答案1
首先要检查您是否是开放中继。转到工具箱并针对您的邮件服务器运行 smtp 测试,这将帮助您入门。
如果结果正常,则可能是内部感染了某种病毒,而客户端 PC 可能是罪魁祸首。打开服务器上的 SMTP 日志记录,查看通过服务器的内容。
答案2
第一步是禁止您的服务器中继来自内部 IP 的电子邮件。这可以在 SMTP 连接器的属性中完成。其次,您需要跟踪这些连接的来源。您应该能够在 SMTP 日志中看到来自某些 IP 的连接被阻止。为此提高诊断级别日志记录。识别机器并删除安装在其上的木马/病毒/恶意软件。
如果您今天才发现这一点,则可能意味着您已受到适当的保护,免受来自外部的中继攻击,但是正如上一篇文章中提到的,请前往 MXTOOLBOX 进行验证。
现在您已被列入黑名单,通常需要最多 7 天的时间才能清理混乱局面,并让世界各地的服务器更新您的“清晰”记录。