Portál AbcLinuxu, 17. července 2025 06:59


Dotaz: Mail reporty

23.3.2015 09:47 pupala | skóre: 21
Mail reporty
Přečteno: 379×
Odpovědět | Admin
Ahojte. Hľadám niečo pod linuxom, čo robí mail reporty. Potreboval by som denné štatistiky podľa odosielajúcej mail adresy, koľko mailov bolo z ktorej odoslané. Ale každá adresa c v To: CC: a BCC: musí byť započítaná, t.j. ak sa pošle jeden mail s 5 To: a 4 Cc:, tak by sa malo započítať 9 mailov. Borím sa tiež momentálne s mail blacklistami, a neviem zistiť, čo spôsobuje, že sme sa tam opakovane dostali. Skontroloval som server na prítomnosť malware a vírusov, umiestnil podozrivé súbory do karantény. Skontroloval služby na portoch a nič problematické som nenašiel, takže by som potreboval zistiť skutočné množstvo mailov a adresu, ktorá prípadne spam generuje. Ďakujem za prípadné návrhy.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.3.2015 10:26 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Mail reporty
Odpovědět | | Sbalit | Link | Blokovat | Admin
Skus zda se někdo nemůže připojit z internetu a posílat maily třeba: http://www.mailradar.com/openrelay/.

Taky máte správné MX záznamy.

Nemůže někdo z vaší sítě posílat mail mimo váš server? Zařízněte port 25 do internetu z lan a nechte ho pouze pro váš mail server, prostě aby vše muselo jít přes váš server a nemohl to někdo obejít.

Já co kdo kam posílá nesleduji takže v tom neporadím, používám Logwatch který mi statistiku pošle na mail, ale bez toho kolik kdo kam.
--------------------- Postfix Begin ------------------------ 

   20.979K  Bytes accepted                              21,482
   20.979K  Bytes delivered                             21,482
 ========   ==================================================
 
        2   Accepted                                     5.71%
       33   Rejected                                    94.29%
 --------   --------------------------------------------------
       35   Total                                      100.00%
 ========   ==================================================
 
        4   5xx Reject unknown user                     12.12%
        3   5xx Reject recipient address                 9.09%
       26   5xx Reject client host                      78.79%
 --------   --------------------------------------------------
       33   Total 5xx Rejects                          100.00%
 ========   ==================================================
 
        6   4xx Reject recipient address                46.15%
        7   4xx Reject unknown client host              53.85%
 --------   --------------------------------------------------
       13   Total 4xx Rejects                          100.00%
 ========   ==================================================
 
       40   Connections             
        5   Connections lost (inbound) 
       40   Disconnections          
        2   Removed from queue      
        2   Delivered               
       11   Postgrey                
 
       14   TLS connections (server) 
 
 
 ---------------------- Postfix End ------------------------- 
23.3.2015 10:58 pupala | skóre: 21
Rozbalit Rozbalit vše Re: Mail reporty
Openrelay test je OK. Robím ho pravidelne. Pomocou maldet som oskenoval celý server a v dvoch inštaláciách joomly som našiel malware. Automaticky som ich umiestnil do karantény. Pomocou ClamAV preskenúvam tiež celý stroj a nič som nenašiel. Talže to vyzerá na kompromitovaný nejaký mail účet, prostredníctvom ktorého sa prihlasuje nejaký rotot a posiela spam. Ale aj kždý účet má možnosť odoslať len 100 mailov za hodinu. Jedine ak niektorý účat pošle síce málo mailov, ale na veľa adries v To resp. Cc a Bcc. Nič iné ma nenapadá. Mám SPF recordy, pre jednotlivé domény, reverzný záznam v DNS, dokonca mi vracia skutočné mená, takže momentálne neviem, čo sa deje. Písal som priamo do cbl.abuseat.org, že neviem detekovať dôvod listingu v cbl, či nie sú ochotný mi poskytnúť vzorku, na základe ktorej som sa na CBL dostal. V sobotu som IP delistol, a v nedeľu večer tam už bola zase. Samozrejme medzi tým som pred delistingom oskenoval server. A v nedeľu opäť. Nechcem dať delist znova, nakoľko hrozí, že delist uvedenej IP môže byť trvale zakázaný.
23.3.2015 13:09 Host
Rozbalit Rozbalit vše Re: Mail reporty
Odpovědět | | Sbalit | Link | Blokovat | Admin
Též možno použít pflogsumm
23.3.2015 13:29 NoXO
Rozbalit Rozbalit vše Re: Mail reporty
+1
23.3.2015 13:37 NoXO
Rozbalit Rozbalit vše Re: Mail reporty
Odpovědět | | Sbalit | Link | Blokovat | Admin
a nejste nějaká firma co rozesílá na kupovanou db emaily? Protože některé mailové adresy bývají schválně zřízeny za účelem, aby tě rovnou šouply na BL. Nám jako firmě takovéto DB minimálně už 2x nabízeli, s tím, ať se nebojíme, že v té DB nejsme... cca 500 tis. údajně cílených adres na strojírenství z ČR :-) Ani jim nedošlo, že v branži ve které děláme, se obchody nedomlouvají emailem a už vůbec ne, že vás cizí obchodník osloví přes email :-) A taky těch 500 tis. cílených kontaktů je šílené číslo, které je dle mě nereálné...

PS: To bych chtěl vidět, zda získali tolik podpisů/souhlasů ...
23.3.2015 13:56 pupala | skóre: 21
Rozbalit Rozbalit vše Re: Mail reporty
Nie, to nie sme. Robíme pre pár spriaznených firiem hosting a služby s ním súvisiace. Na takéto aktivity sa nedáme nalákať ;-) . Otázkou je či niektorí z našich zákazníkov to nerobí. Práve preto chcem zistiť pravý dôvod prečo sme na blackliste. Skutočne dôvodom môže byť momentálne hocičo. Nič nie je vylúčené. Len som už vyskúšal viac možností a nič som neobjavil. Ale netvrdím, že to skutočne nespôsobujeme.
23.3.2015 22:01 NoXO
Rozbalit Rozbalit vše Re: Mail reporty
Postav vice smtp a kontroluj i odchazejici trafic.
24.3.2015 06:57 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: Mail reporty
dost často bývá nejaká potvora na klientovi, nebo slabé heslo u uzivatele pokud máte povolený SASL.
25.3.2015 15:40 pupu | skóre: 31
Rozbalit Rozbalit vše Re: Mail reporty
Odpovědět | | Sbalit | Link | Blokovat | Admin
Dulezite je zjistit konkretni duvod, proc vas ten ktery blacklist blokuje. Nektere to i reknou - typicky 'byl nam nabonzovan mail s temito hlavickami'. Duvodem muze ovsem byt treba jen zdedeni IP adresy po nejakem lumpovi ci nejaky nepopularni IP rozsah.

Co se statistik tyce, logwatchovy modul pro mail je konfigurovatelny - da se nastavit na takove podrobnosti, az vam bude prechazet zrak. Pflogsumm je take fajn, ukazuje zase trochu jine informace. Prijemnou zabavu preji. Kdyby se nedarilo, dejte vedet, muzu se na to podivat od sebe - nejaky cas jsem se timhle zabyval profesionalne.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.