Назад | Перейти на главную страницу

Spamhaus XBL продолжает добавлять мой IP

Несколько дней назад я нашел сообщение, которое было отклонено в моем почтовом ящике. Он сказал, что мой IP указан на Spamhaus XBL. На их странице указано: Причины могут быть в открытом прокси-сервере или спам-ботах / троянах.

Проверил все свои журналы, не нашел подозрительного трафика или исходящей электронной почты. Все идет нормально. Я все еще не доверял ему, переустановил весь почтовый сервер (Postfix / Dovecot) и убедился, что все настроено правильно. Письма отправляются через SMTP только через порт 465 (SSL). Также единственные письма, которые отправляются через этот сервер, приходят с моего форума (уведомления о новых сообщениях / сообщениях и т. Д.).

2 дня спустя я получил еще одно отклоненное сообщение ... То же самое произошло снова: запись Spamhaus XBL. В моих логах снова только легальный трафик / почта, ничего подозрительного.

Как мне это решить?

Изменить: следует упомянуть, что я использую статический IP-адрес.
Я также установил действительную запись SPF:

v=spf1 ip4:xx.xx.xx.xx -all

Если у вас не так много исходящей почты, я бы установил захват пакетов на порту 25 (SMTP) и проверял, не отправляет ли что-то еще, кроме вашего почтового сервера, подозрительные письма в Интернет.

Поскольку на странице Spamhaus говорится об «открытом прокси», пробовали ли вы сканировать порты своего сервера из Интернета, чтобы увидеть, есть ли какая-либо служба, которой там не должно быть? Например, сервер Squid или другой HTTP-прокси, разрешающий запросы CONNECT к порту 25 ...

Я бы начал со следующего

  • Заблокируйте входящий на 25, если у вас нет этого сервера в списке предпочтений MX (если вы аутентифицируете и только отправляете, откройте 587, который является портом отправки электронной почты).
  • Убедитесь, что у вас есть ссылки для отказа от подписки на любое сообщение, отправленное автоматически
  • Убедитесь, что вы можете отслеживать отчеты о недоставке (если вы продолжите отправлять нежелательную почту в несуществующие почтовые ящики, вы будете отмечены как нарушитель)
  • Убедитесь, что в вашем отправляющем домене есть адреса электронной почты abuse @ и postmaster @.
  • Убедитесь, что входящие подключения к SMTP не допускают ретрансляции или обратного рассеивания / обратного отклика.
  • Получите копию всей электронной почты из postfix postconf -e always_bcc=monitorinbox@example.com
  • Рассмотрим ESP для временной / постоянной помощи
  • В Sendgrid есть отличные инструменты, вы можете использовать их в качестве ретранслятора с постфиксом и отслеживать с ними свои проблемы.

Удачи