서버의 스팸 문제 방지
스팸 문제 발생 후 서버 정리의 주요 부분은 다시 발생하지 않도록하는 것입니다. 우리의 경험상 발신 이메일의 근본 원인은 거의 없습니다. 다음은 이메일 스팸의 몇 가지 일반적인 원인과이를 방지하는 방법입니다.
손상된 이메일 계정
서버의 이메일 계정 / 사서함의 암호가 취약하거나 암호가 손상된 경우 악의적 인 제 3자가 해당 사서함을 사용하여 메일을 보냅니다.
- 서버의 모든 이메일 계정에 대한 암호를 강력한 임의의 암호로 재설정합니다 . 대량의 반송 메시지를받는 이메일 계정을 특별히 기록해 두십시오.
웹 사이트의 보호되지 않은 양식
많은 사이트에서 신규 사용자 등록 또는 연락처 양식과 같은 양식을 사용합니다.이 양식은 제출시 이메일 메시지를 트리거합니다. 양식이 보안 문자 또는 어떤 종류의 질문으로도 보호되지 않는 경우 양식이 손상되어 스팸을 보내는 데 사용될 수 있습니다.
- 보안 문자 또는 챌린지를 사용합니다. 이렇게하면 자동화 된 "봇"이 양식을 사용하여 스팸을 보내는 것을 방지 할 수 있습니다.
- 사이트에서 WordPress 또는 Joomla와 같은 CMS를 사용하는 경우 모든 플러그인 / 확장 프로그램이 최신 상태인지 확인하고 더 이상 사용하지 않는 항목은 제거하세요.
맬웨어 / 코딩 취약성
CMS가 오래된 경우, 맬웨어 파일이 업로드되어 PHP의 mail () 기능을 활용하여 수천 개의 이메일 메시지를 보낼 수 있습니다.
- 모든 CMS 코어, 플러그인, 확장 및 테마 파일을 안정적인 최신 버전으로 업데이트합니다.
- 모든 사이트가 최신 PHP 버전을 사용하도록 설정합니다. EOL (단종) 버전은 패치되지 않은 취약점을 악용하여 스팸을 보낼 수 있습니다.
- 맬웨어 스캐너를 사용하여 사이트의 파일에 손상 징후가 있는지 확인합니다. 웹 사이트 보안 은 맬웨어로부터 사이트를 보호하기위한 사용하기 쉬운 도구입니다.
이메일 전달 계정
이메일 전달을 사용하면 스팸 문제가 빠르게 해결 될 수 있습니다. 악의적 인 제 3자가 전달 주소로 1,000 개의 이메일을 보내기로 결정하면, 이러한 이메일은 서버에서 다시 전송되며 서버에서 보낸 것처럼 보입니다.
릴레이 사용을 최소화하려면 :- 이메일 전달은 삼가십시오. 6 명으로 구성된 영업팀 gmail.com 주소로 전달되는 'sales@coolexample1.com'주소가 있으면 메시지 당 6 개의 SMTP 릴레이가 사용됩니다.
- 모든 양식에 로컬 사서함을 사용합니다. 서버에서 호스팅되는 모든 이메일 주소는 로컬 주소로 간주됩니다.
잘못 구성된 서버 설정 또는 타사 소프트웨어 설정
WHM / cPanel, Plesk, cron 작업, Fail2Ban 및 CSF와 같은 보안 소프트웨어의 알림은 기본적으로 매일 수많은 이메일을 보내도록 구성됩니다. 이러한 이메일 주소가 존재하지 않는 이메일 주소로 전송되는 경우, 지속적인 반송 메일이 전송되어 릴레이를 사용하고 정상적인 메일 전송이 느려질 수 있습니다.
설정 수정 방법 :
- WHM에서 다음 영역이 유효한 이메일 주소를 사용하는지 확인합니다.
- 기본 WebHost Manager® 설정
- 시스템 메일 기본 설정 편집
- 연락처 관리자
- 모든 리셀러에게 이메일 보내기
- 모든 사용자에게 이메일 보내기
- Plesk에서 다음 영역이 유효한 이메일 주소를 사용하는지 확인합니다. Plesk에서 선택한보기에 따라 다음 영역을 확인할 수 있습니다.
- 설정 → 알림
- 사용자
- 내 프로필
- 유효한 로컬 주소를 이메일로 보내도록 크론 작업을 구성합니다.
- 유효한 로컬 이메일을 사용하거나 모두 비활성화하려면 Fail2Ban 및 CSF (ConfigServer Security and Firewall)와 같은 소프트웨어에 대한 알림을 구성합니다.
메일 링리스트
이메일 릴레이는 원치 않는 대량 이메일을 보내는 데 사용할 수 없습니다. 그 결과, 합법적 인 메시지는 스팸으로 표시 할 수 있으며, 서버가 메일을 보내지 못하도록 차단 될 수 있습니다.모든 종류의 메일 링리스트에 이메일을 보내려는 경우 모든 수신자가 메시지를 수신하도록 옵트 인해야하며 모든 수신자는 이메일을 옵트 아웃 할 수 있어야합니다. 또한, 보내는 메일에서 유효하지 않은 주소를 인식하고 제거 할 수있는 메커니즘이 있는지 확인하십시오. 책임감있게 이메일을 보내는 방법에 대해 잠시 시간을내어이 문서를 검토하세요.
관련 단계
- WHM에서 스팸 발신자 찾기
- Plesk Linux에서 스팸 발신자 찾기
- SSH와 함께 Postfix를 사용하여 스팸 발신자 찾기
- SSH와 Exim을 사용하여 스팸 발신자 찾기
- Windows Plesk에서 Mailenable을 사용하여 스팸 보낸 사람 찾기
- WHM을 사용하여 PHPMail 로깅을 활성화합니다 .
- Plesk Linux에서 PHPMail 로깅을 활성화합니다 .
- Plesk Windows에서 PHPMail 로그인 활성화
- 돌아가서 서버의 이메일 스팸 문제 를 검토합니다.
상세 정보
- 당사의 서버 전문가는 유료로 이러한 단계를 수행 할 수 있습니다. 전문가 서비스에 대한 자세한 내용은 전문가 서비스 메뉴를 참조하세요 .