防止服务器上的垃圾邮件问题
在SPAM出现问题后清理服务器的主要部分是防止服务器再次发生。根据我们的经验,只有很少的根本原因可以发送垃圾邮件。以下是电子邮件垃圾邮件的一些常见原因以及防止垃圾邮件的方法。
入侵的电子邮件账户
如果服务器中的电子邮件账户/邮箱密码弱,或密码被泄露,恶意第三方将使用该邮箱发送邮件。
- 将服务器上所有电子邮件账户的密码重置为安全随机密码。请特别注意接收大量退回消息的电子邮件账户。
网站上不受保护的表单
许多网站使用的表单(例如新用户注册或联系人表单)在提交时会触发电子邮件。如果表单未受到任何形式的验证码或质询的保护,它们可能会被泄露并用于发送垃圾邮件。
- 使用验证码或质询。这样可防止自动“漫游器”使用您的表单发送SPAM。
- 如果您的网站使用WordPress或Joomla之类的CMS,请确保所有插件/扩展都是最新的,并删除您不再使用的插件/扩展。
恶意软件/编码漏洞
如果您的CMS已过期,则可以上传恶意软件文件,并利用PHP的mail()函数功能来发送数千封电子邮件。
- 将所有CMS内核,插件,扩展名和主题文件更新为最新的稳定版。
- 设置所有网站使用最新PHP版本。 EOL(寿命终止)版本可能具有未修补的漏洞,可以被利用来发送垃圾邮件。
- 使用恶意软件扫描程序检查网站文件是否存在任何入侵迹象。网站安全是一款易于使用的工具,可保护您的网站免受恶意软件的攻击。
电子邮件转发账户
如果您使用电子邮件转发,SPAM问题可能很快就会解决。如果恶意第三方决定向转发地址发送1,000封电子邮件,则这些电子邮件将依次从服务器重新发送,并看起来源于服务器。
要最大程度地减少中继使用:- 谨慎使用电子邮件转发。如果将一个“ sales@coolexample1.com”地址转发给您的6人销售团队,则这些邮件地址将使用6个SMTP中继。
- 对于任何表单,请使用本地邮箱。您服务器上托管的任何电子邮件地址都被视为本地的。
错误配置的服务器设置或第三方软件设置
来自WHM / cPanel,Plesk,cron作业和安全软件(如Fail2Ban和CSF)的通知默认配置为每天发送大量电子邮件。如果其中任何一个发送到的电子邮件地址都不存在,则您将发送不断的退回,这会耗尽您的中继并降低正常邮件传递的速度。
修复设置:
- 在WHM中,确认以下区域使用有效的电子邮件地址:
- 基础版WebHostManager®设置
- 编辑系统邮件首选项
- 联系人管理器
- 通过电子邮件发送所有经销商
- 通过电子邮件发送所有用户
- 在Plesk中,确认以下区域使用有效的电子邮件地址。根据在Plesk中选定的视图,您需要检查以下区域:
- 设置→通知
- 用户
- 我的个人资料
- 配置cron作业,以通过电子邮件发送有效的本地地址。
- 将诸如Fail2Ban和CSF(ConfigServer安全和防火墙)等软件的通知配置为使用有效的本地电子邮件,或将其完全禁用。
邮件列表
请注意,我们的电子邮件中继不可用于发送未经请求的电子邮件。因此,您的合法邮件可能会被标记为“垃圾邮件”,并且服务器可能无法发送任何邮件。如果您尝试向任何类型的邮件列表发送电子邮件,则所有收件人都必须选择加入来接收邮件,并且所有收件人必须具有选择退出电子邮件的功能。此外,请确保具备适当的机制,可以识别并删除任何发送邮件中的无效地址。请花点时间查看有关以负责任的方式发送电子邮件的文章。
相关步骤
- 查找WHM中的SPAM发件人
- 在Plesk Linux中查找SPAM发件人
- 使用Postfix和SSH查找查找SPAM发件人
- 使用Exim和SSH查找查找SPAM发件人
- 使用Mailenable with Windows Plesk查找SPAM发件人
- 启用PHPMail Logging using WHM(使用WHM启用PHPMail日志记录) 。
- 在Plesk Linux中启用PHPMail日志记录。
- 在Plesk Windows中启用PHPMail日志记录
- 返回以查看您服务器上的电子邮件垃圾邮件问题。
更多信息
- 我们的服务器专家可以收费执行这些步骤。如需关于我们的专家服务的更多信息,请访问我们的专家服务菜单。