标签: spam

这是有人试图入侵服务器吗?

我一直在我的 nginx 和 Apache 服务器日志文件中看到以下内容为 400:

() { :; }; /bin/ping -c 3 x.x.x.x
Run Code Online (Sandbox Code Playgroud)

xxxx 是不同的 IP。这看起来像黑客试图在服务器中找到漏洞吗?我们有 IP 阻止设施,但如果它是真实的,我不想这样做。

完整的日志文件条目是:

207.150.177.200 - - [25/Sep/2015:08:51:02 +0200] "GET / HTTP/1.0" 400 226 "() { :; }; /bin/ping -c 3 82.118.236.247" "-"
Run Code Online (Sandbox Code Playgroud)

hacking spam

-1
推荐指数
2
解决办法
272
查看次数

SORBS 如何阻止我的电子邮件?

在 1&1 共享主机上,我使用mail(...);的是 PHP 脚本(它本身称为/usr/sbin/sendmail -t -i),最后我收到一条错误消息(见下文)。

我的邮件(我每天发送的邮件少于 5 封)或多或少被SORBS视为垃圾邮件。它不是垃圾邮件(通常是客户购买后发送给客户的带有下载链接的重要邮件),也不是病毒。

几天以来,我一直在做噩梦来解决这个问题。

问题:

  • 我的电子邮件的流程图是什么?

本地 PHP ==> 本地sendmail==> ... ? 吸附剂?==> 接收服务器?=> 错误信息?(谁发送?sorbs 或收件人或本地 sendmail?)

  • SORBS 在这个故事中的作用在哪里?通过我的共享主机 (1&1)?中间的某个地方?这项服务由谁调用?通过收件人的服务器?

  • 通常如何解决此类问题?SORBS 似乎很难联系到(没有电话,很难通过电子邮件联系支持人员等)并且非常不透明

注意:我已要求 SORBS 退市,但问题仍然存在。


此消息是由邮件传递软件自动创建的。

您发送的邮件无法发送给一个或多个收件人。这是一个永久性错误。以下地址失败:

aaa@domain2.com:来自远程服务器的 RCPT TO 命令的 SMTP 错误,主机:mail.forwarder.lexsynergy.com (212.20.251.xx) 原因:550-212.227.126.xx 列在 dnsbl.sorbs.net ( 127.0.0.xx, 127.0.0.xx: 550 Virus Transmitting Server 查看:http : //www.sorbs.net/lookup.shtml?212.227.126.xx )

--- 原始消息的标题如下。---

收到:来自 xx.kundenserver.de (infong1124.kundenserver.de [212.227.18.xx]) 由 mrelayeu.kundenserver.de (node=mreue006) 与 ESMTP (Nemesis) id 0LzUX8-1b2ynI3IFW-014gcV; 2016 年 …

email email-server spam sendmail

-1
推荐指数
1
解决办法
1252
查看次数

电子邮件安全到达垃圾邮件箱

我启动了一个电子邮件服务器。我的电子邮件会直接发送到 Gmail、Yahoo、AOL 和 HotMail 的垃圾邮件箱。我无法理解如何修复我的错误。我尝试将电子邮件发送到标记为垃圾邮件的 Hotmail。我在这里发布标题和 DNS 记录,请任何人找出我的电子邮件被标记为垃圾邮件的原因。

我有所有记录(DKIM、SPF),但在 Hotmail 标头中所有这些都失败了。我问过很多人,他们说我的记录是正确的。但是我的 Hotmail 没有检测到我的记录?

