Tôi đang điều hành một máy chủ email cho một tổ chức xã hội của trường học và chúng tôi cung cấp dịch vụ chuyển tiếp email cho các sinh viên đã tốt nghiệp, cung cấp cho họ một bí danh email trong tên miền của chúng tôi, chẳng hạn như [email protected] và chúng tôi chuyển tiếp email đến địa chỉ cá nhân được chỉ định của họ đã đăng ký với chúng tôi .
Gần đây, chúng tôi đã nâng cấp từ một máy chủ email rất cũ mà phiên bản TLS mới hơn không còn được hỗ trợ nữa và đã chuyển sang cấu hình kiểm tra ubuntu20 postfix + spamassassin + perl spf. Sau khi thiết lập, chúng tôi nhận thấy rằng IP này có tiếng xấu là gửi email rác. Tôi đã kiểm tra lại postfix main.cf và postfix này không hoạt động như rơle mở.
smtpd_sender_restrictions =
allow_mynetworks,
permit_sasl_authenticated,
reject_non_fqdn_sender,
reject_unknown_sender_domain
smtpd_relay_restrictions =
allow_mynetworks,
permit_sasl_authenticated,
defer_unauth_destination
việc tra cứu khối lượng email hơi đáng lo ngại vì một số trang web dường như ghi lại IP của tôi gửi 1 trong số 30 triệu email trên thế giới vào một số ngày
https://talosintelligence.com/reputation_center/lookup
tất nhiên tôi không nghĩ họ cài máy chủ của tôi để kiểm tra tôi nên tôi không biết dữ liệu của họ đến từ đâu
Tôi đang nghĩ đến việc kiểm tra xem có chương trình nào khác có thể đang gửi email trên máy chủ của tôi không
Tôi đã thiết lập ufw để cho phép cổng đích 25 xuất ra khi đăng nhập
trạng thái #sudo ufw
Đến hành động từ
-- ------ ----
25 CHO PHÉP NGOÀI Ở Mọi nơi (nhật ký)
Tôi thấy khoảng 6000 mục đã hết trong 60 giờ qua trong ufw.log của grep "DPT=25 ", điều này có vẻ hợp lý đối với tôi vì chúng tôi có số lượng thành viên theo thứ tự là 1000.
cũng đã kiểm tra mail.log, số dòng cần gửi (250 ok, 550*, 454*) thêm vào khoảng 3000 dòng.
Và tôi cũng đã thấy nhiều lần postfix cố gắng gửi một số thông báo không gửi được nhưng kết nối bị hết thời gian chờ hoặc bị từ chối. Kể từ đó, tôi đã tăng thời gian dự phòng tối thiểu và tối đa, đồng thời giảm thời gian tồn tại của hàng đợi để cố gắng giảm khối lượng thử lại của một số email spam mà chúng tôi nhận được ở các bí danh.
Tôi cũng nhận được thư trả lại từ gmail chẳng hạn và một số máy chủ smtp khác
status=bounced (host gmail-smtp-in.l.google.com[74.125.130.26] said: 550-5.7.26 Thư này không có thông tin xác thực hoặc 550-5.7.26 không vượt qua kiểm tra xác thực. Để bảo vệ tốt nhất người dùng của chúng tôi, tin nhắn đã bị chặn
status=bounced (host gmail-smtp-in.l.google.com[74.125.130.26] said: 550-5.7.1 [MY IP] Hệ thống của chúng tôi đã phát hiện ra rằng thư này có khả năng là 550-5.7.1 là thư không mong muốn. Đến giảm lượng thư rác gửi đến Gmail, thư này đã bị chặn
status=bounced (host gmail-smtp-in.l.google.com[74.125.130.26] said: 550-5.7.1 [MY IP] Hệ thống của chúng tôi đã phát hiện ra rằng thư này là 550-5.7.1 có khả năng đáng ngờ do địa chỉ IP gửi 550-5.7.1 có uy tín rất thấp. Để bảo vệ tốt nhất người dùng của chúng tôi khỏi thư rác, thư đã bị chặn 550-5.7.1.
status=deferred (máy chủ imsmx1.netvigator.com[219.76.94.45] từ chối nói chuyện với tôi: 554-wironin01.netvigator.com 554 Bị từ chối: Spam email từ máy chủ IP <MY IP> bị chặn bởi Talos Vui lòng truy cập "https: //www.talosintelligence.com/reputation_center/lookup?search=MY IP"
status=deferred (kết nối với mail.feed-silver.cam[89.144.62.60]:25: Kết nối bị từ chối)
(thông báo không gửi được của người gửi) status=bounced (host aspmx.l.google.com[142.251.12.26] said: 550-5.1.1 Tài khoản email mà bạn cố truy cập không tồn tại. Vui lòng thử 550-5.1.1 kiểm tra kỹ địa chỉ email của người nhận để tìm lỗi chính tả hoặc khoảng trắng 550-5.1.1 không cần thiết.
- Tôi có nên lo lắng về bất kỳ quy trình nào khác đang gửi email trên máy chủ của mình làm ảnh hưởng đến danh tiếng email của tôi không? đó là lý do tại sao tôi ước mình có thể kiểm tra từ nhật ký ufw xem quy trình nào đã cố tạo kết nối với cổng 25 bên ngoài
- dữ liệu trang web danh tiếng email có đáng tin cậy không? Ý tôi là, tôi không chắc liệu email tập 2+ có đáng lo ngại hay không, nhưng netvigator với tư cách là một ISP kiểm tra nó mang lại mức độ tin cậy hợp lý.
- cho hiệp hội của chúng tôi cung cấp dịch vụ chuyển tiếp email. Chúng ta có nên loại bỏ hoàn toàn các email có điểm thư rác cao hay chỉ đơn giản sử dụng phương pháp mặc định của spamassassin để thêm [SPAM] vào chủ đề và để người nhận cuối cùng quyết định việc xử lý? thẩm quyền giải quyết: https://support.google.com/a/answer/175365?hl=vi
- chúng tôi có chuyển tiếp thư rác email rác uy tín của IP gửi của chúng tôi không?
- chúng ta có nên chuyển tiếp thông báo không gửi được của người gửi cho người gửi không? Mặc dù đôi khi tôi đọc trong nhật ký thư thì có vẻ bị lỗi ngay, nghi ngờ họ giả mạo tiêu đề email.
- có IP nào tương đương SPF với tên miền không? hoặc là nó hoàn toàn không thể do chuyển tiếp email.
- việc thiết lập dkim có giúp danh tiếng của IP của tôi không? chúng tôi có một lượng nhỏ email được gửi qua miền riêng của chúng tôi.