Због неажурираних скрипти и антивирус дефиниција на рачунарима корисника може доћи до озбиљних проблема на серверу, али и до blacklist-овања ИП адресе сервера. Проблем када RBL листе блеклистује ваш сервер манифестује се кроз немогућност слања електронске поште на одређене е-мејл адресе које се налазе код једног дела домаћих и страних интернет или е-мејл провајдера јер су такви е-мејлови, без обзира на информације које су се у њима налазиле били окарактерисани као нежељена пошта, односно SPAM.
SORBS је један од сервиса који сакупља адресе мејл сервера са којих се шаље спам и од таквих адреса прави black листе. Овакве листе интернет сервис провајдери користе како би заштитили своје клијенте од нежељене поште.
Добар алат за проверу да ли је ваша ИП адреса на блацклисти је MXToolBox.
Узроци?
Поред сервера који се заиста користе за слање нежељених порука и због којих SORBS и сличне листе и постоје, неретко се дешава да неки од сервера који се не користе за такве намене – обично сервери са shared хостингом, буду заведени у black листама. Ово се може десити из више разлога, али два разлога за то су далеко испред свих осталих. Први је да корисник хостинга на таквом серверу који користи е-мејл са доменом који се на њему хостује нема антивирус на свом локалном рачунару. Такав рачунар се лако зарази вирусом или црвом који почне да шаље велики број мејлова често и без знања корисника рачунара. Због великог броја таквих мејлова сервер врло брзо долази под лупу антиспам листа и ако се проблем настави, сервер ИП се уврсти у black листу. Други и потенцијално опаснији разлог су безбедносни пропусти на самом сајту који се хостује на серверу. Најчешће се ради о неажурним скриптовима, компонентама или модулима. Такве модуле користе такозвани spam-ери јер преко безбедносних рупа које у њима постоје покушавају да искористе налог корисника хостинга и шаљу велики број мејлова. Због тога је изузетно важно да скриптове, компоненте, модуле и сл. увек ажурирајте последњим верзијама јер такве верзије у себи садрже безбедносне закрпе које спречавају злонамерне кориснике да их искористе.
Последице
АдриаХост сервере држи на високом безбедносном нивоу, али и поред тога могуће је да се деси да безбедносни пропусти на сајтовима ипак буду искоришћени у сврху спамовања. За овакве ситуације имамо спремну процедуру, и најчешће смо у стању да отклонимо проблем у року од неколико сати. Ипак, ако се деси да сервер дође на неку од black листа, више га није тако једноставно уклонити. Постоје листе које се на професионалан начин баве овим послом и које имају јасно дефинисане процедуре око постављања и уклањања сервера са таквих листа. Релативно је уобичајено да се ИП адресе сервера хостинг компанија нађу на таквим листама због великог броја емаилова који се са њих шаљу, али такви проблеми се решавају у веома кратком року према постојећим процедурама. Обично је довољно доставити доказе да се ради о хостинг компанији и неколико е-мејлова који показују на који начин је дошло до грешке.
Решења
Адриахост се труди и проактивно прати RBL листе и реагује по потреби. У томе нам доста помаже и наш датацентар, SoftLayer, који је познат по свом spam-free чланку, који можете наћи овде. Такође, процедуре које смо увели у последњих пар година су знатно помогле репутацији наших сервер и ИП адреса код RBL листи.
Постоје и ригорозни SPAM филтери, као што је чувени Gmail-ов Спам филтер (који је након година преписке са њиховом подршком уклоњен) а његова намена је била да пријави као SPAM сваки сервер који пошаље више од 500 мејлова у једном сату на Gmail адресе. Без обзира на садржај мејла.
Поента наше приче је: Сигурност је веома битна! Пазите на ваше скрипте, ваше рачунаре, ваше мејл клијенте, чувајте своје лозинке на сигурном. Јер није лепо да због једне ‘црне овце’ цело стадо испашта. 🙂
0 Comments