Page 1 of 1

Попадаю в блеклист из-за спама....

Posted: Tue Jun 27, 2017 9:15 am
by torquemada163
Здравствуйте!

Прошу отнестись с пониманием к новичку. Провайдер говорит, что на айпи моего сервера с Vesta CP прилетает бан за спам, идет почтовый спам.

На сервере крутится три сайта на разных доменных именах. Как узнать, с какого имени идет спам? Или, может, сайты не причем, и спам идет просто как релей через сам сервер с Vesta CP?

Заранее спасибо!

Re: Попадаю в блеклист из-за спама....

Posted: Thu Jun 29, 2017 2:05 pm
by gecube_ru
Ну, как бы логично.

Значения в конфигурации exim по умолчанию достаточно адекватны, чтобы не позволять через себя слать письма от левых пользователей (т.н. open relay). Если, конечно, конфиг не меняли руками (маловероятно).

Что более вероятно - либо вирусняк в каком-либо из php-скриптов (шлет письма от системной учетки), либо взломали пароль учетной записи почты клиента, а exim/dovecot позволяют слать письма по SMTP от внешних клиентов безлимитно.

Касательно того что за письма - см. файл логов exim. Команды работы с exim кратко описаны http://bradthemad.org/tech/notes/exim_cheatsheet.php

Также рекомендую проверить почтовый сервер утилитами вроде https://mxtoolbox.com/
Они указывают на недостатки в конфигурации, которые нужно исправить.