮件作为发件人地址是个坏主意

我有一个应用程序,一旦用户填写了表格,它就会向用户发送电子邮件。它使用 ano-reply@customerdomain.com作为发件人地址。客户希望它使用表单中的电子邮件作为发件人地址,该地址可以是任何内容。有人告诉我,由于欺骗/黑名单和垃圾邮件,这是一个坏主意。

我对为什么这是一个坏主意的确切原因感到非常含糊,特别是因为我必须尝试为客户提供建议。有人可以向我解释为什么这是一个坏主意。

有趣的是,客户端使用 gmail 帐户作为发件人地址作为演示,这不仅工作正常,而且使应用程序能够开始发送电子邮件(以前使用 的电子邮件不会这样做no-reply@customerdomain.com)。嗯 - 这是怎么回事。有人告诉我一件事,而恰恰相反。

对不起 - 我知道这是基本的,但我可以在谷歌搜索中找到任何东西。我认为很大程度上是因为我什至在构建问题时都遇到了麻烦。

编辑

谢谢大家 - 很好的答案。有趣的是,发送电子邮件的服务器和它将要发送到的邮箱都在同一防火墙后面,因此客户端表示他们不关心垃圾邮件。那好吧。

email domain spam

30
推荐指数
4
解决办法
5158
查看次数