邮件服务被攻击之——后续问题

本文涉及的产品
云解析 DNS,旗舰版 1个月
云解析DNS,个人版 1个月
全局流量管理 GTM,标准版 1个月
简介:
+关注继续查看

  最近有点小忙,有好几天没有写博客了,还是聊聊朋友邮件服务器被攻击之后的问题。自从上次,朋友公司的邮件服务器由于密码过于简单,导致被人恶意攻击,用他服务器发送大量的垃圾邮件之后,现在域内的用户往hotmail邮件发送时,总是被退信。截取了部分退信内容,如下所示。

    我们还是把退信简单说明一下,首先经过dns解析到hotmail的邮件服务器ip是65.54.188.72,然后连接hotmail的25端口,进行打招呼,MDaemon服务器进行登陆验证,再由MDaemon发送到hotmail邮件服务器的25端口,hotmail邮件服务器回馈550 DY-001错误,同时,给出了一个连接。点击连接进入,错误代码截图如下。

     错误代码说明hotmail为什么拒绝该域名的邮件,是ip有问题,被列入到国际反垃圾库黑名单里了(呵呵,看来别人利用朋友的邮件服务器发送了不少的垃圾邮件)。根据错误代码提示,接着打开www.spamhaus.org的网站。截图如下:

    点击上图提示的链接,在下图提示框里输入邮件服务器的ip地址,进行查询。

 

    查询结果如下,果然被PBL收藏了。

    继续点击红色的PBL下面的编号链接,把本域邮件服务器的ip从黑名单里移除。

 

    点击中间的那个Remove an ip from PBL 按钮。

 

    接着勾选提示的东东,点击最下方的Remove IP Address... 按钮,出现下图提示

 

    根据目前的邮件服务器信息如实填写,按照它的提示操作即可。

说明:
    1、文中所提到的这个垃圾黑名库是目前应用比较广泛的,这个功能在MD上也有设置,安全---反垃圾设置----dns-bl---勾选启用dns-bl黑名单就可以了。
    2、在最后一步移除ip时,电子邮件账号一定要填写正确,确保能够接受来自spamhaus网站发过来的邮件,因为会从他们网站发送一个验证码,最后一步填写的验证码提交之后才算完成
    3、有人去移除以后,马上去发送邮件还是会有同样的退信,说不管用啊。最后申明一下,在这个黑名单网站移除之后,半小时才会真真的从黑名单移除。全球同步dns-bl估计还需要一段时间。建议耐心等待一下。
    4、现实中可能还有其他的许多黑名单组织,方法都是相通的,找到相应的地方把邮件服务器的静态ip移除就可以了。
    5、再次啰唆一下,注意邮件服务器上的用户密码的安全,大小写英文字母+数字,不要和用户名出现的英文相同,切记,再切记!


本文转自 kity_bie 51CTO博客,原文链接:http://blog.51cto.com/19281928/533225


相关文章
|
7月前
|
SQL 开发框架 安全
绕过安全狗【后续再更新】
绕过安全狗【后续再更新】
|
7月前
|
数据采集
两个绕过网站反爬机制的方式
两个绕过网站反爬机制的方式
|
Java 数据安全/隐私保护 Spring
如何使用JavaMailSender给曾经心爱的她发送一封特别的邮件
如何使用JavaMailSender给曾经心爱的她发送一封特别的邮件
205 0
如何使用JavaMailSender给曾经心爱的她发送一封特别的邮件
|
域名解析 编解码 网络协议
邮箱被盗频繁,个人如何做好防护?
邮箱被盗频繁,个人如何做好防护?
邮箱被盗频繁,个人如何做好防护?
|
SQL 安全 Linux
支付平台目前订单状态被篡改 刷钱 劫持漏洞的修复办法
临近春节,某聚合支付平台被攻击篡改,导致客户提现银行卡信息被修改,支付订单被恶意回调,回调API接口的数据也被篡改,用户管理后台被任意登入,商户以及码商的订单被自动确认导致金额损失超过几十万,平台被攻击的彻底没办法了,通过朋友介绍,找到我们SINE安全公司寻求网站安全防护支持,针对客户支付通道并聚合支付网站目前发生被网站攻击,被篡改的问题,我们立即成立了网站安全应急响应小组,分析问题,找到漏洞根源,防止攻击篡改,将客户的损失降到最低。
425 0
支付平台目前订单状态被篡改 刷钱 劫持漏洞的修复办法
|
开发框架 安全 .NET
阿里云 网站木马文件提醒该如何解决?
早上刚上班就有新客户咨询我们Sinesafe安全公司反映说收到一条阿里云的短信过来,内容为:网站木马文件提醒
215 0
阿里云 网站木马文件提醒该如何解决?
|
云安全 域名解析 安全
斩断Log4j2 RCE漏洞验证和利用链,主动外联管控你值得拥有
本文将介绍Apache Log4j2远程代码执行漏洞常见的验证、利用方式及其原理,并给出基于外联管控的防护方案。
1400 0
斩断Log4j2 RCE漏洞验证和利用链,主动外联管控你值得拥有
|
安全 数据安全/隐私保护
腾讯云提示有木马文件事件通知 该如何处理?
客户的网站于近日收到了来自腾讯云的安全告警,木马文件事件通知!第一时间客户联系到我们SINE安全,把腾讯云提示的问题反馈给了我们安全技术部门,说是网站突然收到了腾讯云的邮件提醒,说什么网站有木马,服务器也存后门文件。
2378 0