web-dev-qa-db-fra.com

Comment mettre en place un enregistrement SPF?

Les clients de mon VPS sont tous spammés. Le spam semble provenir de leurs propres adresses e-mail - il est clair que quelque chose est entré dans mon VPS et a été en mesure de capturer toutes les adresses e-mail qui existaient et les utilise maintenant pour envoyer du spam.

On m'a conseillé de créer un enregistrement SPF, mais je ne sais pas ce que c'est ni comment s'y prendre.

Après avoir lu, j’ai compris comment en créer un dans CPanel, mais je ne trouve pas quoi en faire pour le moment. Est-ce que je le copie quelque part dans mes enregistrements DNS dans Zone Management? Est-ce que quelqu'un peut-il me montrer la bonne direction?

1
MeltingDog

Ce n'est pas parce que les boîtes aux lettres hébergées sur votre VPS envoient du spam que votre serveur a été compromis. Un script peut avoir accédé de manière malveillante à ses identifiants de messagerie depuis n'importe où et est désormais en mesure d'accéder à tout moment lorsqu'il souhaite distribuer des milliers de spams à d'énormes listes de courrier électronique (ou très probablement à tout le monde dans cette boîte aux lettres, dans le carnet d'adresses). un scénario similaire de ce qui se passe.

Le meilleur moyen de le savoir consiste à remplacer le mot de passe par la boîte aux lettres qui envoie le spam et à ne pas avertir immédiatement l'utilisateur final du mot de passe. Voyez ensuite si l'envoi de courrier indésirable à partir de cette boîte aux lettres est interrompu (en analysant les journaux de messagerie sur le SMV et en surveillant la file d'attente).

Si littéralement, tout le monde sur votre VPS est affecté, j'analyserais vos journaux d'accès pour voir exactement d'où venait l'accès et comment ils y accédaient (vous devrez peut-être plonger dans plusieurs journaux pour l'identifier).

Si leurs courriels sont usurpés (cela ne semble pas être le cas s'ils semblent provenir d'eux-mêmes), alors this peut être utile.

Toutefois, si vous souhaitez créer un enregistrement SPF, vous devez le configurer en tant qu’enregistrement TXT dans les zones DNS. Le contenu de l'enregistrement TXT est entièrement lié à votre configuration VPS, mais vous pouvez utiliser un générateur en ligne tel que celui-ci .

1
zigojacko