LINUX.ORG.RU
ФорумAdmin

попадаю в спам листы

 , ,


2

2

Добрый день! Имеется почтовый сервер Postfix+Dovecot FreeBSDx32 9.1. В последний месяц постоянно попадаю в спам листы. Сегодня угодил в junkemailfilter.com. Обычно попадаю в spamhaus.org и abuseat.org, на данных ресурсах обычно пишут что бы я закрыл 25 порт и возможно в моей сети спамбот. 25 порт я закрыл,ситуация не изменилась,junkemailfilter.com был более информативен, выдал вот что

/ip-log/karma.log.11:black 88.204.206.22 infraenergo.kz QUIT HICOUNT - 5 HeloIP HeloIP NoHeloHost - X=tesla H=infraenergo.kz [88.204.206.22] HELO=[108.38.233.28] SN=[mhmdbevzrnl@pnrlaw.com] T=[joshua_colucci@tdchristian.ca] FR=[abigail@pofeleve.com] S=[How to lose weight fast, safely and naturally]
/ip-log/karma.log.12:virus 88.204.206.22 infraenergo.kz NOTQUIT [S=5 - FakeMX BadHeloNS SenderNoA NoQuit] X=tarbaby H=infraenergo.kz [88.204.206.22] HELO=[trafagom.com] SN=[bsmaw@echeck-up.com] 

Поискал указанные домены в логах Postfix и ни чего не нашел. Помогите разобраться в вышеизложенном логе, куда копать, какой домен поставить на прослушку в iptables что бы вычислить кто из моей сети туда обращается?

Ответ на: комментарий от idyurev

Эмм, я тоже закрыл у себя 25 порт из тех же соображений. ping наружу проходит только для почтового сервера. Так и должно быть?

anonymous
()
Ответ на: комментарий от Demolitionman

Это действительно так, у нас дорогой интернет для юр лиц. по этому сидим на одном ip.

Для юр. лиц инет у всех дорогой. А вот доп. ip обычно без абонентки или с абоненткой но по ценам домашнего инета, 100-200руб, что на фоне общей суммы в Nтыс вообще не заметно.

anc ★★★★★
()
Ответ на: комментарий от Demolitionman

Сайт висит на почтаре, там же и web сервер apache

1. Если они не разделены контейнерами/виртуалками... делайте по чаще бэкапы и всегда держите вазелин под рукой.
2. Про ip я уже писал, выпускайте их с разных ip. (btw это правило появилось еще ДО всяких там сайтегов на пыхпыхе) По бедности можно сайт и юзверов с одного ip, главное что бы у почтаря был отдельный. Попадание в спам базы весьма неприятная вещь, большинство конечно выносит практически сразу, но есть и такие где выносить будут оооочень медленно, встречал такие у европейцев. Да и еще некоторые любят собирать базу репутации, т.е. при частом попадание вынос вашего ip так же будет занимать все большее время.

anc ★★★★★
()
Ответ на: комментарий от crlam0

Теперь желательно, как верно посоветовал AS, добавить в php.ini mail.add_x_header = On:

Это сделал, спасибо большое. ssh прикрыл, пых под прицелом, полет нормальный. Теперь вот думаю как предотвратить попадание подобных троянов в локальную сеть ищу решение с потоковым антивирусом для NAT. Прокси Squid+Sams городить неохото. Кто что использует для защиты сети от вирусов и спама на шлюзе?

Demolitionman
() автор топика
Ответ на: комментарий от Demolitionman

спасибо большое

Пожалуйста :)

попадание подобных троянов в локальную сеть

В вашей сети есть еще линуксовые сервера ? :)

Прокси Squid+Sams городить неохото

ИМХО Squid для шлюза в самый раз: к нему элементарно прикручиваются антивирусники, блэк листы, резалки рекламы. Да и ведение стастистики иногда бывает полезно (для начальства). При этом нагрузка на процессор/память никакие, по сравнению с потоковыми вариантами. Вопрос только в режиме использования: с одной стороны радует transparent, но есть проблемы с фильтрацией HTTPS. Хотя и они в принципе решаемы.

crlam0
()
Ответ на: комментарий от anonymous

Не совсем понял причем тут пинг... Если закрыть 25 порт наружу кроме почтовика, ты не сможешь подключиться telnet mx.yandex.ru 25 , а пинги до него ходить будут (если ты конечно icmp на шлюзе не порезал)

idyurev
()

DKIM и SPF настроены? На релей проверял?

как его вычислить на NAT машине?

tcpdump и выхлоп щупай..... ну например WireShark'ом

сейчас планирую шлюз защитить антивирусом

Squid+HAVP? А к havp'у любой антивирь какой по религии ближе, я Clav прикрутил

julixs ★★★
()

Чем проверяешь, что ты в BL? Я очень долго мучился с [url=]cbl.abuseat.org , а попадая в него, автоматом попадал еще в пару, тройку BL, тк они работали с базой онного.

julixs ★★★
()
Последнее исправление: julixs (всего исправлений: 1)
Ответ на: комментарий от julixs

Я проверяю юзверами, который год полет нормальный, мониторинг работает и сбоев не дает :)

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.