Chia Sẽ Kinh Nghiệm Về IT



Tìm Kiếm Với Google
-


Gởi Ðề Tài Mới  Gửi trả lời
 
Công Cụ Xếp Bài
Tuổi 10-11-2021, 12:27 AM   #1
hoctinhoc
Guest
 
Trả Lời: n/a
8 bước kiểm tra IP khi xây dựng 1 email server. Kiểm tra email của bạn có bị blacklis



8 bước kiểm tra IP khi xây dựng 1 email server.


Kiểm tra email của bạn có bị blacklist hay không?



1. Composite Blocking List (CBL)


Trang chủ: https://www.abuseat.org
Quá trình gỡ bỏ CBL: dễ dàng
Danh sách này được duy trì bởi Spamhaus. CBL chỉ liệt kê các IP trong danh sách đen có hành vi nguy hiểm chẳng hạn spam bots, tấn công kiểu brute force, mở proxies và các dạng tấn công tương tự.
Chúng ta thường thấy được IP của danh sách này sau khi đã đồng ý các điều khoản trên ứng dụng web. Nhiều Hacker sử dụng brute force hoặc mở proxy sau khi hack các trang web, nếu họ tấn công vào các máy chủ được theo dõi bởi CBL, IP của server sẽ được thêm vào danh sách.
Sử dụng công cụ CBL (LINK) để check nếu IP của bạn bị liệt vào danh sách. Nếu có, bạn sẽ được cung cấp các lựa chọn để yêu cầu gỡ bỏ. Bạn chỉ cần gửi IP của mình là sẽ được gỡ bỏ nhưng nếu hệ thống của bạn vẫn gửi spam thì IP Mail Server của bạn sẽ bị liệt vào danh sách đen ngay lập tức.
2. Spamhaus Block List (SBL)


Trang chủ: https://www.spamhaus.org/sbl/
Quá trình gỡ bỏ
: hay thay đổi
Danh sách SBL spamhaus bao gồm list email được biết đến từ các hoạt động spam, mã nguồn và dịch vụ. Họ sử dụng spamtraps – địa chỉ mail không thuộc về người dùng thực tế nào. Nếu server hoặc website bị tấn công, những kẻ spam này thường spam mail rất kinh khủng, spam ngập lụt với hơn 10000 mail từ hệ thống của bạn. Và nếu kẻ này spam trúng SBL spamtrap thì bạn hãy chờ đi, IP Mail Server của bạn sẽ được liệt vào danh sách ngay thôi.
Bạn có thể sử dụng chương trình Online Spamhaus Blocklist Removal để có thêm thông tin về quá trình gỡ bỏ. Quy trình chính xác còn phụ thuộc vào IP được ghi vào danh sách nào (SBL, XBL, PBL). Trong một số trường hợp bạn sử dụng share hosting chẳng hạn thì chỉ có nhà cung cấp dịch vụ liên hệ để gỡ bỏ được mà thôi..
3. XBL Exploits Block List


Trang chủ: https://www.spamhaus.org/xbl/
Quá trình gỡ bỏ: dễ dàng
XBL chủ yếu liệt kê các IP của máy tính. Mặc dù đây thường là máy tính cá nhân chứ không phải máy chủ. Nếu máy tính của bạn bị tấn công như dính worm, virus, trojna,.. từ đó các chương trình này lợi dụng máy tính bạn để kết nối đến SNMTP Mail Server khác để gửi mail spam. Khi IP của máy tính bạn bị phát hiện sẽ rơi vào XBL ngay.
Bạn có thể sử dụng trung tâm Spamhaus Blocklist Removal để biết thêm thông tin về vấn đề gỡ bỏ.
4. Spamcop


Trang chủ: https://www.spamcop.net
Quá trình gỡ bỏ: tự động.
Spamcop sử dụng spamtraps để chấm điểm uy tín gửi mail spam. Nếu điểm số của bạn xuống mức quá thấp thì IP Mail của bạn sẽ bị liệt vào danh sách của họ. Nếu IP của bạn có trong danh sách tức là có thể bạn đang có spam.
Không giống như các tổ chức khác, không có quy trình xóa thủ công từ Spamcop. Do họ sử dụng cơ chế tính điểm vì vậy khi tình trạng spam của bạn được xử lý thì IP của bạn sẽ tự động được xóa khỏi danh sách. Thường thi IP sẽ được xóa trong vòng 48h sau khi vấn đề spam chấm dứt hẳn.
5. Passive Spam Block List (PSBL)

Trang chủ: https://psbl.org
Quá trình gỡ bỏ: dễ dàng
Họ xem PSBL là danh sách đen dễ chịu nhất. Họ không kiểm tra kiểu truyền thống mà sử dụng spamtraps. Nếu bạn spam mail đến các spamtraps của họ thì IP của bạn sẽ bị ghi vào đây. Nhưng bạn có thể dễ dàng yêu cầu gỡ ra.
Bạn chỉ cần điền IP vào mẫu đơn xin gỡ bỏ của PSBL và IP của bạn sẽ được gỡ bỏ thôi. Lưu ý là bạn có thể phải đợi từ 24h – 48h để hệ thống khác nhận thay đổi.
6. Invaluement


