Как получить мой список серверов Debian из RBL?
Мой сервер, работающий на Debian 7 (wheezy), был включен в список RBL (Realtime-Blackhole-List) для рассылки спама (дважды).
Я изменил пароль root, установлен spammassassin
, перенастроить postfix
требовать SMTP-аутентификации, но через некоторое время IP-адрес сервера снова появляется в списке RBL.
Какие шаги нужно проверить целостность моего сервера, а также выяснить, почему он был указан в RBL?
Я не знаю, что еще делать, поэтому не стесняйтесь редактировать этот вопрос или запросить дополнительную информацию.
1 ответ
Это рекомендуемая практика от моего провайдера VPC:
Проверьте /var/log/auth.log на наличие подозрительных попыток входа в систему:
tail /var/log/auth.log | grep "successfully"
Отключите вход с паролем root и переключитесь на использование ключа SSH. Также установите
Fail2ban
предотвратить грубую атаку.Отключите исходящий порт STMP через брандмауэр, если функция электронной почты не нужна
Если электронная почта включена, попробуйте установить
spamassassin
и настроил это.