web-dev-qa-db-ja.com

配信失敗通知のスパム保護?

私のドメイン(example.com)は最近、電子メール(どこか)を送信しているが、送信者を[email protected]に偽装しているスパマーによって標的にされています。メールシステムが悪用されていないことを示すと思われる配信失敗の通知が殺到しています。すべてメールシステムでホストされており、すべてのアカウントが影響を受けていないようです。さらに、ヘッダーはすべての電子メールが中東および南アジアの国で発信されていることを示しているようです)。ただし、私のドメインは明らかに保護できないように悪用されています。

私のドメインがブラックリストやその他の問題に分類されるのではないかと心配しています。

収まるのを待つ以外にできることはありますか?通常、どれくらい時間がかかりますか?

5
logicalscope

私はそれ自体で収まる可能性/タイミングについて個人的にコメントすることはできません。

あなたのサーバーは余分なトラフィックによって負荷がかかっていますか?差出人アドレスがランダムである場合、私はあなたのサーバーがそれを落とすと思います。

あなたが持っている唯一の懸念はスパムフィルターによってブラックリストに載せられていることだと思います。これは正しいです?

すべてのスパムフィルタリングシステムには独自の方法があります。また、あなたが説明するようにドメインレベルのブラックリストが有効であることも指摘します。主要企業(UPS/USPS/FedEx/DHLなど)と主要な電子メールサービス(Gmail/Yahoo)はすでにブロックされています。なぜなら、これらのドメインは、無数のスパムメールの差出人の領域にすでに入力されているためです(当然のことです)。 ドメインがブラックリストに登録されている場合、これは問題ではありません。また、ドメインがスパムフィルタリングサービスによってブラックリストに登録されている場合も、Gmailに問題はありません。 それはあなたをブロックするスパムフィルタリングサービスの問題だろう。

  1. 次のことを行う必要があります。DNSサーバーで [〜#〜] spf [〜#〜]を使用して、実際の宛先ではないことを受信者に伝えます。元のIPアドレス(またはブロック)がyours/legitであるかどうかを示します(ホワイトリストまたはブラックリストのメソッドがサポートされています)。ただし、SPFは完全には尊重されていません。これは、尊重された場合、かなりの数の間違いによる誤検出が多数発生するためです。 SPFルールを設定するもの(正当なアドレスをハードブロッキングするようなもの)。これ(これらのミスを回避する場合)は、それ自体では問題を解決しませんが、スパムフィルターが無視するものを決定するのに役立つ場合があります、またはそれ mayは、ドメインの本格的なブラックリスト登録を防ぐのに役立ちます。

  2. 必要に応じて状況を明確に説明する方法を理解していることを確認してください。誰かがあなたの出身地のランダムな差出人アドレスを受信者のアドレスに書き込んで、それをニューヨークや中国のメールボックスにドロップするようなものです。郵便局が提供する「送信者に戻す」機能は、消印(この場合はIPアドレス)を完全に認識していません。 ここには理解しにくいものはありません。

  3. 次のことができます:使用されているIPアドレスブロックを制御するISPに不正行為を報告する。私は、これらの対策が実際に複数のISP間で、特に海外での不正なトラフィックを実際に停止するのに有効であるかどうかを知りません

3
Bryan Field

あなたが得ているものは backscatter と呼ばれ、それは迷惑です。電子メールを認証する必要がないため、スパマーは偽造された返信アドレスを使用して電子メールを送信します。スパム配信が失敗した場合、受信者は偽造された返信アドレスに不正レポートを送信することがあります。不幸なスパム受信者が無邪気な傍観者に失敗通知を送信するまで、彼はこの混乱に実際には関与していなかったため、その失敗通知メッセージの(実際の)受信者は、これについて理解できると非常に腹を立てることがあります。

解決策は、everybodyが、通知しているメッセージを実際に送信した誰かに送信されていることを明確に証明できない限り、これらの失敗通知の送信を中止することです。

あなたが一部であるか問題であるなら、みんなの正気のために、それをやめてください。

5
tylerl