Bl spamcop net как разблокировать почту
Перейти к содержимому

Bl spamcop net как разблокировать почту

  • автор:

Re: http://www.spamcop.net

нет. с теми кто включает постоянно наш IP адрес в эти spam списки.

Re: http://www.spamcop.net

Просто так вас туда не добавят — пиши им, требуй хедеров и имей своих пользователей или настраивай правильно почтовый сервер

Re: http://www.spamcop.net

> Просто так вас туда не добавят — пиши им, требуй хедеров и имей >своих пользователей или настраивай правильно почтовый сервер

что именно проверять? релей закрыт через squid, проверка почты осущ-ся по базам спам листов . по хедерам ничего не найдешь.

Re: http://www.spamcop.net

В первую очередь у самого спамкопа запроси причину бана, как-то спамерское письмо с хедерами. Как только получишь хедер или причину блокировки от спамкопа, тогда уже можно говорить о конкретных вещах. Как вариант — эти все жалобы пересылались провайдеру, а провайдер твой отличается пофигизмом к таким вещам и в итоге твой адрес и попал в блек-лист

Re: http://www.spamcop.net

Вот прислали. не нашел на отсылку вообще такого письма по логам.разве что:

kernel: martian source 134.116.67.71 from 192.168.42.1 on dev eth0 kernel: ll header: и т.д.

There is spam being sent through that IP to our spamtraps; here are partial headers:

Received: from мойIP.satgate.net (мой IP)

[trap servername] with SMTP; 13 Jul 2005 22:xx:xx -0700

Received: from [134.116.67.71] (port=4590 helo=[winners])

by мойIP.satgate.net with esmtp

for x; Thu, 14 Jul 2005 09:xx:xx +0400

Subject: The smartest way to save money, buy Viagra online.

Re: http://www.spamcop.net

А нет почтового червя в локальной сети. Если у вас локалка через NAT, то лучше запретить фарвард SMTP (или хотябы пронаблюдать наличие такого трафика). Пусть пользаватели пользуют свой почтовик, либо через вэб-интерфейс общедоступного, зато меньше хлопот. Ну и антивирь.

Re: http://www.spamcop.net

Вирусня\прокся у пользователя 😉 Блокируй к чертям 25 порт маскарадникам и пускай они отсылают почту только через твой почтовый сервер и вводи на нем лимиты разные. Или пускай маскарадников в инет через отдельный сервер\адрес, не связаный с почтой

Re: http://www.spamcop.net

как правильно это сделать через Iptables?

Re: http://www.spamcop.net

iptables -A INPUT -p tcp -m tcp -s 192.168.0.0/255.255.0.0 ! -d 192.168.0.254 -i eth1 —dport 25 -j DROP
iptables -A FORWARD -p tcp -m tcp -s 192.168.0.0/255.255.0.0 ! -d 192.168.0.254 -i eth1 —dport 25 -j DROP

поставь свои значения и -i eth1 или -s не обязателен (но что-то одно должно быть)
а адрес -d лучше указывать реальный (т.е. внешний)

Re: http://www.spamcop.net

немного по себя.

у меня локальная сеть 192.168.2.1 (eth1), внешняя 123.234.345.456 (ADSL)(eth0), есть еще спутниковый канал куда роутяться все пакеты 111.111.111.111 (sat). postfix крутиться как на 123.234.345.456 и на 111.111.111.111 интерфейсах.

