Блокируют исходящую почту на firstvsd.ru

12 3
S8
На сайте с 29.02.2012
Offline
31
1197

Привет

Если честно замучился переписываться с ТП, но на firstvsd мне за полтора суток уже 4-й раз моментально после разблокировки блокируют исходящий почтовый трафик из за 100 кратного превышения средней загрузки. Ничего толком не могут сказать (о объемах писем) и при каком объеме трафика считается 100 кратное превышение ((

Это обычный форум phpbb3 с 1000 пользователями и подписками, на сервере почта используется только исходящая через mail в php.

Собственно вопрос вообще реально и как на ubuntu получить статистику php mail и вообще всей исходящей почты? по всем логам как будто почты вообще нет (postfix и sendmail удалены)... провайдер конкретного кол-ва не обозначает статистику снять пока не удалось.

Не отрицаю факт взлома или заражения но никаких аргументов пока что нет, временно перевожу критичный сайт к исходящим сообщениям на обычный хостинг а если вопрос не решится то придется переезжать на другой сервис.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#1
⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
S8
На сайте с 29.02.2012
Offline
31
#2

включение mail.log тоже почему то не создает логи, сутки назад указал файл и нет ни одного лога может из за того что ни одного письма не отправлено? как он на ошибки реагирует?

хотя когда блокировку снимали пару писем успели доходить но в логе ничего не появилось.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#3

А вы пробовали функцией mail() отправить письмо? Может быть логи не создаются, т.к. никто не отправляет почту через php? А исходящий трафик почтовый не через php идет (вирус)?

[umka]
На сайте с 25.05.2008
Offline
456
#4

Сначала определитесь, какой у вас почтовый сервер занимается обработкой исходящих сообщений.

Найдите, куда он пишет логи.

Если не пишет — включите, чтобы писал.

Дальше по ним уже собирайте статистику.

Отправлять письма напрямую из PHP (через сокеты) лучше запретить.

Лог в помощь!
S8
На сайте с 29.02.2012
Offline
31
#5
Оптимизайка:
А вы пробовали функцией mail() отправить письмо? Может быть логи не создаются, т.к. никто не отправляет почту через php? А исходящий трафик почтовый не через php идет (вирус)?

Действительно если файл php из одной функции mail то лог пишется, при отправке из админки phpbb3 в лог не попадает.

Сейчас попробую сверить файлы с предыдущими архивами, но пока непонятно в чем копать.

---------- Добавлено 18.05.2016 в 02:59 ----------

'[umka:
;14486138']Сначала определитесь, какой у вас почтовый сервер занимается обработкой исходящих сообщений.
Найдите, куда он пишет логи.
Если не пишет — включите, чтобы писал.
Дальше по ним уже собирайте статистику.

Отправлять письма напрямую из PHP (через сокеты) лучше запретить.

Не существует единого приложения которое может собрать всю статистику по почте вне зависимости от почтового сервера?

в php.ini стоит sendmail_path = /usr/sbin/sendmail -t -i но ни sendmail ни этой папки не существует давно почта уходила через ssl://smtp.yandex.ru.

Оптимизайка
На сайте с 11.03.2012
Offline
396
#6

Настройки почты в административном разделе phpbb3 гляньте (Общие->Настройки почты), что там?

G-and-Y
На сайте с 29.06.2013
Offline
156
#7

Валите от этих firstvsd, нормальные хостинги не блокируют письма!

Абузо-устойчивые впс в Нидерландах от 5$/мес (https://cp.inferno.name/aff.php?aff=2991)
V
На сайте с 06.07.2008
Offline
90
#8

Нормальные хостинги также блокируют почту у тех, у кого из-за кривых настроек валит спам. Касаемо этого провайдера, тут соглашусь, пожалуй

S8
На сайте с 29.02.2012
Offline
31
#9
Оптимизайка:
Настройки почты в административном разделе phpbb3 гляньте (Общие->Настройки почты), что там?

в админке PHPBB3 все также как всегда было ))

Имя функции email: mail

Использовать SMTP для отправки email-сообщений:ssl://smtp.yandex.ru

Порт сервера SMTP: 465

Метод аутентификации для SMTP: login

N
На сайте с 06.05.2007
Offline
419
#10
serres80:
Не существует единого приложения которое может собрать всю статистику по почте вне зависимости от почтового сервера?

tcpdump-ом можно собрать трафик по определенным фильтрам и убедиться. Но это чтобы просто подтвердить факт наличия исходящего спама, а скрипт-источник будет сильно сложнее узнать.

Допустим, периодически запускаете netstat, определяете запущенные процессы. Выбираете те, которые создают соединения в сеть. Определяете как эти процессы процессы запустились, какой части сайта принадлежат.

Звучит туманно, но и у вас ничего конкретного не описано. И это все когда почта разблокирована, а то соединений не будет.

Кнопка вызова админа ()
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий