Назад | Перейти на главную страницу

Предотвратить злоупотребление sendmail для рассылки спама

На веб-серверах, на которых размещено множество веб-сайтов, всегда существует вероятность того, что взломанный сайт будет использоваться для рассылки спама с помощью какого-либо почтового бота php.

В моем случае sendmail настроен для рассылки в php.ini каждого сайта, и мне интересно, есть ли способ предотвратить такого рода проблемы (например, применение правил для максимального количества писем, отправляемых с определенного домена и т. Д.).

Также приветствуются грязные хаки (скриптовые решения).

с верхней части моей головы:

  • Отключить mail() Внутри PHP и разрешите это для каждого сайта.
  • Принудительно SMTP authorization и отказывать неавторизованным пользователям.
  • Ручка (дроссельная заслонка) на MTA сторона (postfix, sendmail, и т.д).

После быстрого поиска в Google я нашел это в Stackoverflow.

https://stackoverflow.com/questions/226699/how-to-monitor-postfix-mta-status

На второй ответ есть сценарий. Это может вам помочь. Таким образом, не будет никакого вмешательства в функциональность, и вы будете в курсе, если что-то не так.