服务器在 Cloudmark 上被列入黑名单,但 EXIM 日志显示没有外发垃圾邮件的证据

服务器在 Cloudmark 上被列入黑名单,但 EXIM 日志显示没有外发垃圾邮件的证据

我的服务器在发送电子邮件时收到以下警告

SMTP error from remote mail server after initial connection: 554 p3plibsmtp01-04.prod.phx3.secureserver.net bizsmtp IB103. Connection refused. 162.144.132.### has a poor reputation on Cloudmark Sender Intelligence (CSI). Please visit http:/

我给他们发了一封电子邮件,想知道它被列入名单的原因,他们给我发了以下内容:

  Return-path: <[email protected]>
    Received: from server.mydomain.com ([162.144.132.###])
     by redacted
     (Oracle Communications Messaging Server 7.0.5.34.0 64bit (built Oct 14 2014))

     with SMTP id <[email protected]> for
     redacted; Sat, 29 Aug 2015 09:52:10 -0500 (CDT)
    Date: Sat, 29 Aug 2015 14:52:09 +0000
    From: WhatsAppService <[email protected]>
    Subject: Incoming voicemessage - 2:52PM
    X-Originating-IP: [162.144.132.###]
    Message-id: <[email protected]>
    Boners-Felony: quixotism
    X-CNFS-Processed-At: Sat, 29 Aug 2015 08:09:15 -0700

当我检查我的 exim 邮件日志时,没有看到有这批外发垃圾邮件的证据?

如果收到的 IP 与我的服务器匹配,那么它是否可能不是来自我的服务器?

如果没有,他们必须将其从 EXIM 日志中删除,因为那里没有此类外发垃圾邮件的证据。

有办法解决这个问题吗

** 我也觉得很奇怪http://mxtoolbox.com/blacklists.aspx未在任何黑名单中显示,只有 Cloudmark **

过去,每当我的服务器发送垃圾邮件时,它也会使用 mxtoolbox 显示在 1 个或多个黑名单中。

答案1

他们不必使用您的 Exim 服务器 - 他们可以直接发送邮件。

这可能表明您的服务器已被黑客入侵或有人正在利用编写不良的 php 表单发送垃圾邮件。

不要只关注 exim 日志 - 检查所有日志是否存在可疑活动。

相关内容