LINUX.ORG.RU
ФорумAdmin

Домен блокируют за спам

 


0

1

Сабж mail delivery сообщает, что какое-то письмо не прошло 28 тыс. раз) Там какое-то фуфло в этом письме про кредитные карточки)

Вопрос Это обязательно отправляет какой-то скрипт на нашем сервере? Или можно подделать отправителя не имея доступа к серверу вообще ?

А что смотреть в этом случае?

★★

если в отлупе есть копия отправленного письма, там обычно есть куча заголовков Received: где написано откуда и как оно шло

sergej ★★★★★
()

https://www.mail-tester.com - начни с этого, он подскажет если где накосячил

Или можно подделать отправителя не имея доступа к серверу вообще ?

В имени отправителя можно что угодно написать в том то и проблема, для решения настраивай SPF, DKIM чтобы сервер получателя знал что ему не от тебя пришло письмо

Kolins ★★★★★
()

Это обязательно отправляет какой-то скрипт на нашем сервере?

Необязательно.

Или можно подделать отправителя не имея доступа к серверу вообще ?

Адрес в MAIL FROM: передаваемый серверу при отправке сообщения не обязательно соответствует From: в теле сообщения.

А что смотреть в этом случае?

Логи smtp сервера.

anc ★★★★★
()
Ответ на: комментарий от Kolins

для решения настраивай SPF, DKIM чтобы сервер получателя знал что ему не от тебя пришло письмо

Мне вот интересно. Ну настрою я SPF, DKIM, а злоумышленник по прежнему будет слать по старому Просто ф-цией mail или подделывая домен

В итоге, какой выигрыш я получу?

mirek ★★
() автор топика
Ответ на: комментарий от mirek

В итоге, какой выигрыш я получу?

такой что сервер получателя будет знать с каких адресов приходят валидные письма, а весь мусор в спам улетит, ну и твой домен будет меньше в black листы попадать

Kolins ★★★★★
()
Ответ на: комментарий от Kolins

такой что сервер получателя будет знать с каких адресов приходят валидные письма

Но десятками тысяч сообщений недохацкер все равно скомпрометирует мой домен Гы-гы

Разве что вообще отрубить mail и настроить dkim Так?

mirek ★★
() автор топика
Ответ на: комментарий от annulen

Подделать можно, но без DKIM-подписи. А письмо без DKIM в наши дни почтовики могут отбросить не глядя, считая спамом.

С DKIM тоже, ибо спаммеры тоже очень любят подписывать. Вот SPF уже лучше. И надо иметь ввиду, что «+all» считай сразу равно, как минимум, "-all". ;-)

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от mirek

Мне вот интересно. Ну настрою я SPF, DKIM, а злоумышленник по прежнему будет слать по старому Просто ф-цией mail или подделывая домен

В итоге, какой выигрыш я получу?

Сервер, проверяющий SPF, сразу будет делать отлуп, если отправка не с того места (если с -all), либо подробнее проверять может быть (если ~all). Но надо помнить про то, что форвардинг сломается скорее всего: email поддержки gmail (гугла) (комментарий)

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)

Или можно подделать отправителя не имея доступа к серверу вообще

поле «от» - это просто текст, можно написать что угодно, оно не имеет никакого отношения к отправителю

Вот это полистай https://workaround.org/ispmail-bookworm/

targitaj ★★★★★
()
Последнее исправление: targitaj (всего исправлений: 1)
Ответ на: комментарий от AS

DKIM нужен для проверки целостности заголовков и аутентичности отправителя (домена отправителя). Вне зависимости от того через какой сервер оно отправлено.

В случае, если я имею белый список доменов, то DKIM как минимум достаточен для фильтрации их от остальных писем.

MirandaUser2
()