Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Оплата
Новости
Доставка
Загрузки
Форум
Настройка
    info@proxmox.su
    +7 (495) 320-70-49
    Заказать звонок
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Аспро: ЛайтШоп
    Телефоны
    +7 (495) 320-70-49
    Заказать звонок
    0
    0
    0
    Аспро: ЛайтШоп
    • +7 (495) 320-70-49
      • Назад
      • Телефоны
      • +7 (495) 320-70-49
      • Заказать звонок
    • info@proxmox.su
    • Москва, Бакунинская улица, 69с1
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Proxmox Mail Gateway
    Контроль исходящего спама

    Форумы: Proxmox Виртуальная Среда, Proxmox Backup Server, Proxmox Mail Gateway, Proxmox Datacenter Manager
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Контроль исходящего спама, Proxmox Mail Gateway
     
    AllCore James
    Guest
    #1
    0
    21.01.2019 03:56:00
    Здравствуйте, я новичок в PMG и недавно перешёл с стороннего продукта... Пока что мы очень довольны изменениями... Но у нас есть несколько вопросов по поводу того, как PMG "думает" и работает... Когда мы проверяем статистику >> Domain >> Отправленные отчёты, один из крупнейших доменов (получатель) указан как --- Пустой адрес --- По нашему опыту с прежним продуктом, это было серьёзным признаком СПАМА...

    1. Правильно ли я понимаю этот отчёт как исхо́дящий спам с наших серверов через PMG?  
    2. Если да, то как нам предотвратить отправку такого спама в интернет через PMG?
     
     
     
    atec666
    Guest
    #2
    0
    03.03.2020 19:05:00
    Привет, большая проблема! Исходящее письмо 59693!!!! С - ПУСТЫМ АДРЕСОМ - ? Proxmox Mail Gateway взломан?
     
     
     
    atec666
    Guest
    #3
    0
    03.03.2020 19:14:00
    ... при переходе в центр отслеживания: нажмите на поиск ... загрузка ... загрузка !!
     
     
     
    atec666
    Guest
    #4
    0
    03.03.2020 19:22:00
    Команда '/usr/bin/pmg-log-tracker -v -l 2000 -s 1583255580 -e 1583276400 -g' завершилась неудачно: произошла ошибка по таймауту (500).
     
     
     
    atec666
    Guest
    #5
    0
    03.03.2020 19:23:00
    Я сменил все пароли и прочее... но наш MX всё равно помечен как спам: класс!
     
     
     
    Stoiko Ivanov
    Guest
    #6
    0
    04.03.2020 10:50:00
    Письма с пустыми отправителями также называют bounce-ами/NDR и т.д. Их регулярно используют почтовые серверы, чтобы сообщить пользователям, что что-то пошло не так (например, что удалённого почтового ящика не существует или он переполнен, либо что письмо ещё не доставлено, но всё ещё находится в очереди). Если вашу установку PMG взломали и использовали для рассылки спама, могу предположить, что именно PMG сгенерировал много таких bounce-сообщений (чтобы информировать фейковых отправителей о том, что письмо было отклонено). Если почтовый ящик, через который шла пересылка через PMG, тоже был взломан, то может произойти нечто похожее. Очистка mailq, если в вашей системе тонна спам-писем, звучит как хорошая идея.
     
     
     
    atec666
    Guest
    #7
    0
    04.03.2020 16:26:00
    Да, команда mails -d ALL была выполнена... но теперь я в черном списке... :-((( Кто это устроил? (отслеживает каждого отправителя?)
     
     
     
    Stoiko Ivanov
    Guest
    #8
    0
    10.03.2020 14:13:00
    Самый важный вопрос здесь — откуда спаммер получил доступ и смог отправлять письма через PMG:  
    * взломанный аккаунт конечного пользователя (в этом случае нужно сменить пароль пользователя и объяснить всем, почему важны надёжные пароли и шифрование);  
    * взломанный сервер на стороне получателя, который отправляет почту через PMG (тогда смените пароли всех пользователей на сервере и разберитесь, как злоумышленник получил доступ);  
    * неправильная настройка PMG (например, внутренний порт открыт для всех, а в списке доверенных сетей слишком много IP-адресов) — в этом случае исправьте конфигурацию и проведите тесты с серверов вне вашей сети, чтобы убедиться, что с внешних IP нельзя отправлять почту на произвольные адреса.  

    Это неудобно, но если убрать точку доступа спаммера, вас снимут из чёрных списков в течение нескольких дней.
     
     
     
    atec666
    Guest
    #9
    0
    21.03.2020 18:40:00
    Привет, и прежде всего спасибо за вашу поддержку. Всё просто... хакер — веб — файрвол — haproxy — MX с релеингом haproxy submission... с MX (внутренний) открытым релеем с перепрыгиванием. Вот почему я отвечаю Proxmox, если будет возможность фильтровать входящую отправку на почтовом шлюзе тоже...?
     
     
     
    Stoiko Ivanov
    Guest
    #10
    0
    23.03.2020 08:34:00
    Взломали ли они сайт, который у вас под контролем? (вы это исправили?) Взломали ли ваш файервол? (вы это исправили?) Или дело было просто в том, как хакер отправлял письма — например, через незащищённую форму на сайте? (если да — исправьте эту форму) Я не понимаю, что это значит? PMG может сканировать письма в обе стороны — просто убедитесь, что внутренние сервисы используют внутренний порт (по умолчанию: 26) и что ваша система правил настроена на сканирование в обоих направлениях. Надеюсь, это поможет!
     
     
     
    Roberto Blandino IBW
    Guest
    #11
    0
    29.03.2022 22:45:00
    Да, вы можете фильтровать исходящие сообщения.
     
     
     
    atec666
    Guest
    #12
    0
    03.03.2020 20:12:00
    Я удалил очередь postfix... 89888 писем!!! И наконец-то зашёл в трек-центр... Как proxmox gateway может отправлять почту, если нет отправителя?????
     
     
     
    atec666
    Guest
    #13
    0
    04.03.2020 02:34:00
    ... или для хакера! Это как раз мой случай.
     
     
     
    Страницы: 1
    Читают тему
    +7 (495) 320-70-49
    info@proxmox.su

    Конфиденциальность Оферта
    © 2026 Proxmox.su
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры