IP постоянно попадает в БАН
Приветствую.
Есть проблема, нужен совет как решить её т.к. уже закол****а она... Имеется почтовый сервер, IP которого постоянно попадает в БАН лист СПАМХАУСА. Спам с него не рассылается, с него вообще ничего не рассылается, кроме как мне приходят отчёты, т.е. писем с него больше никому не может отправляться - это просто не возможно... СпамХаус постоянно добавляет его в бан и даёт пояснение, которое я пишу ниже... Меня просто убивает то, что письмо отправляются только на мой личный ящик по 2-3 в день и никакой почтовой активности больше нет, а в бан попадает. Вот пояснение: Цитата:
|
у вас сервер взломан, вот и рассылает спам наверное.
|
Не взломан он, с него исходящие пакеты идут только на 80ый порт, т.е. только на просмотр сайтов. Письма он может отсылать только на мою почту, т.е. только на один разрешённый IP. Получается что с него можно только открывать и просматривать сайты. Это точная информация т.к. всё закрыто на шлюзе...
Кому не в лом, откройте сайт racdglnm.ru - откроется пустая страница, после чего через несколько часов проверьте свой ip с которого открывали на странице https://www.spamhaus.org/query/ip/***.***.***.*** - где звёздочки - это Ваш IP. Его оттуда легко удалить потом... Чтобы удалить - просто на этой же странице введёте капчу и он удалится. Просто интересно... Добавлено через 54 минуты Всё... Можно не проверять, с телефона через сотовую связь проверил - так оно и есть! :) |
Собственно, если за вашим сервером нет сетки, а он самостоятелен, то описываю, как вам следует понимать присланную диагностику:
Ваш сервер взломан. На нём висит (скорее всего) руткит и бот, который настроен на участие в некоем ботнете. Этот ботнет был "заловлен" и его домены заабьюзены. На заабьюзенный домен была (спамхаусом) повешена ловушка. А бот, что висит и пытается работать с вашего сервера, попросту стучится в эту ловушку. Чем он ещё там занимается (какое ему задание последнее прислал хозяин ботнета) - неизвестно. Может, ничего и не делает. Может, кого-то атакует... :) Добавлено через 3 минуты Сервер на какой операционке, кстати? |
Тут не в операционке дело :)
На этом IP стоят 4 мощных сервера, у всех конфиги одни, на выход есть только доступ для просмотра сайтов и то только на http, т.е. только порт 80. На всех 4ёх серверах запущен самописный бот вроде как у Яндекса, который сам бродит по интернету и посещает то, что найдёт, ну и запоминает соответственно всё, что найдёт. Сервер ходит по сайтам, и натыкается на racdglnm.ru , а он в свою очередь автоматом кидает абузу в спамхаус - отсюда и бан :) . Этот домен лежит на IP 192.42.116.41, у этого IP обратная DNS зона (PTR запись) "this-domain-is-sinkholed-by.abuse.ch" - тут сразу всё стало понятно :)))) Это ловушка для ботов............ Пришлось учить бота обходить все IP у кого в PTR встречается abuse :) |
Часовой пояс GMT +3, время: 01:51. |
Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.