我在 VPS 上使用 MailEnable 客户端。我的服务器最近因发送垃圾邮件而被列入黑名单。
我不知道为什么会这样。但是,查看日志后发现,似乎有人在我不知情的情况下从我的服务器发送电子邮件。
这可能吗?我该如何阻止它?
答案1
是的,有可能。您的服务器可能配置为开放中继。
我会先做两件事。首先,我会检查电子邮件黑名单检查http://www.mxtoolbox.com/blacklists.aspx。这个网站会告诉您您的服务器在哪些黑名单中,并可能告诉您您的服务器在该名单上的原因。
我还会对您的邮件服务器运行开放中继测试,以确保它未配置为开放中继。您可以使用的一个开放中继测试是http://www.spamhelp.org/shopenrelay/,您也可以通过 Google 搜索其他内容。MailEnable 还提供了有关开放中继的知识库页面,网址为http://www.mailenable.com/kb/Content/Article.asp?ID=me020168
如果你的服务器恢复为开放中继,你可以使用这篇知识库文章来确定你的中继设置应该是什么。
答案2
我猜想您的服务器配置为开放中继。查看您的中继设置(在管理程序中,转到服务器/本地主机/连接器分支,打开“SMTP”的属性并转到中继选项卡)并查看您的配置方式。我的默认 MailEnable 要求中继发件人进行身份验证。您可以允许本地发件人进行未经身份验证的中继,并允许 IP 范围进行未经身份验证的中继。这些选项中的第一个允许任何垃圾邮件发送者伪造“发件人:”地址作为您的用户之一并成功中继,因此,一般来说,这是个坏消息。
如果您只允许经过身份验证的中继,那么某些人的凭证可能已被泄露。
SMTP 协议日志默认保存在“C:\Program Files\Mail Enable\Logging\SMTP”中,可以帮助您追踪邮件来源。也可以考虑查看那里。
如果我误解了你的意思,你说消息正在发送但未进入日志,那么你可能托管了一些恶意软件,这些恶意软件发送消息时并未经过 MailEnable。这也是一种可能。查找正在运行的意外进程和与 MailEnable 记录的流量不符的意外 SMTP 流量。