-2

我有一台运行 ISPConfig 3.1.2 的服务器,它托管大约 8 个站点(一些 Wordpress 一些自定义)。

在过去的一个月里,我收到了服务器主机名的垃圾邮件。例如,我有一个名为 server3.myserver.co.uk 的服务器。我从未在此域中设置任何电子邮件帐户,但我的电子邮件来自 Samuel@server3.myserver.co.uk 和 Justin@server3.myserver.co.uk。

这些电子邮件通常试图销售男性药丸。一个示例主题是“男性药片评论与建议”。

我试图查看我的服务器是否有一个开放的中继,但它没有。我还使用 grep 和垃圾邮件地址搜索了日志和电子邮件,但找不到问题的根源。

有人可以帮我下一步尝试吗?

如果有帮助,我已经添加了一个示例电子邮件标题。

Return-Path: <urlpoesx@heijmans.nl>
Delivered-To: jason@mywebsite.co.uk
Received: from localhost (localhost.localdomain [127.0.0.1])
        by ks3.myhosting.co.uk (Postfix) with ESMTP id 634971A40231
        for <jason@mywebsite.co.uk>; Sun, 15 Jan 2017 12:58:58 +0000 (GMT)
X-Virus-Scanned: Debian amavisd-new at ks3.myhosting.co.uk
X-Amavis-Alert: BAD HEADER SECTION, Missing required header field: "Date"
Received: from ks3.myhosting.co.uk ([127.0.0.1])
        by localhost (ks3.myhosting.co.uk [127.0.0.1]) (amavisd-new, port 10024)
        with ESMTP id 5r6uaFTvDmKE for <jason@mywebsite.co.uk>;
        Sun, 15 Jan 2017 12:58:55 +0000 (GMT)
Received: from heijmans.nl (unknown [61.182.116.30])
        by ks3.myhosting.co.uk (Postfix) with ESMTP id E39291A4022D
        for <jason@mywebsite.co.uk>; Sun, 15 Jan 2017 12:56:45 +0000 (GMT)
X-Message-Info: 1jHVeH08Utdgiu2vViM0IP3sZghafT51
Received: from dns4.heijmans.nl ([172.54.74.57]) by hw0-a5.heijmans.nl with Microsoft SMTPSVC(5.0.2195.6824);
        Sun, 15 Jan 2017 04:50:58 -0800
Received: from zsl.heijmans.nl [127.0.0.1] by dns5.heijmans.nl
     (SMTPD32-7.12 ) id HX082315D5; Sun, 15 Jan 2017 04:50:58 -0800
Subject: Effective male enhancement
From: Justin@ks3.myhosting.co.uk
To: jason@mywebsite.co.uk
Message-Id: <853057187136552.WF62685@lfvl.heijmans.nl>
Content-Type: text/html;;
Content-Transfer-Encoding: 7Bit
Date: Sun, 15 Jan 2017 12:58:58 +0000 (GMT)
4

2 回答 2

0

您可以欺骗发件人的电子邮件 ID。
诈骗者有可能只是在没有连接到服务器的情况下欺骗了您服务器的发件人 ID。
面对现实 - 诈骗可能是一种真正的痛苦。

当然不要认为这个答案是理所当然的,最好深入挖掘服务器并控制每一个可能的入口。

于 2017-03-03T21:52:06.147 回答
0

发送垃圾邮件和伪造某人的电子邮件通常比您想象的要容易。我只是不认为在这里指出如何做到这一点很好。您可以看到发件人的 IP 地址。因此,如果 IP 与您的 IP 不匹配,您可以确定您没有被黑客入侵或其他原因。要查看发件人的 IP,请访问此处

于 2017-03-03T22:08:13.687 回答