• 23-02-2015, 19:44:18
    #1
    Arkadaşlar merhaba,

    Natrodan kiralık sunucum var. Debian ve içinde directadmin kurulu.

    Aylardır geçici çözümler haricinde bu sorunum devam ediyor. Dün de yine mail göndermeye çalışırken Natro kara listesine girdiniz hatası almaya başladım.

    Natro ile iletişime geçtiğimde sunucumdan günlük binlerce spam mail çıkışı yapıldığı söylendi. Örnek olarak da bir tane mail log u verildi. Fakat ben sunucum üzerinde hangi log a baktıysam bu çıkışı göremedim.

    Sunucumun relay özelliği kapalı. Mail fonksiyonu engellenen fonksiyonlarda. Loglarımda smtp olmayan mail çıkışı tespit edemiyorum. Fakat sunucumdan mail gönderilmeye devam ediyor.

    Natro bu konunun sunucu kullanımıyla ilgili olduğu için müdahale edemeyeceğini söylüyor. Böyle bir durum başına gelen var mı ? Bana ne önerirsiniz ?
  • 23-02-2015, 19:58:42
    #2
    Çok iyi bilgim yok, aynı sorunlar benim de başıma gelmişti. Plesk12 de mail gönderimini panelden sınırlayabiliyorsunuz.

    Örneğin domain başına atıyorum 100 mail günlük sınır veriyorsunuz. Daha sonra aynı domain içerisinde yer alan her bir mail için de günlük veya saatlik sınırlamalar getirebiliyorsunuz.

    Araştırıp böyle bir çözümün Plesk 12 de olduğunu öğrendiğimden beridir ( ne kadar süredir tam hatırlamıyorum çünkü bu tip sorunları unutalı çok oldu - hatta hotmail veya public servislerde bile artık spama düşmüyor sunucu üzerindeki mailler )

    Plesk'te kuyruktaki mailler e bakıp hangi domain ve adreste sorun olduğunu görebiliyordum.

    Direcadmin veya Cpanel de bu tip bir özellik olup olmadığını bilmiyorum. Plesk 11 kullanırken bende çok araştırmış ve bu soruna bir türlü çare bulamamıştım.

    Kurumsal siteleri host ettiğim içim hiç düşünmeden plesk 12 tercihi yaptım.
  • 26-02-2015, 12:04:26
    #3
    ZYAZILIM adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar merhaba,

    Natrodan kiralık sunucum var. Debian ve içinde directadmin kurulu.

    Aylardır geçici çözümler haricinde bu sorunum devam ediyor. Dün de yine mail göndermeye çalışırken Natro kara listesine girdiniz hatası almaya başladım.

    Natro ile iletişime geçtiğimde sunucumdan günlük binlerce spam mail çıkışı yapıldığı söylendi. Örnek olarak da bir tane mail log u verildi. Fakat ben sunucum üzerinde hangi log a baktıysam bu çıkışı göremedim.

    Sunucumun relay özelliği kapalı. Mail fonksiyonu engellenen fonksiyonlarda. Loglarımda smtp olmayan mail çıkışı tespit edemiyorum. Fakat sunucumdan mail gönderilmeye devam ediyor.

    Natro bu konunun sunucu kullanımıyla ilgili olduğu için müdahale edemeyeceğini söylüyor. Böyle bir durum başına gelen var mı ? Bana ne önerirsiniz ?
    Whm mi plesk mi sistemin. whm olduğunu farzederek başlayayım,
    --------------------------------------------//-----------------------------------
    1 - Öncelikle kimden spam maili çıkıyor onu tespit etmekle işe başlayabilirsin (hangi mail adresinden)

    Email »Mail » Queue Manager
    bölümünden çıkış yapan mailleri listele, zaten tek mail hesabından çıkış olduğunu göreceksin, listede sol tarafta maili incele butonu var (büyüteç) oraya tıkladığında yeni bir sayfa açar, ve mailin içeriği hakkında özet veya mail içeriğini görüntüler.

    üst en sağda " Hide Control Data " butonuna tıkladığında içeriği detaylandırır ve hangi mailden çıkış yaptığını gösterir. -auth_id karşısında yazan mail adresi gerçek çıkış mail adresidir, buradan işe başlayıp o domainin mail adres şifresini, reseller veya hostingse şifrelerini, ve ayrı tutuyorsan ftp şifrelerini değiştir. Eğer ekstra bir yazılım kullanıyorsan (joomla, wp gibi) bunların da şifrelerini değiştir. Mail akışı duracaktır tabi ki kısa bir süreliğine.

    Şimdi sıra geldi diğer işlemlere (burada alıntı yapacağım, kopyala yaşıştır yaptığım için bir iki harf hatası olabilir)

    Alıntı
    WHM üzerinden ;
    Tweak Settings
    Restrict outgoing SMTP to root, exim, and mailman [?] OFF -> On olması gerekir, olmaz ise phpmailer i basan kullanıcı sizden istediği yere mail atar.
    Prevent “nobody” from sending mail [?] OFF -> On olması gerekir. Ayn şekilde phpmailer lara yardım eder.
    Initial default/catch-all forwarder destination [?] System account -> Fail olması gerekir. Yoksa posta kutunuzu şişirip mail adresinizden miş gibi backscatter yaparlar.

    Exim Configuration
    Send mail from account’s dedicated IP [?] -> On olmalı ki herkes mail atmak için keni ip adresini kullansın. Ortak ip adresinizden gidenler daha kolay spama düşer.
    RBL: bl.spamcop.net [?] On olmalıdır.. Spam gelmemesi için bu ayarın yapılması gerekir.
    RBL: zen.spamhaus.org [?] On olmalıdır.

    CSF de SMTP_BLOCK=1 olmalı. Böylelikle kimse sizin 25 portunuzu kullanamaz. (Exim hariç ki zaten o da kullanmalıdır)


    İyi çalışmalar.
    ara not: CSF ayrıca bir eklentidir, whm kurulmadan boşuna nerede olduğunu arama. http://configserver.com/cp/csf.html adresinden indirebilirsin.

    --------------------------------------------//-----------------------------------

    2 - şimdi sistem sana ait olan ip adresini büyük ihtimalle karalisteye almıştır.
    http://mxtoolbox.com/SuperTool.aspx
    adresine girip ip veya domain adresini yazarak sağ alanda "Blacklist Check" tıkla ardından seçimin üzerine tıklayarak arama yaptır.
    Spama takıldığın sitelerin bir listesini çıkaracak (inşallah yoktur) spam listesine takıldığın siteler kırmızı diğerleri yeşil olacak.
    Bu sitelerden karaliste temizliği hakkında google da sayısızca makale ve resimli anlatım var ama takıldığın yer olursa yinede yardımcı olurum.

    --------------------------------------------//-----------------------------------

    3 - burada da kısa bir alıntı yapacağım.
    Alıntı
    Ayrıca sunucunuzda efektif bir spam filtresi yok ise, bu sizin sunucunuzdaki hesapları korumasız bırakır ve backscatter tipi ataklara maruz kalmanıza yardım eder.
    http://sultanserver.com/projects/asspx.tar.gz yazılımını indirip ücretsiz olarak kurabilirsiniz.
    bu alanında kurulumu hakkında yardımcı olabilirim (yapamazsan)



    Alıntılar hariç anlatım ban aittir. Yaptığını şeyleri iyi araştırarak yapınız geri dönüşü olmayan hatalara karşı yedeklemenizi mutlaka yapın.

    Kolay gelsin.