随着大量垃圾邮件在全球范围内传播,对于管理员来说,了解其IP地址被列入黑名单的潜在原因变得越来越重要。垃圾邮件发送者使用各种技巧来尝试发送尽可能多的垃圾邮件而不泄露其身份。他们通过各种技术来做到这一点,例如使用恶意软件,僵尸网络,伪造邮件标题以及利用电子邮件系统或网络基础结构中的弱点。对于垃圾邮件发送者,发送数千封垃圾邮件几乎没有任何成本,即使是一小撮人单击链接或购买垃圾邮件中广告的产品,垃圾邮件发送者也可以从中获利。

如果您的电子邮件基础结构没有得到适当的保护,那么您就有被恶意软件感染并成为垃圾邮件僵尸网络一部分的风险。即使您的服务器未感染恶意软件,如果防火墙和邮件服务器的安全设置未正确配置,您的IP地址也可能会列入黑名单。为了防止自己被列入黑名单,请考虑以下建议:

1.需要强密码

垃圾邮件发送者通常在邮件服务器上执行字典攻击。字典攻击使用大量单词(通常用作密码)来尝试猜测密码并接管帐户。为了解决这个问题,您的用户应始终使用强密码。应避免使用诸如“password”、邮箱用户名全拼之类的密码。用户应使用包含大写和小写字母,数字和符号的密码。在“MDaemon远程管理”中,您可以通过“设置-账户设置-密码”来设置使用强密码,在新版本的MDaemon中可以检查可能泄露的密码。

MDaemon远程管理中的密码设置

2.需要SMTP身份验证

我们建议要求所有用户使用SMTP身份验证。在“MDaemon远程管理”中,转到“安全-发件人验证-SMTP验证”。然后,选中“从本地帐户发送邮件时始终要求验证”,确保未选中“…除非发往本地帐户”。

MDaemon远程管理中的SMTP验证设置

3.不允许中继

通过邮件服务器发送既非本地帐户的邮件也不来自本地帐户的邮件。垃圾邮件发送者利用开放中继是非常普遍的,因此,您应确保服务器不中继邮件。在“MDaemon远程管理”中,转到“安全-安全设置-中转控制”,并选中以下三个框:

不允许中继

如果使用本地域则SMTP MAIL地址必须存在

如果使用本地域则SMTP RCPT地址必须存在

我们不建议在此屏幕中选中排除框。

MDaemon远程管理中的中转控制设置

4.确保您具有有效的PTR记录

该记录将出站公共IP与邮件服务器名称或完全限定的域名或FQDN(mail.example.com)匹配,您的ISP可以为您创建此记录。PTR记录允许接收服务器在连接的IP地址上执行反向DNS查找,以验证服务器名称是否与发起连接的IP地址相关联 。

在cmd中执行以下命令检测您是否具有有效的ptr记录:

查询域名的MX:nslookup -qt=mx yourdomain.com

查询对应的A记录:(以mail exchanger = mail.yourdomain.com为例)nslookup -qt=a mail.yourdomain.com

查询对应IP的PTR记录:(以mail.yourdomain.com:1.2.3.4为例)nslookup -qt=ptr 1.2.3.4

如果有记录:4.3.2.1.in-addr.arpa name = mail.yourdomain.com则表示记录有效且匹配

如果解析不是遵循FCrDNS,则需要查询邮件服务器出口IP的PTR记录是否存在且匹配。

满足FCrDNS示例

5.设置SPF记录

许多域都在域名系统 (DNS) 中发布 MX 记录来标识允许为该域接收邮件的服务器位置,但这并未标识出允许为该域发送邮件的服务器位置。使用 SPF,域还能发布发件人记录来标识有权发送邮件的服务器位置。通过对入站邮件执行 SPF 查询,MDaemon 可尝试确定发送服务器是否有权为所谓的发送域投递邮件,从而确定发件人地址是否可能是伪造的或“冒牌的”,具体的设置及检测方法可以参考:如何设置SPF记录

6.配置IP防护

IP防护包含在 SMTP 会话期间使用 MAIL From 命令时将要检查的域名和匹配 IP 地址的列表。自称来自某个所列域的 SMTP 会话仅当来自相关联的 IP 地址时才会被接受 。您可以在“安全-发件人验证-IP防护”下找到此功能。对于可能从网络外部发送电子邮件的用户,您可以通过选中“不向已验证的会话应用IP防护”框来配置例外。

