Как получить мой список серверов Debian из RBL?

Мой сервер, работающий на Debian 7 (wheezy), был включен в список RBL (Realtime-Blackhole-List) для рассылки спама (дважды).

Я изменил пароль root, установлен spammassassin, перенастроить postfix требовать SMTP-аутентификации, но через некоторое время IP-адрес сервера снова появляется в списке RBL.

Какие шаги нужно проверить целостность моего сервера, а также выяснить, почему он был указан в RBL?

Я не знаю, что еще делать, поэтому не стесняйтесь редактировать этот вопрос или запросить дополнительную информацию.

1 ответ

Это рекомендуемая практика от моего провайдера VPC:

  1. Проверьте /var/log/auth.log на наличие подозрительных попыток входа в систему: tail /var/log/auth.log | grep "successfully"

  2. Отключите вход с паролем root и переключитесь на использование ключа SSH. Также установите Fail2ban предотвратить грубую атаку.

  3. Отключите исходящий порт STMP через брандмауэр, если функция электронной почты не нужна

  4. Если электронная почта включена, попробуйте установить spamassassin и настроил это.

Другие вопросы по тегам