web-dev-qa-db-ja.com

SPFレコードを設定する方法は?

私のVPS上のクライアントはすべてスパムを受けています。スパムは自分の電子メールアドレスから来ているようです-どういうわけか、私のVPSに何かが入り込み、存在していたすべての電子メールアドレスをキャプチャし、現在それらを使用してスパムを送信していることは明らかです。

SPFレコードを設定するよう勧められましたが、これが何であるか、またはどのように対処するかはわかりません。

読んだ後、私はCPanelでそれを作成する方法を考え出しましたが、私は今それをどうするか見つけられません。 Zone ManagementのDNSレコードのどこかにコピーしますか?誰かが私を正しい方向に向けることができますか?

1
MeltingDog

VPSでホストされているメールボックスがスパムを送信しているからといって、サーバーが侵害されたという意味ではありません。スクリプトは、どこからでも悪意を持って電子メールの資格情報にアクセスした可能性があり、その後、数千のスパム電子メールを巨大な電子メールリスト(または、そのメールボックスの連絡先/アドレス帳のほとんどの人)に配布したいときにアクセスできるようになりました 同様のシナリオ この出来事の。

これを診断する最善の方法は、スパムを送信する特定のメールボックスのパスワードを変更し、すぐにパスワードをエンドユーザーに通知しないことです。次に、そのメールボックスからのスパムの送信が停止するかどうかを確認します(VPSのメールログを分析し、メールキューを監視します)。

文字通り、VPSの全員が影響を受けている場合、アクセスログを分析して、アクセス元とアクセス方法を正確に確認します(これを特定するには、複数のログに飛び込む必要がある場合があります)。

メールが偽装されている場合(自分自身から送信されているように見えても、そのようには聞こえません)、 this が役立つ場合があります。

ただし、SPFレコードを作成したい場合は、DNSゾーンでTXTレコードとして設定する必要があります。 TXTレコードに含まれるものは完全にVPSセットアップに依存しますが、 this one などのオンラインジェネレーターを使用できます。

1
zigojacko