• 21-06-2016, 10:58:36
    #1
    Dün akşam böyle bir mail gelmiş.

    Dear Customer,
    
    Our anti-spam protection layer has detected that your IP 188.165.xx.xx is sending spam.
    
    In order to protect our network, we have blocked the port 25 of your server, at the
    network level.
    
    To help you investigate about this problem and fix it, here are a sample
    are some advanced details on your emails:
    
        Destination IP: 185.26.xxx - Message-ID: 20160620181612.10903.qmail@rackzt.inpuOld - Spam score: 300
    Destination IP: 185.126.xxx - Message-ID: 9E68C27ADB7F4A49A4A1CCA7F7463A9A.MAI@mailing.xxx.com - Spam score: 300
    Destination IP: 185.126.xxx - Message-ID: 9E59C7EAF8C24920998F84365990A2EE.MAI@mailing.xxx.com - Spam score: 300
    Destination IP: 185.126.xxx - Message-ID: 9E6179F2854D44D19A3C3B444ED31A94.MAI@mailing.xxx.com - Spam score: 300
    Destination IP: 185.126.xxx - Message-ID: 9E7FD07BC92C4915BC5C2F4F3A07E47A.MAI@mailing.xxx.com - Spam score: 300
    
    If you want more information about anti-spam best practices, check-out this guide:
    
        http://help.ovh.co.uk/AntiSpamBestPractice
    
    If you identified and fixed the spam issue, you can unblock
    your IP using your manager, simply by using that link :
    
        https://eu.soyoustart.com/manager/
    25 portunu kapatmışlar, gerçi benim için önemli değil. Orayı web hosting olarak kullanmıyorum. Ama bu sızma işi nasıl olmuş olabilir ve Benim şuan yapmam gereken nedir? Yardımcı olabilirseniz mutlu olurum.
  • 21-06-2016, 14:46:43
    #2
    Genelde script taraflı oluşan açıklar ile içeriye atılan shell/phpmail dosyaları üzerinden spam mail çıkışı yapılabilmektedir.

    Özellikle wordpress sitelerdeki eski ve w.arez tema ve eklentiler risk oluşturmaktadır. Bu durum sadece mail için değil site güvenliği ve genel sunucu güvenliğini de tehdit etmektedir.
  • 21-06-2016, 14:53:34
    #3
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    Genelde script taraflı oluşan açıklar ile içeriye atılan shell/phpmail dosyaları üzerinden spam mail çıkışı yapılabilmektedir.

    Özellikle wordpress sitelerdeki eski ve w.arez tema ve eklentiler risk oluşturmaktadır. Bu durum sadece mail için değil site güvenliği ve genel sunucu güvenliğini de tehdit etmektedir.
    Yok hocam o sunucuda birşey yok nasıl oldu anlamadım. Acaba root şifresini kırmış olabilirler mi
  • 21-06-2016, 14:54:27
    #4
    Flexible adlı üyeden alıntı: mesajı görüntüle
    Yok hocam o sunucuda teamspeak var ve başka birşey yok nasıl oldu anlamadım. Acaba root şifresini kırmış olabilirler mi
    Basit bir şifre kullanıldıysa otomatik olarak brute force yapılarak kırılmış olabilir.
  • 29-06-2016, 12:03:23
    #5
    Güncelleme yapıyorum. İp 2 kez spama düştü ve kaldırdım. 3. spamda ne gibi yaptırım olabilir. Yani ip bloke mi olur sunucuyu komple iptal edebilirler mi
  • 29-06-2016, 13:21:08
    #6
    Flexible adlı üyeden alıntı: mesajı görüntüle
    Güncelleme yapıyorum. İp 2 kez spama düştü ve kaldırdım. 3. spamda ne gibi yaptırım olabilir. Yani ip bloke mi olur sunucuyu komple iptal edebilirler mi
    Yaptırm yeni ip talepleri block kaldırılmadan işleme alınmaz, yeni sunucu siparişi de aynı şekilde bir yaptırıma maruz kalabiliyor.

    IP adresini servisler arasında (sys>ovh) veya sunucular arasında taşımanız engelleniyor.

    IP adresini iptal etmek istemeniz durumunda RBL listelerinde yer alan bir ip ise iptal işlemi işleme alınmıyor.

    Sunucu iptali spamdan dolayı başıma hiç gelmedi. Ancak sorunu çözmeniz faydalı olacaktır.