MDaemon远程管理中的IP防护设置

7.启用SSL

SSL(安全套接字层)是一种用于加密邮件客户端和服务器之间的连接的方法。在“MDaemon远程管理”中,转到“安全-SSL&TLS“。单击MDaemon,然后选中“启用SSL、STARTTLS和STLS”框。另外,请确保您在下面的空白处具有有效的证书。

MDaemon远程管理中的SSL设置

8.启用账户劫持检测

帐户劫持检测功能可用于限制帐户在给定时间内可以发送的消息数。此功能仅适用于经过身份验证的会话,并用于防止被盗用的帐户发送大量垃圾邮件。在“MDaemon远程管理”中,可以在“安全-屏蔽-劫持检测”下找到此设置。

MDaemon远程管理中的账户劫持检测设置

9.启用SMTP屏蔽

与帐户劫持检测类似,SMTP屏蔽可用于基于来自IP地址的活动行为来阻止来自IP地址的连接。例如,SMTP屏蔽可用于阻止来自未能通过指定次数的身份验证尝试的IP或试图在给定时间内连接指定次数的IP的连接。在“MDaemon远程管理”中,可以在“安全-屏蔽-SMTP屏蔽”下找到此功能。

MDaemon远程管理中的SMTP屏蔽设置

10.使用DKIM签名消息

DomainKeys Identified Mail (DKIM) 是加密邮件验证系统,它能用于防范网络诈骗(伪造他人的邮件地址以假扮不同的邮件发件人)。 不仅如此,因为大多数的垃圾邮件都包含欺骗性地址,因此尽管 DKIM 不是专门设计用于反垃圾邮件的工具,但它们有助于显著减少垃圾邮件。DKIM 还能用于确保入站邮件的完整性,或确保邮件从离开签名邮件服务器到送达您的服务器之间中途未被篡改。换言之,有了 DKIM 密码验证系统,接收邮件服务器可以肯定到达的邮件是来自为其签名的服务器,且未以任何方式做过更改 。它通过提供签名者身份的肯定标识以及消息内容的加密来做到这一点。使用DKIM,可以创建私钥和公钥。,公钥将发布到签名域的DNS记录中,出站消息将使用私钥签名。然后,接收邮件服务器可以从邮件的DKIM-Signature标头读取此密钥,然后将其与发送域的DNS记录中的公钥进行比较。

您可以在MDaemon中直接创建DKIM的公共密码和私人密钥,并将公钥发布在DNS记录中。

DKIM的设置可以参考:如何设置DKIM签名

MDaemon远程管理中的DKIM签名设置

11.可信主机和可信IP

确保“可信主机和可信IP”屏幕上仅列出您信任的主机或IP。受信任的主机和受信任的IP不受各种安全设置的限制,因此,如果列出了您不完全信任的IP或主机,则服务器可能容易受到中继和垃圾邮件的攻击。在MDaemon中,此功能位于“安全-安全设置”中的”信任主机“和”可信的IP“.

12.阻止网络上的出站25端口

将防火墙配置为仅允许来自邮件服务器或垃圾邮件过滤器设备的25端口上的出站连接,网络上的任何其他计算机均不应被允许在端口25上发送出站数据。

记录网络上所有计算机上25端口上所有出站活动-有助于跟踪可能中继邮件的计算机。

13.使用静态IP

在邮件服务器上使用动态IP会引起各种问题。如果服务器失去其Internet连接,然后使用其他IP地址重新联机,则您的DNS记录仍将指向旧的IP地址。如果另一台计算机获得了您的旧IP地址,则可能会出现其他问题。例如,如果计算机在25端口上有正确配置的MTA,则您的邮件将被退回。如果计算机在25端口上具有开放的中继MTA,则您的邮件将由该计算机中继。如果机器在黑名单中,您的邮件将丢失。由于这些原因,我们建议在邮件服务器上使用静态IP。

如果遵循这些建议,则被列入黑名单的机会将大大减少。这些做法将有助于确保您不中继邮件,对通信进行加密,对用户进行身份验证以及垃圾邮件发送者无法从网络中发送邮件。

我的电脑ip攻击邮件服务器,如何避免邮件服务器IP被列入黑名单相关推荐

  1. 邮件服务器过滤,Winmail 邮件服务器软件

    目前由于垃圾邮件的泛滥,绝大多数邮箱每天都会收到大量的垃圾邮件,深受垃圾邮件骚扰.如何有效的防止垃圾邮件已经成了摆在当前邮件系统面前的最为严峻的问题.下面就 winmail 如何来防止垃圾邮件作几点归 ...

  2. Exchange邮件服务器实现外部邮件的收发

    实现邮件的外部收发<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> ...

