Как заблокировать отклоненные сообщения, которые я не отправил?

Firstoff: я очень подозрителен к так называемым "неразрушающим" утилитам разбиения дисков на разделы. Я скопировал бы содержание всех разделов на диске, прежде чем я запустил то независимо от того, что я собирался сделать.

У меня была большая удача при начальной загрузке Windows 7 / установка Windows Server 2008 R2 DVD и использовании встроенной утилиты "DISKPART" для расширения разделов. У меня ничего нет против стороннего программного обеспечения разбиения дисков на разделы, но я почти всегда получал Windows Server 2008 R2 DVD около моей личности, и это просто слишком удобно.

Используя DISKPART Вы говорили бы о поддержке содержания любых других разделов на диске, удаляя их, разворачивая "C": раздел, воссоздание других разделов и восстановление данных. Не зная точное расположение дисков I не может дать Вам "шаг за шагом".

Если Вы не будете знакомы с "DISKPART", то у Вас, вероятно, будет лучшая удача с чем-то как gparted или другие инструменты изменения размеров. Снова, тем не менее, убедитесь, что Вы копируете все перед началом работы.

0
задан 21 February 2014 в 07:15
2 ответа

См. Обсуждение после моих ответов.

  1. Если вы реализуете BATV (Bounce Address Tag Verification), вы можете блокировать их по мере их поступления. Большинство этих сообщений, скорее всего, относятся к идентификаторам пользователей, которые не не существует в вашей системе, и от него следует отказаться на этом основании.
  2. Если вы установите и опубликуете строгие политики (SPF, DKIM и DMARC), многие серверы откажутся от спама, и вы увидите меньше его через несколько дней. (Некоторые из серверов, отправляющих этот спам «обратного рассеивания», могут прекратить отправку на основании этих политик.)

Я столкнулся с этой проблемой с доменом несколько лет назад. Моим первым шагом было настроить ограничительную политику SPF в домене. Это очень быстро уменьшило отскоки. Попробуйте добавить запись TXT в DNS для домена, содержащего v = spf1 a mx -all . Подобная политика позволит серверам почтового обмена отклонять почту, как только будет введена команда MailFrom . (Некоторые из адресов отправителя были собраны другими спамерами, и прошли годы, прежде чем электронная почта к ним прекратилась.)

Есть два типа спама, которые отображаются как возврат в ваш домен. Небольшая часть, вероятно, будет спамом, отправленным в виде поддельных сообщений о недоставке. Скорее всего, это будет нацелено на действительные адреса в вашем домене. Также весьма вероятно, что отправляющий сервер не будет иметь правильных записей DNS для прохождения проверки rDNS (обратный DNS).

Остальное - это спам с обратным рассеянием, который исходит от организаций, которые принимают почту до ее проверки. Затем сообщения возвращаются после проверки. Если отправитель подделан и они отправляют сообщение о недоставке, сообщение не возвращается на сервер-отправитель. Если вы определили, что эти сообщения являются «обратным рассеянием», вы можете уведомить почтмейстеров в отправляющих доменах о том, что они генерируют «спам обратного рассылки». Некоторые из них могут исправить свою конфигурацию.

Вы можете использовать проверку тега адреса возврата (BATV), чтобы отклонить этот спам обратного рассеивания. Однако вам следует подождать неделю или две после того, как вы начнете подписывать исходящие сообщения, прежде чем вы начнете отклонять неподписанные отказы. Я задокументировал, как реализовать это, в моей статье о Подписание адресов обратного пути с помощью eximʻa.

Вы также можете рассмотреть реализацию DKIM для подписи исходящих сообщений. Это еще один способ, с помощью которого получатели могут проверять сообщения, отправленные из вашего домена. Ваш открытый ключ нужно будет добавить в ваши записи DNS.

Вы можете публиковать свои политики SPF и DKIM с помощью DMARC, который станет новым методом проверки отправителей. Подобно SPF и DKIM, это делается путем добавления записей в DNS. Он предоставляет получателям механизм для уведомления о том, насколько хорошо почта, якобы отправленная из вашего домена, соответствует вашим политикам.

Все вышеупомянутые методы работают лучше всего, если у вас есть политики, утверждающие, что вся исходящая почта для вашего домена исходит с ваших почтовых серверов .

4
ответ дан 4 December 2019 в 11:50

Если есть способ (я не могу придумать такой), чтобы заблокировать сообщения об отклонении, получаемые вашим сервером, я бы не рекомендовал это делать. Хотя это явно раздражает, они - единственный способ узнать, что спамер где-то где-то отправляет сообщения, якобы пришедшие из вашего домена. Если вы начнете видеть большое количество таких сообщений, тогда вы, по крайней мере, можете быть в курсе и подготовиться к тому, если кто-либо из этих получателей свяжется с вами, чтобы пожаловаться.

Поскольку сообщения (я надеюсь, по крайней мере!) Приходят не с вашего сервера, вы ничего не можете сделать, чтобы предотвратить их, поскольку вы не контролируете серверы, через которые они фактически отправляются. Единственное, что вы можете сделать, это убедиться, что у вас есть соответствующие вещи, например, правильно настроить обратный DNS, записи SPF и т. Д., Чтобы гарантировать, что сообщения поступают из вашего домена, но не с вашего сервера,

0
ответ дан 4 December 2019 в 11:50

Теги

Похожие вопросы