правильным будет если пропишу так?

iptables -A INPUT -p tcp -m tcp -s 192.168.2.0/255.255.255.0 ! -d 123.234.345.456 —dport 25 -j DROP iptables -A FORWARD -p tcp -m tcp -s 192.168.2.0/255.255.255.0 ! -d 123.234.345.456 —dport 25 -j DROP

Re: http://www.spamcop.net

нет, не правильно

1. Ставь на INPUT действие по умолчанию DROP и акцепти _все_ сети только по _нужным_ для тебя портам, на которых вертятся сервисы и аналогично на FORWARDe

2. Отдай на откуп маскарадникам только один адрес

3. Или не дропай а акцепти, и в следующем правиле дропай по 25 порту маскарадников

3 правило мной не было опробовано на практике, потому за его правильность не ручаюсь 😉 лучше 1 — придется правда помучиться маленько, но это того стоит 😉

Почтовая кухня #3: DNSBL — Что такое DNS blacklist и с чем их едят

Продолжение цикла статей о работе электронной почты. На этот раз — списках блокировки.

Что такое DNSBL\RBL?

DNSBL, как ясно из названия, список блокировки, основанный на DNS. Раньше такие списки назывались RBL (Real-time Blackhole List), но из-за лицензионных ограничений на торговую марку были переименованы.

Как это работает?

На сервер приходит письмо от другого сервера, с IP 111.222.333.444.

Сервер, настроенный на работу с блоклистом делает DNS запрос вида:

Далее, во зависимости от ответа, сервер принимает решение:

Если ответ «NXDOMAIN» — значит этот IP-адрес чист и спам с него не замечен.
Если ответ — любой IP — значит, адрес занесен в список и письмо принимать не стоит.

В зависимости от списка блокировки, IP может обозначать причину занесения адреса в BL, или не означать. 🙂
Также, причина (подробная) может содержаться в TXT-записи.

За что можно попасть в блэклист?

Попасть в список — легко, вылезти оттуда — сложно. Попасть можно за:

  • Спам, конечно.
  • За то, что вы Open Relay.
  • Рассылку вирусов\размещение их на сайте.
  • Спам, рассылаемый вирусом или через взломанный аккаунт (беда всех хостеров).
  • Отсутствие PTR-записи для IP, либо указание этой записи за dial-up провайдера, динамический диапазон или анонимайзер.
  • За открытие (самостоятельно или через троян) public proxy на адресе.
  • Cписки подсетей dynamic, dial-up, абузоустойчивых хостинг-провайдеров.

Что делать, если вас залистили:

  • Первым делом — устранить причину блокировки. Если первая разблокировка у большинства блоклистов проста и бесплатна, то попав в список второй раз вылезти оттуда на порядки сложнее.
  • Пойти на сайт провайдера, который залистил ваш адрес.
  • Найти там этот адрес и подать заявку на разблокировку.

Первый разблок обычно не составляет труда, а вот второй раз в списки лучше не попадать.

Приемущества и недостатки DBSBL.

На данный момент — DNSBL одна из самых популярных антиспам-технологий, на равне с greylisting-ом.

Его основные плюсы:

  • Скорость работы.
  • Не требует дополнительного ПО на сервере.
  • Прост в настройке.

А минусы, куда без них:

  • Сравнительно большое число ложных срабатываний.
  • Для части списков — низкая актуальность данных.
  • Далеко не все спамеры занесены в списки.
Несколько советов.

Чтобы не попасть в список:

0) Не спамьте и не заказывайте спам. Правда. Выгоды это даст мало, а проблем очень много.
1) Соблюдайте стандарты. Имейте правильные HELO, SPF, PTR, настройте авторизацию, ограничте количесто рассылаемых писем. Имейте правильные и читаемые ящики abuse, root и postmaster, чтобы оперативно узнать, что через вас идет спам.
2) Не злоупотребляйте рассылами, даже легальными. Если нужно разослать несколько тысяч писем — не стоит делать это в прямую, с сервера. Создайте, например, список рассылки или news-группу.

Чтобы не потерять почту из-за BL. Особенно это критично для организаций, где потеря писем может нести прямые убытки.

1) Не используйте «жесткие» BL, которые блокируют не адреса, а подсети. Не раз и не два были случаи, когда в такие списки попадали целые дата-центры из-за одного спамера.
2) Не делайте BL единственным методом защиты от спама.
3) Используйте «мягкую» BL-политику, когда письмо с заблокированного адреса не отбрасывается, а идет на дополнительную проверку (например на spamassasin).
4) Имейте резервный MX-сервер.

Попал в SpamCop Blocking List (заявка № 12823)

Junior Member РепутацияРегистрация 22.09.2007 Сообщений 3 Вес репутации 57

Попал в SpamCop Blocking List

Avast стал находить вирусы (в ntos.exe, затем в deflib.sys). В случае с ntos.exe возникала постоянная ошибка explorer.exe.

Лечение с помощью cureit ошибку убрало, но сообщения о вирусах (от Avast) регулярно появляются.

Вчера при попытке отправить e-mail получил уведомление:
Сообщение не было получено одним или несколькими получателями.
Тема: RE: счет
Отправлено: 28.09.2007 23:48
Сообщение не получили следующие получатели:
‘[email protected]’ 28.09.2007 23:48
451 Blocked — see http://www.spamcop.net/bl.shtml?<ip-адрес>

Конфигурация:
<ip-адрес> — адрес WAN порта WL-роутера.
На роутере поднят NAT.
WL LAN имеет внутренние адреса.
Во внутренней сети обычно работает только этот компьютер.

На компьютере Avast! Home Edition и Windows брендмауер

P.S. Сегодня зашёл на http://www.spamcop.net — а записи о моём <ip-адресе> уже нет.

  • virusinfo_syscure.zip (18.3 Кб, 2 просмотров)
  • virusinfo_syscheck.zip (17.9 Кб, 1 просмотров)
  • hijackthis.log (8.6 Кб, 3 просмотров)

Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

Anti-Malware Telegram

  • Просмотр профиля
  • Найти все сообщения
  • Visit Homepage
  • Найти все темы

Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация РепутацияРегистрация 17.09.2004 Адрес Israel Сообщений 7,164 Вес репутации 990

Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=12823

Пункт 2 правил выполняли ? Если нет, время выполнить.
После этого сделать новые логи .

All incoming mail blocked by bl.spamcop.net

Since a few hours all incoming mail was blocked by bl.spamcop.net We tried sending mails to ourself from gmx, gmail and microsoft.

The solution was to comment out spamcop in /etc/exim.conf

The spamcop site is unreachable (domain expired). Do others have the same problem (is something strange going on)?

This is the log entry from exim/mainlog:

rvandam
Verified User
  • Jan 31, 2021
  • #2

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of
its recipients. This is a permanent error. The following address(es)
failed:

[email protected] :
SMTP error from remote server for RCPT TO command, host: myserver.nl (myip) reason: 550 Email blocked by bl.spamcop.net

akadi81
Verified User
  • Jan 31, 2021
  • #3

It seems that domain spamcop.net was not payed
Remove line witch contains bl.spamcop.net from exim.conf and restart exim.

Or update exim.conf to the latest version using custombuild.

Imtek
Verified User
  • Jan 31, 2021
  • #4

Domain spamcop.net expired — emails are rejected if you use this rbl

forum.directadmin.com

Richard G
Verified User
  • Jan 31, 2021
  • #5

Please check forums before posting.

Spamcop will be back, is already resolving with some, so no need to remove it, or only for a short while.

Peter Laws
Verified User
  • Jan 31, 2021
  • #6
rvandam
Verified User
  • Feb 1, 2021
  • #7

Sorry for not checking the forum before posting. The was stress involved I managed to resolve before posting, but I was sure others would have the same problem too.

Strange that a problem like this can shut down so many mail servers. This is more Exim related then Directadmin I think. Now working through 600+ log lines of rejected mail to see if we missed something important.

IT_Architect
Verified User
  • Feb 1, 2021
  • #8
ikkeben
Verified User
  • Feb 1, 2021
  • #9
ikkeben
Verified User
  • Feb 1, 2021
  • #10

Sorry for not checking the forum before posting. The was stress involved I managed to resolve before posting, but I was sure others would have the same problem too.

