Всем доброго времени суток, Прошу помощи в следующей ситуации: Вчера какой-то левый вьетнамский сервер 103.133.108.7 начал массовую рассылку писем якобы от нашего домена, в которых FROM и Return-Path - один из наших емайл-адресов. Соответственно, сотни (если не тысячи) серверов пытаются доставить NDR уже мне. Половина из них еще и левое письмо как вложение отправляют. Пока что временно запретил доставку для этого адреса, чтобы рубилось уже на стадии проверки заголовка, иначе ящик пользователя очень быстро забивается мусором (впрочем, половина из отправляющих сами по себе левые\кривые и рубятся и без этого запрета). SPF для нашего домена прописана -all, толку мало. Если левая рассылка не прекратится, пока вижу выход только в смене адреса пользователя. Использую postfix. Вопрос № 1: Есть ли другие, грамотные, варианты? Вопрос № 2: Этаким манером можно любой адрес на крупных площадках веб-почты забить, как такое решают крупные провайдеры?

Ответ на:
комментарий
от Bootmen


Ответ на:
комментарий
от Twissel


Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от Twissel

Ответ на:
комментарий
от AndyM




Ответ на:
комментарий
от Serge10

Ответ на:
комментарий
от Bootmen


Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от Serge10

Ответ на:
комментарий
от AndyM


Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от AS

Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от AS

Ответ на:
комментарий
от AS

Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от AS

Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от AS

Ответ на:
комментарий
от Bootmen


Ответ на:
комментарий
от AS

Ответ на:
комментарий
от Deleted

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от Bootmen

Ответ на:
комментарий
от AndyM

Ответ на:
комментарий
от Twissel

Ответ на:
комментарий
от AndyM

Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Spoofing ip (2019)
- Форум Dns-spoofing (2022)
- Форум ARP-Spoofing (2008)
- Форум ARP spoofing (2007)
- Форум DHCP spoofing (2002)
- Форум Spoofed ip UDP (2014)
- Форум pppoe + ip spoof (2009)
- Форум формирование TCPdata+spoofing (2005)
- Форум arp spoofing с гостей (2014)
- Форум Как защититься от IP-spoofing? (2014)