ZYAZILIM adlı üyeden alıntı: mesajı görüntüle
Arkadaşlar merhaba,

Natrodan kiralık sunucum var. Debian ve içinde directadmin kurulu.

Aylardır geçici çözümler haricinde bu sorunum devam ediyor. Dün de yine mail göndermeye çalışırken Natro kara listesine girdiniz hatası almaya başladım.

Natro ile iletişime geçtiğimde sunucumdan günlük binlerce spam mail çıkışı yapıldığı söylendi. Örnek olarak da bir tane mail log u verildi. Fakat ben sunucum üzerinde hangi log a baktıysam bu çıkışı göremedim.

Sunucumun relay özelliği kapalı. Mail fonksiyonu engellenen fonksiyonlarda. Loglarımda smtp olmayan mail çıkışı tespit edemiyorum. Fakat sunucumdan mail gönderilmeye devam ediyor.

Natro bu konunun sunucu kullanımıyla ilgili olduğu için müdahale edemeyeceğini söylüyor. Böyle bir durum başına gelen var mı ? Bana ne önerirsiniz ?
Whm mi plesk mi sistemin. whm olduğunu farzederek başlayayım,
--------------------------------------------//-----------------------------------
1 - Öncelikle kimden spam maili çıkıyor onu tespit etmekle işe başlayabilirsin (hangi mail adresinden)

Email »Mail » Queue Manager
bölümünden çıkış yapan mailleri listele, zaten tek mail hesabından çıkış olduğunu göreceksin, listede sol tarafta maili incele butonu var (büyüteç) oraya tıkladığında yeni bir sayfa açar, ve mailin içeriği hakkında özet veya mail içeriğini görüntüler.

üst en sağda " Hide Control Data " butonuna tıkladığında içeriği detaylandırır ve hangi mailden çıkış yaptığını gösterir. -auth_id karşısında yazan mail adresi gerçek çıkış mail adresidir, buradan işe başlayıp o domainin mail adres şifresini, reseller veya hostingse şifrelerini, ve ayrı tutuyorsan ftp şifrelerini değiştir. Eğer ekstra bir yazılım kullanıyorsan (joomla, wp gibi) bunların da şifrelerini değiştir. Mail akışı duracaktır tabi ki kısa bir süreliğine.

Şimdi sıra geldi diğer işlemlere (burada alıntı yapacağım, kopyala yaşıştır yaptığım için bir iki harf hatası olabilir)

Alıntı
WHM üzerinden ;
Tweak Settings
Restrict outgoing SMTP to root, exim, and mailman [?] OFF -> On olması gerekir, olmaz ise phpmailer i basan kullanıcı sizden istediği yere mail atar.
Prevent “nobody” from sending mail [?] OFF -> On olması gerekir. Ayn şekilde phpmailer lara yardım eder.
Initial default/catch-all forwarder destination [?] System account -> Fail olması gerekir. Yoksa posta kutunuzu şişirip mail adresinizden miş gibi backscatter yaparlar.

Exim Configuration
Send mail from account’s dedicated IP [?] -> On olmalı ki herkes mail atmak için keni ip adresini kullansın. Ortak ip adresinizden gidenler daha kolay spama düşer.
RBL: bl.spamcop.net [?] On olmalıdır.. Spam gelmemesi için bu ayarın yapılması gerekir.
RBL: zen.spamhaus.org [?] On olmalıdır.

CSF de SMTP_BLOCK=1 olmalı. Böylelikle kimse sizin 25 portunuzu kullanamaz. (Exim hariç ki zaten o da kullanmalıdır)


İyi çalışmalar.
ara not: CSF ayrıca bir eklentidir, whm kurulmadan boşuna nerede olduğunu arama. http://configserver.com/cp/csf.html adresinden indirebilirsin.

--------------------------------------------//-----------------------------------

2 - şimdi sistem sana ait olan ip adresini büyük ihtimalle karalisteye almıştır.
http://mxtoolbox.com/SuperTool.aspx
adresine girip ip veya domain adresini yazarak sağ alanda "Blacklist Check" tıkla ardından seçimin üzerine tıklayarak arama yaptır.
Spama takıldığın sitelerin bir listesini çıkaracak (inşallah yoktur) spam listesine takıldığın siteler kırmızı diğerleri yeşil olacak.
Bu sitelerden karaliste temizliği hakkında google da sayısızca makale ve resimli anlatım var ama takıldığın yer olursa yinede yardımcı olurum.

--------------------------------------------//-----------------------------------

3 - burada da kısa bir alıntı yapacağım.
Alıntı
Ayrıca sunucunuzda efektif bir spam filtresi yok ise, bu sizin sunucunuzdaki hesapları korumasız bırakır ve backscatter tipi ataklara maruz kalmanıza yardım eder.
http://sultanserver.com/projects/asspx.tar.gz yazılımını indirip ücretsiz olarak kurabilirsiniz.
bu alanında kurulumu hakkında yardımcı olabilirim (yapamazsan)



Alıntılar hariç anlatım ban aittir. Yaptığını şeyleri iyi araştırarak yapınız geri dönüşü olmayan hatalara karşı yedeklemenizi mutlaka yapın.

Kolay gelsin.