Ubuntu

伺服器“顯示出被感染的跡象”——如何解決電子郵件黑名單

  • August 3, 2015

我幫助管理 178.32.51.182 並註意到我們收到了退回的電子郵件,因為有幾個黑名單是:

  • CBL
  • 法寶資源
  • Spamhaus ZEN

所以我在這裡查看了第一個黑名單:

http://cbl.abuseat.org/lookup.cgi?ip=178.32.51.182

它說“它顯示出感染了垃圾郵件發送木馬、惡意連結或其他形式的殭屍網路的跡象。”

我已經執行 mailq 來嘗試查看我們是否大量發送了不良電子郵件,但我在隊列中看不到任何垃圾郵件或受感染的郵件,只是一些由於被阻止而未發送的電子郵件,我能做些什麼進一步調查這個?

我們的問題是由這個腳本引起的: https ://github.com/hbattat/verifyEmail

編輯上下文:

我將上述腳本添加到我們的伺服器以嘗試驗證電子郵件,因為我們有很多退回的電子郵件,此腳本將轉到遠端主機檢查 mx 記錄,然後嘗試與電子郵件伺服器連接並找出指定的電子郵件地址是否存在

腳本本身寫得不好,並且會觸發特別是 CBL 的黑名單,這是我見過的許多正在嘗試這種方法的腳本之一,如果你有這個問題,也許你的程式碼庫有這樣的東西

引用自:https://serverfault.com/questions/707036