私はウェブホスティング用に2台のサーバーを持つ中小企業を所有しています。プライマリ(CentOS 5.5 + WHM、セカンダリはWHM DNSのみ)サーバーをセットアップするときに、ハッカーがサーバーからデータを送信できるように、ファイアウォールを少し台無しにしました。私のプライマリIPはx.y.29.218です。
とにかく-私はいくつかの場所でブラックリストに載っていましたが、今ではそれらのブラックリストはなくなりました。 1週間ほどですが、Googleはまだ私のIPをブラックリストに載せています。
そのため、重大な損害賠償を取り扱っております。多くのクライアントが私のホスティングなどから切り替えたいと思っています。
CSFファイアウォールSMTP_BLOCKオプションで穴を修正し、WHM SMTP TEAKも有効にしました。
現在、WHMのメイン>>電子メール>>メール統計の表示(エラーセクション)から表示されるのは、次のメッセージの行と行だけです。
removed-the-email-address-for-security R = lookuphost T = remote_smtp:データ終了後のリモートメールサーバーからのSMTPエラー:ホストaspmx.l.google.com [ab39.27]:550 -5.7.1 [xy29.2181]私たちのシステムはあなたのIPアドレスから発信された\ n550-5.7.1迷惑メールの異常な割合を検出しました。\n550-5.7.1ユーザーをスパムから保護するために、IPアドレスから送信されるメールはブロックされています。\ n550-5.7.1アクセスしてください http://www.google.com/mail/help/bulk_mail .html 確認する\ n5505.7.1バルクメール送信者ガイドライン。 h24si3868764fas.171
私のオプションは何ですか?
IPが1つ無料です。そのIPからメールを送信するようにEximを構成するにはどうすればよいですか?
この問題のために私の脳は絶えず爆発しているようなものです。現在の状況に対処する方法を知っている誰かが私に何らかの助けを与えてください-助けてください、提案など.
私は知っていることをすべて試しましたが、まだあまりわかりません(ウェブホストを始めたばかりなど)実際の物理サーバーを扱っていますある種の事前設定VPSソリューションではありません。
多くの-多くの感謝、助けを提供する時間がある人は誰でも。
メールサーバーを修正し、リレーを可能にする誤ったセットアップを再度行わないようにします。自分のメールのスパムをチェックして、自分のユーザーの一部が故意にスパムを送信しないようにするか、メールアカウントが盗まれて泥棒がサーバーから合法的にスパムを送信しようとした場合に、スパムを送信しないようにすることをお勧めします。
それが完了したら、メールサーバーのIPを利用可能な他のIPに変更し、DNSレコードを調整して、IPの変更を反映します。
IptablesのSNATルールを使用して他のIPからメールを強制的に送信することができます
iptables -t nat -D POSTROUTING -j SNAT -p tcp --dport 25 --to ot.her.ip.address
追加:新しいIPがドメインにメールを送信するための正当なソースであることを確認するSPFフィールドをゾーンに追加します。メールに署名するためのDKIMフィルターを追加します。
ああ、そして私がeximを接尾辞に置き換えることを提案するかもしれないなら
あなたはおそらく禁止の最初のレベルにいます。あなたはただそれを待つ必要があるでしょう。それほど時間はかかりません。長期間にわたって大量のスパムを送信した場合、永久に禁止されます。それを元に戻すことができるかどうか/どのようにできるかわかりません。