
به اشتراک بگذارید

به اشتراک بگذارید
آموزش سرور | بلاگ وبداده
رفع اسپم سرور؛ شناسایی و جلوگیری از ارسال ایمیل هرزنامه

| مکانیزم | چهچیزی را انجام میدهد | در برابر چه چیزی |
|---|---|---|
| SPF | تعیین سرورهای مجاز برای ارسال ایمیل دامنه | جعل آدرس فرستنده |
| DKIM | امضای دیجیتال ایمیل با کلید خصوصی دامنه | دستکاری و جعل محتوای ایمیل |
| DMARC | سیاست برخورد با ایمیلهای ناموفق در SPF/DKIM | فیشینگ و جعل دامنه |
| SpamAssassin | امتیازدهی و فیلتر ایمیل بر اساس قوانین | ایمیلهای اسپم ورودی و خروجی |
| بررسی بلکلیست | پایش وضعیت آیپی در فهرستهای سیاه | افت اعتبار و بلاک شدن آیپی |
رایجترین نشانهها اینها هستند: انباشته شدن هزاران ایمیل در صف خروجی، کند شدن ناگهانی سرور بهدلیل مصرف بالای منابع، رفتن ایمیلهای واقعی شما به پوشه اسپم، و دریافت هشدار از میزبان یا قرار گرفتن آیپی در بلکلیست. بررسی صف خروجی با دستور exim -bpc و مرور لاگ Exim سریعترین راه تأیید است.
در عمل دو علت بیش از همه دیده میشود: یک میلباکس که پسورد ضعیف یا لورفته دارد و توسط مهاجم برای ارسال انبوه استفاده میشود، و یک اسکریپت یا افزونه آسیبپذیر (بهویژه در سایتهای وردپرسی بهروزنشده) که از داخل دایرکتوری سایت ایمیل میفرستد. هر دو در لاگ Exim قابل ردیابیاند.
Exim مسیر اجرای هر اسکریپت ارسال ایمیل را در لاگ ثبت میکند. با گرفتن مقدار cwd از فایل exim_mainlog و شمارش پرتکرارترین مسیرها میتوانید اسکریپت آلوده را پیدا کنید. برای حسابهای هکشده هم، شمارش آدرسهای احراز هویتشده پرتکرار در لاگ، حساب مشکوک را نشان میدهد.
SpamAssassin یک فیلتر اسپم متنباز است که به هر ایمیل بر اساس قوانین متعدد امتیاز میدهد و در صورت عبور از آستانه (پیشفرض 5.0) آن را اسپم علامت میزند. این ابزار برای فیلتر کردن مفید است، اما بهتنهایی منبع آلوده را پاک نمیکند؛ باید همراه با شناسایی و قطع منبع و تنظیم رکوردهای احراز هویت استفاده شود.
SPF مشخص میکند کدام سرورها مجاز به ارسال ایمیل از طرف دامنه شما هستند، DKIM با یک امضای دیجیتال صحت محتوای ایمیل را تضمین میکند و DMARC تعیین میکند با ایمیلی که در SPF یا DKIM ناموفق بوده چه برخوردی شود (مثلاً قرنطینه یا رد). این سه با هم جلوی جعل دامنه و سوءاستفاده برای اسپم را میگیرند.
ابتدا با ابزار رسمی مثل check.spamhaus.org بررسی کنید در کدام فهرست هستید. سپس حتماً منبع اسپم را کامل قطع کنید، چون تا مشکل فعال باشد درخواست حذف رد میشود. در نهایت از فرم delist همان فهرست برای درخواست حذف استفاده کنید. برخی فهرستها پس از توقف مشکل خودکار منقضی میشوند.
اگر علت واقعاً یک میلباکس هکشده باشد، تغییر پسورد به رمز قوی و بستن نشستهای فعال بخش مهمی از حل مشکل است. اما اگر علت یک اسکریپت آلوده در سایت باشد، تغییر پسورد ایمیل کافی نیست و باید فایل مخرب پیدا و پاک و افزونه آسیبپذیر بهروزرسانی شود. به همین دلیل شناسایی دقیق منبع، اولین گام است.
چند کار کلیدی: استفاده از پسوردهای قوی و یکتا برای همه حسابهای ایمیل، بهروزنگهداشتن وردپرس و افزونهها، افزودن CAPTCHA و محدودیت نرخ به فرمها، فعال نگهداشتن SpamAssassin و رکوردهای SPF/DKIM/DMARC، و پایش منظم صف خروجی و وضعیت بلکلیست. ترکیب این لایهها احتمال تکرار را بهشدت کم میکند.
بهطور مستقیم رتبه سئو با اسپم ایمیل تعیین نمیشود، اما اثر غیرمستقیم دارد: اگر آیپی سرور بلاک شود و ایمیلهای تأیید ثبتنام، بازیابی رمز یا اطلاعرسانی به کاربر نرسد، تجربه کاربری و اعتماد آسیب میبیند. همچنین آلوده بودن سرور به بدافزار میتواند به علامتخوردن سایت در مرورگرها منجر شود که به اعتبار سایت لطمه میزند.