Trang chủ: https://www.invaluement.com
Quá trình gỡ bỏ: vô cùng dễ dàng
Invluement hoạt động với một số danh sách như ivmURI (dựa vào tên miền), ivmSIP (dựa vào IP) và ivmSIP/24 (dựa vào network). ivmSIP là danh sách đen dựa vào IP có tỉ lệ spam cao. Nếu IP Mail server của bạn nằm trong danh sách thì bạn có thể gửi mail để nhận được sự hỗ trợ gỡ bỏ của họ. ivmSIP/24 là danh sách đen được thiết kế tập trung vào những đối tượng spam nặng, những đối tượng mà sử dụng nhiều IP khác nhau trong dãy để đi spam (thường được gọi là snowshoe spammers). Nếu IP của bạn nằm trong dãy IP xấu này thì IP của bạn cũng sẽ bị nằm trong danh sách đen ngay thôi.
Một khi bạn điền vào mẫu đơn gỡ bỏ theo yêu cầu thì IP của bạn sẽ được gỡ ra trong 24 – 48h.
7. Barracuda


Trang chủ: http://www.barracudacentral.org
Quá trình gỡ bỏ: Rất dễ dàng
Nguồn tài nguyên của danh sách đen này hỗ trợ phổ biến cho các thiết bị Barracuda Anti-spam. Danh sách này cũng có sẵn qua BarracudaCentral. Nhiều hệ thống lưu trữ web, như cPanel cũng sử dụng danh sách này mặc định. Hầu hết các IP Mail bị liệt kê đều spam trực tiếp đến máy dò mang tên Barracuda Reputation System. Đó có thể là Honeypots, spamtraps hoặc những hệ thống khác cho phép Barracuda xác định nguồn spam.
Bạn chỉ cần điền vào mẫu đơn yêu cầu xóa bỏ, IP sẽ được xóa khỏi danh sách trong 24h.
8. SenderScore


Trang chủ: https://www.senderscore.org
Quá trình gỡ bỏ: không có
Đây là hệ thống nổi tiếng của Return Path. SenderScore được sử dụng cho các nhà cung cấp dịch vụ email số lượng lớn, mail doanh nghiệp, email marketing. Một khi điểm của bạn trên hệ thống giảm xuống dưới 85 thì có thể bạn gặp vấn đề về việc phân phối mail đi. Không giống như các danh sách đen khác, SenderScore không block khi điểm của bạn thấp mà thay vào đó nó điểm này dùng để nhận dạng spam, giúp xác định xem email của bạn có bị chặn hay không. Điểm thấp cũng có thể dẫn dến trường hợp mail bạn vào thư mục spam.
Chỉ trong trường hợp ngoại lệ thì Return Path mới đặt lại điểm số của bạn, còn không bạn phải khắc phục tình trạng spam trên hệ thống của mình, như vậy thì điểm của bạn sẽ được cải thiện trong 2 – 3 ngày. Trong trường hợp spam quá nặng thì cần thời gian nhiều hơn.
Tại sao có những danh sách đen này?

Những danh sách trên sẽ cho bạn thấy việc ảnh hưởng của email tới Yahoo!, Gmail, Microsoft và các nhà cũng cấp chính khác. Nếu địa chỉ của bạn nằm trong danh sách, đặc biệt là danh sách spamhaus thì chứng tỏ bạn có vấn đề về việc phân phối email.
SpamcopCBL được sử dụng mặc định trong phần mền quản lý máy chủ cPanel. Nếu bạn đang phục vụ cho các doanh nghiệp nhỏ, họ sẽ có thể sử dụng email hosting và sử dụng danh sách đen này. WHM/cPanel hỗ trợ danh sách Spamcop và Spamhaus Zen. Danh sách Zen tổng hợp tất cả danh sách Spamhaus và CBL.
Barracuda thì được sử dụng bởi các doanh nghiệp lớn và các dịch vụ bảo mật dựa trên đám mây. Những doanh nghiệp này họ thường sử dụng dịch vụ chống thư rác Barracuda. Barracuda cũng sẽ không đưa IP Mail của bạn vào danh sách của họ vì vậy kể cả khi máy chủ của người nhận không sử dụng của Barracuda thì họ vẫn sử dụng được dữ liệu của họ.
Hệ thống nổi tiếng Return Path’s SenderScore được sử dụng bởi một số công nghệ lọc khác. Nhìn chung nếu điểm số dưới 85 là có vấn đề phân phối email tới các nhà cung cấp lớn như Yahoo!, Gmail, Outlook. Giữ điểm số gửi ổn định là chìa khóa cho việc gửi mail tốt đấy.
Mình thường sử dụng 2 công cụ sau để check xem IP của mình có nằm trong danh sách đen hay không:
Hy vọng qua bài này các bạn đã hiểu thêm về vấn nạn spam


Nguồn: Cường Quách
  Trả lời ngay kèm theo trích dẫn này
Gửi trả lời


Công Cụ
Xếp Bài

Quyền Hạn Của Bạn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Hình Cảm xúc đang Mở
[IMG] đang Mở
Mã HTML đang Tắt




Bây giờ là 10:34 PM. Giờ GMT +7



Diễn đàn tin học QuantriNet
quantrinet.com | quantrimang.co.cc
Founded by Trương Văn Phương | Developed by QuantriNet's members.
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.