snakekir

Рейтинг
34
Регистрация
16.08.2016
Могу порекомендовать также один из известных в RUnet -  adminvps.ru. У них правда панелька на шареде не своя, а isp - но вполне все работает шустро и без нареканий. ТП отзывчивая , партнерка у них кажись тоже около 30% 

Всем привет! Ребята, а подскажите пожалуйста, лучшего поставщика лицензий Windows Server 2016 по хорошим ценам?

И может кто знает, какую лучше виртулизацию использовать на сервере KVM или Hyper-V ?

Буду благодарен за информацию.

AGHost:
Это зря, потому что 99% спама рассылается php скриптами.



Это попытка отправить письмо в ящик sergo@erko.ru с адреса info@TACTFUL.fr, который не существует. Поэтому возникает ошибка - Sender verify failed

---------- Добавлено 19.08.2016 в 13:56 ----------

Еще в exim.conf - log_selector = +arguments, так будет видна папка, откуда идет рассылка, в mainlog строка - cwd=...

1) Да, я знаю, НО отсылают, через какую-то уязвимость. Лог php.mail включен общий и там нету ничего подозрительного.

2) +arguments - к сожалению, это уже давно все добавлено.

Я вот что заметил. Приходят жалобы из abuse центра. Так вот они указывают вот что

Unsolicited bounce from: IP_СЕРВЕРА

IP_СЕРВЕРА appears to be sending unsolicited bounces, please see:

https://www.spamcop.net/fom-serve/cache/329.html

[ Offending message ]

Return-path: <>

Envelope-to: info@GIGAWATT.nl

Delivery-date: Fri, 19 Aug 2016 13:09:57 +0200

Received: from mail.gigawatt.nl [84.244.151.141]

by hermes with IMAP (fetchmail-6.3.26)

for <harald@localhost> (single-drop); Fri, 19 Aug 2016 13:07:00 +0200 (CEST)

Received: from ([IP_СЕРВЕРА] helo=orlov.ru)

by hosting12.csv-networks.nl with esmtps (TLSv1:DHE-RSA-AES256-SHA:256)

(Exim 4.85)

id 1bahgT-0006uj-Ok

for info@GIGAWATT.nl; Fri, 19 Aug 2016 13:09:57 +0200

Received: from exim by orlov.ru with local (Exim 4.72)

id 1bahfS-0006Bv-HQ

for info@GIGAWATT.nl; Fri, 19 Aug 2016 15:08:54 +0400

Date: Fri, 19 Aug 2016 15:08:54 +0400

Message-Id: <E1bahfS-0006Bv-HQ@orlov.ru>

X-Failed-Recipients: zakaz@russkie-valenki.ru

Auto-Submitted: auto-replied

From: Mail Delivery System <Mailer-Daemon@orlov.ru>

To: info@GIGAWATT.nl

Subject: Mail delivery failed: returning message to sender

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its

recipients. This is a permanent error. The following address(es) failed:

zakaz@russkie-valenki.ru

SMTP error from remote mail server after RCPT TO:<zakaz@russkie-valenki.ru>:

host emx.mail.ru [217.69.139.180]: 550 5.1.1 Bad destination mailbox address:

invalid mailbox. Local mailbox zakaz@russkie-valenki.ru is unavailable:

user not found

Как я понимаю, каким-то образом, мой баунс высылается не мне, а на zakaz@russkie-valenki.ru, который вообще не наш домен

UPD

Кажется, оно - https://www.spamcop.net/fom-serve/cache/329.html

AGHost:
snakekir, спам рассылается с сервера?

1. Включаете логирование исходящего трафика на 25,587,465 порты -


2. В php.ini настроить директиву mail.log = /путь/php-mail.log

И смотрите в "tail -f /var/log/messages|grep mail-out" там будет UID/GID пользователя который отсылает почту. Плюс логи php-mail.log, в которых видно отправку почту через php. А еще лучше закрыть вышеуказанные порты на отправку, есть трояны, которые отправляют сразу на внешний smtp, тем самым подставляя IP адрес сервера под всякие DNSBL списки.

Для фильтрации входящего спама - SPF/DKIM/DMARC + greylisting,spamassassin + списки DNSBL.

Спасибо большое. Попробую первый пункт. Второй нереален при огромном количестве доменов.

С входящим все в порядке. Слава богу, в панельке это уже реализовано.

Не подскажете, что это за метод отправки такой, что он нигде не логируется? Что означает надпись

2016-08-19 12:13:52 H=(static.vnpt.vn) [14.174.184.48] F=<info@TACTFUL.fr> rejected RCPT <sergo@erko.ru>: Sender verify failed

Может знаете, где можно найти такое решение "Есть идея, чтобы сделать фильтр, который не позволяет отправлять в принципе через ящики, которые не созданы на сервере, а еще фильтр, который в принципе не позволяет отправлять через сторонние H=(cmomb.com). Только как написать эти правила в acl - ума не приложу" ?

Спасибо всем за ответы. Я то как раз в теме и лишний раз убедился, что сказки по 600$ за сервер не более чем миф. Погуглил и пришел к выводу, что при том условии, что мне нужно аж 14-20 серверов, надо брать blade систему. Вопросов тьма появилась...

1) Подскажите, насколько дешевле выйдет и в чем основное отличие начинки? Я так понимаю, отличается только материнская плата? Все остальное стандартное.

2) Какие вообще есть ньансы с блейд системами? Я заметил, что у многих систем можно только процессор одной версии, а не на выбор линейку Xeon 12*

Просто за счет экономии в юнитах и стойку не надо будет брать. А это порядком снижает затраты