Имя: Пароль:
IT
Админ
Рассылка спама без взлома почты.
0 Чайник Рассела
 
03.04.16
22:30
В один вечер на почту (собственный домен) с левых забугорных адресов свалилось много писем о невозможности доставить письма "Mail Delivery System".
Подскажите, может ли быть проведена такая рассылка без взлома почты?
1 6kubikov
 
03.04.16
22:31
(0) Логи сервера почитать не предлагать?
Там точно будет написано кто, кому, когда.
2 Чайник Рассела
 
03.04.16
22:33
(1) логи у хостера. Предварительно запросил у него информацию, пока разбираются. Интересует теоретическая возможность такой рассылки
3 Asmody
 
03.04.16
22:35
(0) Поднимается левый одноразовый smtp, можно даже в контейнере, в настройках указывается ваш домен, делается рассылка, контейнер убивается, поднимается новый с другим доменом.
4 Чайник Рассела
 
03.04.16
22:37
(3) смущает, что несколько реальных адресатов из адресной книги предупредили, что получили письма со спамом.
5 Asmody
 
03.04.16
22:40
(4) Тогда где-то троян.
6 Чайник Рассела
 
03.04.16
22:41
(5) спасибо. посмотрю еще, что скажет хостер.
7 Чайник Рассела
 
03.04.16
22:52
хостер сказал, что массовых рассылок с ящика не было
8 Broadbread
 
03.04.16
23:00
(7) Это ничего не меняет по (5)
9 echo
 
03.04.16
23:04
Если хостер разрешает, я хоть от имени обамы могу прислать тебе стихи. Например с помощью того же MIME-Lite. Конечно, реальный адрес, физический, будет другим, но тут надо подумать.
10 Asmody
 
03.04.16
23:13
spf-запись даёт какую-то защиту от рассылки с левых smtp.
11 echo
 
03.04.16
23:13
Вот бесплатный совет всем, как "лечить" ботов. Капчи, премодерация - это тоже действенно, но не очень, особенно первое. Второе - зависит от посещаемости, а Электроника пока только в кино изобрели(хотя, я слышал про секретный отдел кликальщиков по мыши, два ряда там якобы, между ними надзиратель с плеткой ходит...).
У меня на раб. сайте стоит например спам-фильтр по ключевым словам.
Вот, пока не определился, знающие поймут:
if ($in{'pgbcontent'} =~ /$line_log/ig) {
#if ($in{'pgbcontent'} =~ /\s$line_log\s/i
#|| $in{'pgbcontent'} =~ /^$line_log$/i
#|| $in{'pgbcontent'} =~ /^$line_log\b/i
#|| $in{'pgbcontent'} =~ /\s$line_log\b/i
#|| $in{'pgbcontent'} =~ /\s$line_log$/i  
#|| $in{'pgbcontent'} =~ /\s$line_log\W/i
#|| $in{'pgbcontent'} =~ /^$line_log\W/i) {
Сверяет с файликом бреда в общем. И если НИ, что делает?
Редирект на несуществующую страницу на сервере. В итоге сам Апач хостера выдает 404. Всё! Бот потыкается и отстает! Лично проверено и доказано!
ЗЫ
Хостер молчит на такое, ну и все рады.
12 echo
 
03.04.16
23:14
К чему это я... "Mail Delivery" натолкнуло.
Сорри.
13 Asmody
 
03.04.16
23:18
(11) На мисте спама почти не бывает, хотя у нас по 150 тыс. хитов. Сказать почему?
14 echo
 
03.04.16
23:20
(13) Энтузиастов много, резкие как онос - сносят сразу, потому смысла нет.
?
15 echo
 
03.04.16
23:24
А Ваше "почти" - это боты через "купленные" капчи, видимо, прорываются.
16 Asmody
 
03.04.16
23:32
(15) На мисте примитивная капча только при регистрации. 50 человек с дубинами эффективнее любых программных трюков.
17 echo
 
03.04.16
23:40
(16) Значит в (14) я отгадал. У меня не форум - сайт. Уродов пристает много. Посещаемость: ~ 1.5К причем хостов, а не хитов. pardon
Но я не собираюсь разводить тут мерения пиписьками.
Я больше конструктив люблю.
18 Asmody
 
03.04.16
23:58
(17) "Конструктив" во втором предложении в (16).
19 echo
 
03.04.16
23:59
(18) Без кавычек люблю. А это, читая между строк - бан, видимо. Всё, молчу. Всего доброго.
20 Alex_2016
 
04.04.16
05:46
проверься в спамхаус, наверняка в блеклисте
далее перекрывать 25 для машин с доменом, искать заразу