Authentication-Results: hotmail.com; sender-id=temperror(sender IP is 65.75.241.26) header.from=gimp@softmail.me; dkim=none header.d=softmail.me; x-hmca=none 
X-Message-Status: n:0:n
X-SID-PRA: gimp@softmail.me
X-DKIM-Result: None
X-AUTH-Result: NONE
X-Message-Delivery: Vj0xLjE7dXM9MDtsPTA7YT0wO0Q9MjtTQ0w9NA==
X-Message-Info: 6sSXyD95QpXMBBxHETcC1TRV4SsboD8kDakWHqQ9t6wrQh0fwmer8aUvqtu7Nx1RPHsQsrhLyeB8/QSu8rpmokio6edoWdTLCCC9kJWBTFAjBVurlsVY+p/ylYRJi1G/
Received: from softmail.me ([65.75.241.26]) by SNT0-MC3-F34.Snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
     Sun, 4 Sep 2011 00:58:17 -0700
Received: from localhost ([127.0.0.1]) by softmail.me with MailEnable ESMTP; Sun, 04 Sep 2011 04:01:29 -0400
Received: from 101.212.187.148 ([101.212.187.148]) by webmail.softmail.me
    (Horde MIME library) with HTTP; Sun, 04 Sep 2011 …
Run Code Online (Sandbox Code Playgroud)

spam

-2
推荐指数
1
解决办法
394
查看次数

个人帐户在服务器上被垃圾邮件,即使 DNS 未托管

免责声明:请原谅新人!

我有一个来自 HostGator 的专用 linux 服务器,上面有大约 100 个帐户。最近,每天有几十个这样的帐户受到垃圾邮件的轰炸。每批垃圾邮件都是通过相同的电子邮件地址从不同的 IP 发送的。大多数试图被发送到的用户都不存在,并且它们都被阻止了,因为它无论如何都是由 RBL 列入黑名单的 IP 发送的。

一些对我来说很奇怪的事情;也许有更多专业知识的人可以解释一下。

  1. 几乎所有帐户的邮件路由都是在域级别设置的。我只是将 A 记录指向服务器,然后让域的 DNS 处理 MX 内容。为什么邮件甚至被服务器接收?
  2. 有时,垃圾邮件发送者实际上会尝试发送到真实的电子邮件地址。这些电子邮件太独特了(无论如何在我看来)不可能是幸运的猜测(例如:btelly@xxx)。

我已尝试将本地 MX 记录设置为本地邮件交换器,然后尝试使用远程邮件交换器,但电子邮件仍在尝试路由。最低的 MX 条目指向域;有没有其他地方我可以指出这个只是将这些垃圾倾倒在其他地方?

任何帮助将不胜感激,谢谢!

domain-name-system email spam exim

-2
推荐指数
1
解决办法
69
查看次数

从 spamRATS 中删除黑名单

我在 SpamRATS 中检查了我的 IP,结果如下:

标准合规性:

IP 地址是否解析为反向主机名...通过!

IP 地址是否符合反向主机名命名约定...通过!

列表状态:

RATS-Dyna - 在名单上。最坏的罪犯警报

RATS-NoPtr - 不在列表中

RATS-Spam - 不在列表中

我试图从他们的页面中删除它,它显示“该 IP 地址未列出”。但是当我再次检查它时,它被列出并给了我上面的消息。如何从列表中删除我的 ip,我该怎么做才能不再被列出。?

请帮我解决这个问题。

email email-server spam blacklist blacklist-prevention

-2
推荐指数
3
解决办法
3万
查看次数


识别将您的电子邮件标记为垃圾邮件的 emailid

我们向许多可能有兴趣出售旧书的人发送电子邮件。有些人要求我们将他们从我们的名单中删除,我们很乐意遵守。但其他一些只是将我们的邮件标记为垃圾邮件。我们也想从我们的名单中删除这些人,但我们如何做到这一点?我们是否可以使用任何 API/服务来识别这些人并将他们从我们的列表中删除?

spam

-3
推荐指数
1
解决办法
112
查看次数

我们的交换服务器发送了大量垃圾邮件

我们有一个交换服务器 2003,我们的 IP 地址被列入黑名单。

当我检查交换服务器根目录中的队列文件夹时,有大量的传递状态通知(延迟/失败)电子邮件要发送。电子邮件来自:postmaster@ourdomain.com 并发送到不同的电子邮件地址。

之前发生这种情况时,我看到当前会话中的 IP 地址(在我们的网络之外)看起来像是罪魁祸首。所以我在交换服务器中使用连接过滤器将它添加到黑名单中。这一次,当我检查 Current Sessions 时,没有活动连接。但是仍然有很多电子邮件要从 Queue 文件夹中发送出去。我暂时禁用了 SMTP。

我在链接中读到,如果我禁用允许匿名访问,那么我将无法接收来自互联网的传入电子邮件。在 Relay Restrictions 对话框中,列表中只有 localhost 计算机。并且我选中了“允许所有成功验证的计算机”。

我如何知道谁在发送垃圾邮件?

示例电子邮件内容:

This is an automatically generated Delivery Status Notification.

Delivery to the following recipients failed.

       twhitley@caramail.com
Run Code Online (Sandbox Code Playgroud)

标题:

From: postmaster@ourdomain.com
To: info@dhs.gov
Date: Mon, 27 Jan 2014 22:34:47 -0800
MIME-Version: 1.0
Content-Type: multipart/report; report-type=delivery-status;
    boundary="xxxxourdomain.com"
X-DSNContext: 7ce717b1 - 1194 - 00000002 - 00000000
Message-ID: <xxxxxxxx@ourdomain.com>
Subject: Delivery Status Notification (Failure)
Run Code Online (Sandbox Code Playgroud)

exchange email-server spam

-4
推荐指数
1
解决办法
4178
查看次数

默认情况下,来自邮件服务器的所有邮件都被标记为垃圾邮件

有许多与此类似的问题,但建议通常非常通用,例如根据批量黑名单检查器检查您的服务器。

所以我的邮件服务器有一个正确的 SPF 记录、一个 PTR 并使用 DKIM 对所有邮件进行签名,但默认情况下每封邮件都会在 Gmail 中发送垃圾邮件。

在这种情况下可以做什么?

GMail 提供了一条消息,试图解释为什么该消息最终会成为垃圾邮件,但它非常含糊:“它包含通常用于垃圾邮件的内容”(http://goo.gl/z2ASq)。链接页面有一些东西证明了我的怀疑:“从发送其他垃圾邮件的帐户或 IP 地址发送的邮件”。但同样,不知道如何解决这个问题。

这是一个示例标题:

Received: from mail.somehwere.com ([XXX.XXX.XXX.XXX]) 
by mx.google.com with ESMTPS id y59si1359634wey.46.2012.10.02.07.28.54 
(version=TLSv1/SSLv3 cipher=OTHER); 
Tue, 02 Oct 2012 07:28:54 -0700 (PDT) 
Received-SPF: pass (google.com: domain of ck@somehwere.com designates XXX.XXX.XXX.XXX as permitted sender) client-ip=XXX.XXX.XXX.XXX; 
Authentication-Results: mx.google.com; spf=pass (google.com: domain of ck@somehwere.com designates XXX.XXX.XXX.XXX as permitted sender) smtp.mail=ck@somehwere.com; dkim=pass header.i=@somehwere.com 
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=somehwere.com; s=default; 
h=Content-Transfer-Encoding:Content-Type:MIME-Version:To:From:Subjectate:Message-ID; bh=LFhHIhWWdKms4f3jo157plOkAJzpbSt1ILThu4epfsI=; 
b=N2raCWyGEvCEp6OJBIpvjWv/yCivYzqTm9go+hLKUH3T5Hi61VvL2cv3c52ivBEzNiOOlzLTWIdK4CfdjKSdStJ1ZD5itVse27P17DTh38b9cXNxXUoK89abTd4GxgO/; 
Received: from localhost.localdomain ([127.0.0.1]:54505 helo=somehwere.com) 
by …
Run Code Online (Sandbox Code Playgroud)

spam gmail

-12
推荐指数
1
解决办法
2028
查看次数