目前公司使用新軟的mail server,在一月左右有被人利用已離職帳號當跳板寄發垃圾信件,目前已經排除,郵件收發正常。
但從那開始就一直被spamhaus.org列入SBL的黑名單,即便是申請解除但是過幾個小時後又被列入。
使用https://www.dnsbl.info/dnsbl-database-check.php 沒有被列入
使用https://mxtoolbox.com/blacklists.aspx 查詢,出現一筆正是Spamhaus ZEN
有請新軟工程師協助確認,懷疑是郵件信譽過低,但也分別做了DNS反解、DMARC、SPF等相關設定。
主管認為已經處理太久,若始終無法排除要考慮採用外部郵件託管,
想請教各位版上的先進,spamhaus還有甚麼方法可以申請解除或了解被列入的原因?
外部的郵件託管所需費用以及有沒有推薦的廠商?
謝謝各位
這表示不只一個帳號有問題,可以去觀察帳號登入情形,離職人員離職就把帳號停用,如果離職後帳號還可以用或者他是必須先保留,可以先行變更密碼,另外也要檢查一下是否內部電腦中毒,不然以目前的郵件機制很少會連續中標。
小弟公司之前mail server也因為有同事密碼設太簡單被破,然後發垃圾信,導致被列黑名單,公司的信寄google的信都被丟垃圾信
我的作法是
1.把所有列黑名單申請解除,也設反解等,
2.之後我是每天去mxtoolsbox看公司郵件伺服器有沒有被列黑名單,早上下午各一次
3.每天看郵件佇列,早上下午各一次,被發垃圾信時,佇列會有上千封信
4.提高郵件帳號密碼複雜度
5.郵件伺服器網路流量監控
在那之後有再發生過一次,但我很快就發現,很快就解決掉,如果問題不解決,換任何一家都是一樣的下場,給板大參考~
參考一下:或許可以更好的方案
瑞鑫資訊 mx mail 軟體來建構:最新V5 版
https://www.richesinfo.com.tw/index.php/mxmail/mxmail-manuals-v5
有完整安全防護機制,也有備份,稽核,過濾等內建功能
GMail 寄信也是會被列入黑名單
應該還是要從問題的根源下手
現在的問題點就是找不到根源.............
你可以處理的方法有
如何降低被對方主機列入Spam廣告信的機率
http://www.ublink.org/index.php/news/news-choice-s/15-umail/15-spam
ip 信評過低就換個 ip
換過IP,新的不到兩天又被列入黑名單
你應該先查一下log或看一下序列是哪一個address流量不正常先停用吧,
然後看一下relay有沒有設定好。
說說我不太推薦新軟的原因
之前公司也常遇到被列黑名單的問題 一陣子就會出一次
問題層面大致可能分為
使用者資安觀念奇差
密碼喜歡設的很簡單 或者很好猜 常常就被破解
或是也有可能被釣魚了
這有可能新軟沒有檢查以前用過密碼和密碼複雜度功能
另一方面 新軟雖然有提供垃圾信過濾功能
但是過濾效果非常的差 收到的垃圾信非常的多 看得我都嚇到
現在又推出了AI變種過濾功能 但是我看舊機型可能都不支援
我覺得這產品沒有很好的更新機制 買硬體回來後面系統老舊了可能都無法改
號稱雙掃毒引擎 但是過濾不了很多病毒 最後變成用前面的防火牆努力的擋
而且在產品大量客戶遇到問題
公告上是在FB或官網上 也就是自己沒有主動去注意這些消息
可能會漏掉很多重要訊息
硬體上大多server都沒有設計雙power 要高階才有
這在需要高穩定性的mail根本是死穴
內部電腦被植入惡意程式或帳密在外被盜用的話,首要先找出被盜用的破口,單純換 mailserver 到郵件代管不見得可以根除問題。