  3. 检测到smtp服务器版本信息,邮件服务器DBMail检测功能

    1.DBMail检测功能 互联网邮件通讯环境是非常复杂的,您可能会遇到很多不知道原因的情况.DBMail提供了非常有用的多种检测诊断功能,帮助您快速定位问题.建议您安装好DBMail以后,单击菜单栏上 ...

  4. 邮件:事务失败。 服务器响应为:DT:SPM 163 smtp

    几年前我做的一个项目,日发邮件最高峰时几十万.自以为对邮件发送方面已经有了一定认识,所以近期机缘巧合之下,又有项目需要发送邮件,不禁自信满满,暗自庆幸能不手到擒来乎? 不想老革命遇到新问题.我原先的邮 ...

  5. Domino邮件服务器防垃圾邮件中转

    Domino邮件服务器一旦被垃圾邮件服务器相中,则可能成为垃圾邮件的中转站,尤其在大量垃圾邮件转发的时候,会造成服务器的严重堵塞,我们可以通过对Domino邮件服务器的设置来进行防范,具体步骤如下: ...

  6. 服务器几种邮件报警设置之ESXI账号登陆报警[一]

    服务器几种邮件报警设置之ESXI账号登陆报警[一]   为了对服务器加强管理,近期对服务器所有账号登陆都设置了邮件通知报警,方便及时获知登陆情况.下面说下具体实现: ESXI服务器账号登陆邮件报警设置 ...

  7. 通过QQ邮箱的SMTP服务器发送QQ邮件至163邮箱提示“发送邮件失败”的解决方案(三种可能性,不妨一试)...

    IDE:Visual Studio 2010[C#] + .NET 4.0框架 引用.NET 4.0框架的System.Net.Mail命名空间开发发送邮件的程序.发送方:QQ邮箱 接收方:163邮箱 ...

  8. 红队攻击:轻松玩转邮件钓鱼

    首发在合天智汇:https://mp.weixin.qq.com/s/sRXnwIdy3eQ0CJS58_bI1g 邮件钓鱼老生常谈,攻击手段也并不新颖.但对于网络安全工程师来说,"懂原理& ...

  9. 邮件服务器专用术语,邮件群发中的常见术语

    邮件营销是企业常用的营销方式,而邮件群发最基本的术语你知道吗? 邮件营销指的是批量外发邮件的发送行为,不同的邮箱服务商对于邮件群发的频率定义不同,但是对于开通邮件群发平台账号涉及的术语则是大同小异的. ...

最新文章

  1. 安装discuz遇到的坑
  2. python3 判断ip有效性 是否是内网ip
  3. 20155213 2016-2017-2 《Java程序设计》第七周学习总结
  4. 【转】Unity3d:读取FBX中的动画
  5. 一个古帝国做产品的故事
  6. Java编程思想之-主板示例
  7. python 列表推导_说说在 Python 中如何使用列表推导
  8. 基于Vue项目打包上线配置
  9. [转载] python 简单示例说明os.walk和os.path.walk的不同
  10. 智林STM32程序源代码的分析和整理03(转帖)
  11. 数据结构 之 图的存储和遍历
  12. 【干货】如何删除“自豪地采用WordPress“
  13. LINUX信息命令查看大全
  14. 湖北省小学生计算机大赛,2019年湖北省中小学电脑制作活动机器人竞赛类暨创客竞赛类项目选拔赛圆满落幕...
  15. ipv4地址怎么设置 手机_手机ip地址怎么设置 手机WIFI静态IP设置方法
  16. [转]深度学习在目标跟踪中的应用
  17. php源码中powerby,小龙源码网 - discuz论坛怎么去掉power by discuz版权
  18. ‘Converting circular structure to JSON‘报错的解决方案
  19. 用计算机打爸爸妈妈,打破限制,我们可以这样远程教父母用手机,向日葵UUPro真香...
  20. 【达内课程】异常Exception(上)

热门文章

  1. 插入摄像头时,系统右下角提示:无法识别的USB设备:跟这台计算机连接的一个USB设备运行不正常...
  2. hevc_nvenc 详细分析2 ——preset分析
  3. nvenc vs x264 对比(2)
  4. Ping计算机名和Ping网站域名都是由DNS解析吗?
  5. 采用DotAsterisk(点星PBX)系统组建跨地区总公司和分公司之间的免费VoIP电话呼叫
  6. Android 九宫格图片展示的实现
  7. 华硕ROG冰刃5和枪神5有什么区别 哪个好
  8. Rust 错误处理 简记
  9. 有没有人帮忙出一份答案,本人急用,python一级试卷。谢谢
  10. 八卦一下量子机器学习的历史