PhP – как определить какой сайт отправляет спам

Определить какой сайт отправляет почту достаточно легко. Для того чтобы определить источник спама нам потребуется в php.ini каждого сайта внести директивы mail.add_x_header = On mail.log = /tmp/phpmail.log Создаем файл: touch /tmp/phpmail.log Выставляем права: chmod 777 /tmp/phpmail.log И все что нам остается это перезапустить apache: tail -f /tmp/phpmail.log На выводе: X-PHP-Originating-Script: :<имя скрипта>.php mail() on [/var/www/vhosts/site.com/httpdocs/pages/modules/system/system.mail.inc:83]: …

Continue reading ‘PhP – как определить какой сайт отправляет спам’ »

Postgrey + Postfix

Обновляем порты: # portsnap fetch update Устанавливаем и добавляем в автозагрузку: # portmaster mail/postgrey # echo ‘postgrey_enable=”YES”‘ >> /etc/rc.conf Стартуем и проверям: # service postgrey start # service postgrey status Редактируем конфигурационный файл Postfix, вставляя в секции smtpd_recipient_restrictions после параметра reject_unauth_destination: # ee /usr/local/etc/postfix/main.cf ….. smtpd_recipient_restrictions = check_client_access hash:/usr/local/etc/postfix/blacklist-IP permit_mynetworks permit_sasl_authenticated check_recipient_access hash:/usr/local/etc/postfix/recipient-list reject_non_fqdn_recipient reject_unauth_destination check_policy_service inet:127.0.0.1:10023 reject_unknown_recipient_domain …

Continue reading ‘Postgrey + Postfix’ »

postfix – спам вида: user@domain.com –> user@domain.com

В последнее время замучил спам вида: user@domain.com –> user@domain.com, т.е. спам, якобы, от себя – себе же. Правим, добавляя выделенное: # ee /usr/local/etc/postfix/main.cf …… # Aутентификация SMTP smtpd_sasl_auth_enable = yes smtpd_sasl_exceptions_networks = $mynetworks smtpd_sasl_security_options = noanonymous broken_sasl_auth_clients = yes smtpd_sasl_type = dovecot smtpd_sasl_path = private/auth # SPAM user@domen.com –> user@domen.com smtpd_restriction_classes = OnlyFromMyUsers OnlyFromMyUsers = …

Continue reading ‘postfix – спам вида: user@domain.com –> user@domain.com’ »