Доставка спама и MX-записи

Я надеюсь, что это подходящий пост.

У нас было несколько сайтов о хите VPS с недавним взломом. Взломы были устранены, сайты были определены как «коварные / опасные», Google были повторно отсканированы Google в Инструментах для веб-мастеров и очищены. Если этот флажок установлен на MXtoolbox, ни один из указанных сайтов не отображается ни в черном списке, ни IP-адрес сервера. Я проверил множество других подобных сервисов, и ни у одного из них нет сайтов или серверов в черном списке.

Обычно мы работаем так, что, когда мы запускаем сайт, мы привязываем A Records к сайту, который мы размещаем, таким образом, электронные письма клиентов не уходят, и это - плавный процесс для их бизнеса.

Мы здесь не размещаем и не управляем электронными письмами, большинство из которых находятся за пределами сайта с помощью сервисов GSuite или Exchange. Например,

Клиент A: Сайт был взломан, очищен, очищен Google | Нортон и Макафи. Результаты Sucuri возвращаются как чистый сайт, которого нет в черных списках. MXToolbox показывает те же результаты

  • A Записи указывают на нас
  • MX указывает на Microsoft
  • Полные записи DNS расположены на GoDaddy
  • Их сообщения отправляются на спам, постоянно.

Это как-то связано с сайтом? Я понимаю, что это очень сложная проблема, и я прочитал бесчисленное количество статей, ни одна из которых не дала никаких выводов о том, что веб-сайт является проблемой. У меня также были клиенты, некоторые из которых были размещены у нас, другие нет, которые были взломаны и не были отфильтрованы по спаму.

Я просто пытаюсь направить их в правильном направлении, и, исходя из разговора с моей хостинговой компанией, проблема, скорее всего, может быть решена только компанией, размещающей электронные письма. Я проверил исходные файлы писем и ни разу не увидел наш IP-адрес сервера в источнике (не уверен, что это вообще что-то значит, а просто пытается изучить все возможности).

Любое понимание очень ценится.

1
задан 9 January 2020 в 17:25
1 ответ

Это определенно может иметь какое-то отношение к сайту.

Это действительно должен быть комментарий, но у меня пока нет представителя для этого.

У вас есть доступ к вашему веб-серверу/журналы ошибок? Просмотрите их и ищите любые странные запросы (имейте в виду, что они могли быть изменены).

Вы восстановили VPS из резервной копии? Файлы на VPS могли быть изменены и черный ход мог быть вставлен. Лучше всего стереть/восстановить VPS из ранее сделанной резервной копии.

Какие плагины / расширения запущены на веб-сервере? Любые нечетные файлы в каталогах, записываемые пользователем, что веб-сервер работает как? Какой дистрибутив работает на сервере? Версия ядра?

Знание вышесказанного может помочь получить лучший ответ. Если изучение вышеперечисленного не показывает никаких очевидных уязвимых сервисов, вероятно, в содержимом, которое вы размещаете, есть что-то, что допускает подобное нарушение (может быть видно в журналах веб-сервера).

.
1
ответ дан 9 January 2020 в 22:17

Теги

Похожие вопросы