Strange that a problem like this can shut down so many mail servers. This is more Exim related then Directadmin I think. Now working through 600+ log lines of rejected mail to see if we missed something important.

IT_Architect
Verified User
  • Feb 1, 2021
  • #11
bdacus01
Verified User
  • Feb 1, 2021
  • #12
bdacus01
Verified User
  • Feb 1, 2021
  • #13

in exim.conf near the top I have
RBL_DNS_LIST=\
cbl.abuseat.org : \
b.barracudacentral.org : \
zen.spamhaus.org

Maybe SpamCop was removed and some have custom config?

IT_Architect
Verified User
  • Feb 1, 2021
  • #14
Richard G
Verified User
  • Feb 1, 2021
  • #15
IT_Architect
Verified User
  • Feb 1, 2021
  • #16
Richard G
Verified User
  • Feb 1, 2021
  • #17

Maybe you re-read what I wrote? I wasn’t talking about exim.variables.conf like you but about exim.STRINGS.conf.custom.

I don’t need to re-read what you wrote and I stay with my answer.
You have an odd configuration. Spamcop -is- listed in exim.conf and is not present in exim.variables.conf als you declare.
I am working with exim.strings.conf.custom for years with this and it’s working.

So you have probably an older exim.conf or some other reason why it was not working with you.

floyd
Verified User
  • Feb 1, 2021
  • #18
Richard G
Verified User
  • Feb 1, 2021
  • #19

Well. I have the same with spamhaus, which was blocking all my mail because it was looking at ISP ip it was send from instead of server ip the mail was send through via smtp. And lots of other false flagged positives. Which was the reason I started using the exim.strings.conf.custom in the first place. To exclude the spamhaus list.

Do you have better ones? I use barracuda, spamcop and abuseat, but improvement is always nice.

IT_Architect
Verified User
  • Feb 1, 2021
  • #20

Maybe you re-read what I wrote? I wasn’t talking about exim.variables.conf like you but about exim.STRINGS.conf.custom.

I don’t need to re-read what you wrote and I stay with my answer.
You have an odd configuration. Spamcop -is- listed in exim.conf and is not present in exim.variables.conf als you declare.
I am working with exim.strings.conf.custom for years with this and it’s working.

So you have probably an older exim.conf or some other reason why it was not working with you.

# grep -rli "bl.spamcop.net" /etc
/etc/exim.conf
/etc/exim.variables.conf
/etc/exim.variables.conf.custom

My files were from 11/25/2018.
— I have the /etc/exim.strings.conf but of course it has only strings in it. I know you can do more with *.custom by reference by I wasn’t using it.
— I have no /etc/csf

I’m on the FreeBSD version. I’ll probably update and sort things out with some newer files because the configs from back then didn’t exactly work right. I’ve settled on and have been using:
RBL_DNS_LIST==\
cbl.abuseat.org : \
bl.spamcop.net : \
b.barracudacentral.org
Which has worked perfectly until this happened. My initial reaction is to dump spamcop.net, but it has been good until today, so I need to cool down so I don’t cut off my nose to spite my face. The former crew at CISCO are probably working on their resumes as we speak. I went through RBLs about 18 months ago, and found these to be common denominators for spam appliances. Yes, Barracuda makes appliances too, but I mean appliances that are not barracuda have them as one of their defaults.

The problem with spam is one man’s junk is another man’s treasure, so I’ve been using sa-learn/teach-isspam/teach-isnotspam method. It’s about phychic after a little training but every user dictates for all virtual users so I normally tell one person how to use it. I’ve set up both POP3 and IMAP on the same desktop client when desired so when ham comes in they can copy to teach-isnotspam and for spam drag to teach-isspam, and the every 5 minute cron will clean feed sa-learn and clean out the folder.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *