邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 10162|回复: 15
打印 上一主题 下一主题

[求助] 自己给自己发送垃圾邮件?

[复制链接]
跳转到指定楼层
顶楼
发表于 2008-12-15 12:36:20 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
使用MD8.14作为邮件服务器,最近出现几个账号自己给自己发送垃圾邮件。好像MD里面自己是不能给自己发送邮件的,为什么出现了发送垃圾邮件的问题?请问有否对策解决?

谢谢

垃圾邮件.jpg (60.11 KB, 下载次数: 0)

垃圾邮件.jpg
13
发表于 2009-2-10 11:25:43 | 只看该作者

关于自己给自己发送邮件的处理意见


根据我们现在已经掌握的资料来看。虽然这种邮件看上去是自己发给自己的,但其他他的真正的发送这并不是自己,而是从外网的某台机器上发送过来的。
我从您的日志中摘录了一段日志,如果这个日志就是某封邮件的日志,那您可以参考一下这些分析。

1Mon 2009-01-05 10:52:40: 接受 SMTP 连接来自 [x.x.x.x 4320]
其中x.x.x.x是否是您域内的IP?如果不是的话,说明您的情况大致符合我们的分析,如果是的话,那可能是这一台主机感染了病毒或者木马。

2、还有一个方法,您可以新建一条内容过滤规则。
If the TO HEADER contains $SENDER$...
Then delete the Message.
$SENDER$是个宏变量。您需要在建立规则的时候,手动输入。
建立了这条规则,表明了该邮件服务器不接受收件人头包含发件人的邮件。
这样做的弊端是自己发给自己的邮件都是无法接收的。

或者您可以选择
If the TO HEADER contains $SENDER$...
Then move the message to the bad queue.
然后再在坏队列中找到这封信,察看他的邮件信息,找到他的发送IP然后将IP填写到IP屏蔽中去。.

3Mon 2009-01-05 10:52:44: 执行 DNS-BL 查询(x.x.x.x - 正在连接 IP
Mon 2009-01-05 10:52:44: *  sbl-xbl.spamhaus.org,来自 $IP$ 的邮件被拒绝,参见 http://www.spamhaus.org - 失败
Mon 2009-01-05 10:52:44: *  relays.ordb.org,来自 $IP$ 的邮件被拒绝,参见 http://www.ordb.org/faq/ - 失败
Mon 2009-01-05 10:52:44: *  bl.spamcop.net,来自 $IP$ 的邮件被拒绝,参见 http://www.spamcop.net - 失败
Mon 2009-01-05 10:52:45: *  sbl-xbl.spamhaus.org - 失败
Mon 2009-01-05 10:52:45: ---- 结束 DNS-BL 结果
这段日志说明这个邮件并没有通过DNS-BL的检查,您可以启用该功能的及时阻止。同时对于一些IP您可以将它们加入到白名单中,防止拒绝。
一点检测到不符合,就要及时阻止。

4Mon 2009-01-05 10:52:40: Performing PTR lookup (x.x.x.x.IN-ADDR.ARPA)
Mon 2009-01-05 10:52:41: *  D=x.x.x.x.IN-ADDR.ARPA TTL=(1440) PTR=[x-x-x-x.dsl.telesp.net.br]
Mon 2009-01-05 10:52:41: *  Gathering A records...
Mon 2009-01-05 10:52:41: *  D=x-x-x-x.dsl.telesp.net.br TTL=(60) A=[y.y.y.y]
Mon 2009-01-05 10:52:41: ---- End PTR results
Mon 2009-01-05 10:52:41: --> 220 letright.com ESMTP MDaemon 9.5.6; Mon, 05 Jan 2009 10:52:41 +0800
Mon 2009-01-05 10:52:42: <-- EHLO x.x.x.x.dsl.telesp.net.br
Mon 2009-01-05 10:52:42: Performing IP lookup (189-79-233-75.dsl.telesp.net.br)
Mon 2009-01-05 10:52:42: *  D=x-x-x-x.dsl.telesp.net.br TTL=(60) A=[y.y.y.y]
Mon 2009-01-05 10:52:42: ---- End IP lookup results
从这段日志来看,这封邮件其实通过PTR,mail,helo的检测,可能已经判断是垃圾邮件,但是由于服务器上并没有启用拒绝的功能所以没有直接将该邮件拒绝掉。
这个检测在安全菜单下面-(安全设置)-反向查询-开启这3个反向查询的直接拒绝功能就可以将这些邮件拒绝掉了。当然这样做也有一定的风险,就是国内很多企业的邮箱没有配置正确的helo mail域,所以会导致一些正常的邮件被拒收。你可以将这些国内的邮箱地址添加到可信的IP中。

5、其实这些功能在一定程度上都会使得贝耶斯垃圾邮件的评分加上一点,但是由于该邮件是域内邮件,所以没有经过垃圾邮件过滤。您可以开启对本地邮件的垃圾邮件过滤。
安全-垃圾邮件过滤-不过滤来自(本地源)的邮件,本地源之前的勾取消掉。但是这样子会加重服务器的负担。


本人建议使用2或5的方法,效果很好。
12
发表于 2008-12-30 13:05:18 | 只看该作者
原帖由 akira28hk 于 2008-12-30 05:39 发表
try uncheck "local source" in spam filter

6705
这个有用吗?
11
发表于 2008-12-30 05:39:53 | 只看该作者
try uncheck "local source" in spam filter

10
发表于 2008-12-29 16:54:39 | 只看该作者
我也遇到这样的问题,结果是个**。不知道如何屏蔽。顶!!
9
发表于 2008-12-26 15:30:39 | 只看该作者
和spf应该没关系,没做spf也没遇到这样的情况。
8
发表于 2008-12-26 14:20:54 | 只看该作者
我也遇到了与楼主同样的问题,但是不知道用SPF会不会影响正常的业务邮件发送,请测试后的朋友说一下
7
发表于 2008-12-23 18:23:53 | 只看该作者
我也是这个问题,用SPF过滤解决了,我把具体操作步骤写一下,供大家参考--谢谢“钉子”版主,以下都是参考各位版主的资料。
1、反向解析好像对这个问题没有什么用处,我这里又增加了SPF记录。
(什么是SPF
就是Sender Policy Framework。SPF可以防止别人伪造你来发邮件,是一个反伪造性邮件的解决方案。当你定义了你的domain name的SPF记录之后,接收邮件方会根据你的SPF记录来确定连接过来的IP地址是否被包含在SPF记录里面,如果在,则认为是一封正确的邮件,否则则认为是一封伪造的邮件。)
     我登陆http://www.openspf.org/wizard.html 在里面输入域名,
     a 你域名的A记录,一般选择yes,因为他有可能发出邮件。
     mx 一般也是yes,MX服务器会有退信等。
     ptr 选择no,官方建议的。
      ~all: 意思是除了上面的,其他的都不认可。当然是yes了。
      其他都不填 ,完成后点击Continue…
2、然后在DNS上加入一条txt纪录,因为我们公司是新网互联的用户,所以打开管理界面,添加一条txt纪录
自己公司.com v=spf1 ipv4:200XXX.XX.XXX -all

3、在mdaemon上面打开SPFY页面,启用SPF查询,其他都是默然选择。
呵呵,完成后,整个世界都清净啦。各位可以试试看。
地板
发表于 2008-12-19 09:42:31 | 只看该作者

遇到了跟六楼同样的问题,期待高手解决!

遇到了跟六楼同样的问题,期待高手解决!
报纸
 楼主| 发表于 2008-12-18 15:56:37 | 只看该作者
邮件头:
Return-Path: <AngelinaradiophysicsSizemore@modelmayhem.com>
Delivered-To: itshkc.com-tank@itshkc.com
Received: (qmail 10849 invoked by uid 89); 17 Dec 2008 17:22:00 +0900
Received: from unknown (HELO mail4.heteml.jp) (127.0.0.1)
  by mail4.heteml.jp with SMTP; 17 Dec 2008 17:22:00 +0900
Received: from 61.68.101.149 (61.68.101.149)
by mail4.heteml.jp (HETEML-Fsecure);
Wed, 17 Dec 2008 17:21:48 +0900 (JST)
X-Virus-Status: clean(HETEML-Fsecure)
To: <tsaitoh@itshkc.com>
Subject: Discount ID: 4844
From: <tsaitoh@itshkc.com>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
X-Antivirus: avast! (VPS 081216-0, 16/12/2008), Outbound message
X-Antivirus-Status: Clean

垃圾邮件.rar

3.93 KB, 下载次数: 5, 下载积分: 经验积分 -1

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 22:25

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表