Forum

Bildirimler
Hepsini Temizle

Mail spam hk.

5 Yazılar
3 Üyeler
0 Likes
1,037 Görüntüleme
(@balanar)
Gönderiler: 77
Estimable Member
Konu başlatıcı
 

Aşağıdaki gibi birşeyle karşılaştık.

 

Mail adresimizi kullanarak pobox senderlı sürekli bir mail gönderimi yapılmış. SSH girişimiz firewall tarafında bile kapalı sunucaya giriş yok. Muhtemeldirki ilgili mail adresinin şifresi ile birşeyler yapılmış diye tahmin ediyoruz.

 

Şimdi biz bunun için Postfix SPF entegrasyonu gerçekleştirdik.

 

İkincisi PHP mail fonksiyonunuda kapattık. (etc/php.ini içersindeki sendmail_path kodunun başına noktalı virgül koyarak disable olmasını sagladım. Sonra disable_functions = mail olarak yapıp nginx'i yeniden başlattım.)

 

Şimdi bu iki önlemde doğru bir adımmı uyguladık? Yanlışsa neden?
Sizin tavsiye ettiğiniz başka birşey var mı?

 

Centos7 + postfix kullanmaktayız.

ENVELOPE RECORDS active/1D3AB3EA6BB

message_size:             542            3699              50               0             542               0

message_arrival_time: Mon Feb  6 16:08:44 2023

create_time: Mon Feb  6 16:08:44 2023

named_attribute: log_ident=1D3AB3EA6BB

named_attribute: rewrite_context=remote

named_attribute: sasl_method=LOGIN

named_attribute: [email protected]

sender: [email protected]

named_attribute: log_client_name=unknown

named_attribute: log_client_address=141.98.11.152

named_attribute: log_client_port=56032

named_attribute: log_message_origin=unknown[141.98.11.152]

named_attribute: log_helo_name=localhost

named_attribute: log_protocol_name=ESMTP

named_attribute: client_name=unknown

named_attribute: reverse_client_name=unknown

named_attribute: client_address=141.98.11.152

named_attribute: client_port=56032

named_attribute: server_address=192.16.11.64

named_attribute: server_port=587

named_attribute: helo_name=localhost

named_attribute: protocol_name=ESMTP

named_attribute: client_address_type=2

warning_message_time: Thu Jan  1 01:59:59 1970

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

recipient: [email protected]

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

done_recipient: [email protected]

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

recipient: [email protected]

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

recipient: [email protected]

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

recipient: [email protected]

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

done_recipient: [email protected]

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

recipient: [email protected]

named_attribute: dsn_orig_rcpt=rfc822;[email protected]

original_recipient: [email protected]

Bu konu 1 yıl önce Hakan Uzuner tarafından düzenlendi
 
Gönderildi : 10/02/2023 06:49

Ali Velioğlu
(@alihan-2)
Gönderiler: 90
Estimable Member
 

ilgili mailin mail.log veya mailllog olabilir kaydı varmı?

kullanıcılarınız virtual mi?

yoksa yereluser mi?

postgrey entegrasyonu da yapmanızı tavsiye ederim.

 

kurulu olan yapınızı tam olarak anlatırsanız daha iyi olcağı kanaatindeyim.

 

toptan çözüm istiyorsanız Centos üzerine iREDMaiL kurup kullanmanızı öneririm.

gerekli tüm işlemileri yapmış olursunuz.

 

 
Gönderildi : 10/02/2023 12:57

(@balanar)
Gönderiler: 77
Estimable Member
Konu başlatıcı
 

Feb 13 18:30:24 mailserver postfix/smtp[18940]: 6EE032E377C: to=<[email protected]>, relay=outlook-com.olc.protection.outlook.com[104.47.70.33]:25, delay=7.3, delays=3.1/0/1.2/3, dsn=2.6.0, status=sent (250 2.6.0 <[email protected]> [InternalId=85740432163420, Hostname=CO6PR16MB4100.namprd16.prod.outlook.com] 10509 bytes in 0.273, 37.577 KB/sec Queued mail for delivery -> 250 2.1.5)
Feb 13 18:31:01 mailserver postfix/smtp[18943]: 128C32E3782: to=<[email protected]>, relay=mail.messagedisk.net[216.74.55.235]:25, delay=66, delays=3.2/0/2.2/61, dsn=2.6.0, status=sent (250 2.6.0 <[email protected]> [InternalId=344606700995284, Hostname=BE01.messagedisk.net] Queued mail for delivery)

bugun maillog'dan aldım hocam.

Bu konuda profesyonel destek alabileceğimiz biri var mı? Bahsettiğiniz konularda çok acemiyiz.

 
Gönderildi : 13/02/2023 22:08

Ali Velioğlu
(@alihan-2)
Gönderiler: 90
Estimable Member
 

Danışmanlık konusunda @hakanuzuner hocamız yardımcı olabiilir.

iyi çalışmalar diliyorum.

 

 
Gönderildi : 13/02/2023 22:40

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 32993
Illustrious Member Yönetici
 

Merhaba, ne yazık ki Linux sistemlere SLA müşterilerimiz dışında destek vermiyoruz. Opensource konusundaki en büyük sorun ne yazık ki destek, umarım anlayan birilerini bulabilirsiniz.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 13/02/2023 23:02

Paylaş: