2013年4月23日 星期二

Mail Server被列入黑名單後,該如何處理...

通常在發現信箱收到大量退件訊息的時候,就要馬上先修改信箱密碼,避免造成Mail Server的IP被列入黑名單。

黑名單組織的作用?

黑名單組織會收集濫發垃圾信郵件主機的IP,而全球的郵件主機都可以來參考這些組織的IP清單,只要信件是來自清單內的主機IP,就會直接把信件退回去,而減少收到垃圾信的機率。

為何會被列入黑名單?

Mail Server濫發垃圾信所造成的,不外乎就是密碼被盜、電腦中毒、MAIL主機被入侵。

Mail Server的IP被列入黑名單後的處理方式:

  1. 先確認信箱已經不會再收到退件訊息,而且已發現問題的根源,再去做下列解除的動作,因為第一次解除,往往很快就生效了,如果你的主機IP反覆被列入黑名單的話,下次再解除的時間,就需要等很久。
  2. 連到檢查的網站 http://whatismyipaddress.com/blacklist-check ,這個網站整合了多個黑名單組織,可以一次檢查多家,加快管理者的檢查速度,這樣的網站其實還蠻多的,挑個幾家檢查就可以了。
  3. 以此站為例,在下面空白框框輸入自己Mail主機的IP,然後按 Check Blacklists,只要是顯示紅色驚嘆號,就是代表你的IP有被該組織列入黑名單,再針對這些網站的去解除黑名單即可。
    (這張圖是用我們公司Mail主機的IP去查的,沒錯!!還有兩家要解開@@)

因為許多黑名單組織都有互相參考的情形,所以可能進入那些網站後,又會再顯示該網站有參考哪幾家組織,就要再去針對那些網站做處理。

2013年4月22日 星期一

電腦中毒濫發垃圾信 & 信箱被盜用濫發垃圾信

上禮拜公司的信箱被盜用,一直濫發垃圾信,導致Mail Server的IP被列入黑名單,造成寄出去的信件一直被退信,處理了好久才搞定,濫發垃圾信的狀況有下列幾種:
  1. Mail帳號密碼被破解,盜用者從公司以外的主機發送垃圾信。
  2. 公司內的user電腦中毒,從user電腦濫發垃圾信出去。
  3. 公司內的user電腦中木馬或被植入後門,Mail帳號密碼被擷取,盜用者從公司以外的主機發送垃圾信。
上述狀況都會一直產生大量的退件訊息,當下一看到有此狀況發生,就要馬上更改信箱的密碼,因為再一直持續下去,Mail Server的IP就會被列入黑名單,就會造成正常的信件被退信。

退信的主旨大概都是寫 Mail delivery failed: returning message to sender 之類的...

以下是我這次發生問題的處理心得:
  • 更改密碼後,先不要將新的密碼輸入到user電腦,持續觀察該信箱的退信是否有減少:
    1. 如果持續有退信,就代表不是這個信箱被盜用,有可能是A信箱被盜用,而退信的時候,退到B信箱,讓管理者誤以為是B信箱被盜用(駭客也是一直在進步阿!)這時候就要再去改其他信箱密碼,有時候同一個user會收多個信箱,可以針對相關連信箱去一一檢查。
    2. 如果退信有明顯變少,就代表你找到問題的源頭了,後續檢查方式如下:
      • 將新密碼輸入到user的電腦,如果沒有再收到退信,就表示只是單純密碼被破解,這是最幸運的狀況,反之,就可能是狀況2或3,就再改一次密碼,然後再去檢查有收該信箱user的電腦,如果是多人共用一個信箱的話,那就累了...你要一台一台去檢查,除非你們公司有架設Syslog Server之類的東西,可以去檢查log,加快尋找問題。
我們公司就是多人共用一個信箱(沒辦法~這是業務需求...),而且共用信箱還有穿插,例如: user A收A.B信箱,user B收B.C信箱,所以發生問題時,在檢查的時候會花很多時間。如果有人有更好的檢查方法,也可以交流一下。

※問題解決後的幾天內,都有可能再收到退信,主旨應該都會有 delayed 24 hours, delayed 48 hours, delayed 72 hours之類的內容,這是正常的,這是因為有些信在queue裡面等待了那麼久的時間,Server都沒有把信寄出去,最後就把信退回來,一般最多都到72小時後,就不會再收到了。

當你再處理上述狀況的時候,有可能你Mail Server的IP已經被列入黑名單,下一篇我再說明IP被列入黑名單後的處理方式。

2013年4月21日 星期日

淘寶付款比較 - 荷包網 & 信用卡

最近剛好想在淘寶買東西,所以自己便做了一個比較表,順便提供給大家參考一下
用荷包網付款

用信用卡付款


如果沒有去研究的話,我還以為荷包網手續費才NT10元比較便宜...結果因為荷包網的匯率比VISA的匯率還高,所以相較之下,反而是刷信用卡比較便宜
如表格顯示,大約人民幣1500是一個分水嶺,1500以內刷信用卡付款比較便宜,1500以上就用荷包網代付比較便宜(匯款給荷包網還有NT15元的銀行轉帳手續費)

查詢VISA匯率

重點來了,因為海外刷卡約有1.5%手續費,所以在刷卡的時候,要確定你的信用卡是否有海外刷卡現金回饋的優惠,現在蠻多商旅卡的現金回饋都有1.5%~1.6%,這樣就可以和海外刷卡手續費打平。

所以上述的一切,都是你自己要有一張海外刷卡現金回饋有到1.5%的信用卡,刷卡付款才有比較便宜。

2013年4月19日 星期五

Windows Live 管理中心 - 免費的郵件代管服務

  • 只要你有一個domain,便可以申請自己專屬的信箱

以下申請說明以網址 bear110.com 為例

  1. 先連到申請頁面 http://admin.live.com ,點選 馬上開始

  2. 點選 新增網域

  3. 輸入 bear110.com,選擇 為我的網域設定 Outlook.com,點選 繼續

  4. 選擇 以現有Microsoft帳戶登入,點選 繼續

  5. 登入Microsoft帳戶後,輸入驗證字元,點 我接受 (以後就使用該帳戶來管理)

  6. 將下列訊息,新增一筆MX紀錄到DNS主機 (此為必填)

  7. 下面TXT和SRV紀錄,也建議一併新增到DNS主機

  8. 以下是以Godaddy的DNS設定頁面為例 (左半邊)


    (右半邊)

  9. 回到Windows Live 管理中心的設定頁面,點選 自訂網址

  10. 可以新增別名,如下圖為例,輸入http://mail.bear110.com 就可以連到郵件登入頁面,記得要再到DNS設定頁面新增一筆CNAME的紀錄,然後指向 go.domains.live.com,這裡可以依個人需求設定,其實輸入http://mail.live.com ,也可以連到郵件登入頁面…

  11. 辛苦了那麼久,終於到建立E-mail帳號的地方了,點選 使用者帳號 後,按 新增

  12. 輸入下列相關訊息,帳號名稱就是@前面那串,如果你輸入abc,那E-mail就是 abc@bear110.com ,最後再按 確定,就完成了

  13. 免費版本可以新增50個信箱,這應該對一般user使用錯錯有餘了,最後再提一下郵件登入方式
    1. 網頁登入: 就是連到 http://mail.bear110.com
    2. 手機登入: 設定方式就選Microsoft的Hotmail就可以了
    3. Windows Live Mail登入: 需下載 Windows Live 程式集 軟體
    4. Microsoft Outlook登入: 需下載 Outlook Connector 軟體,才可以使用

部落格從xoops轉移到Blogger

今天將部落格從xoops轉移到Blogger,因為找不到相關的轉移工具,只好用土法煉鋼的方式,一篇一篇貼過來,只是作業到一半,突然發現將圖片直接插入文章的話,萬一日後要再轉移,那圖片連結不就要全部修改,那可是超級大工程,所以便打算採用圖文分離的方式架設,這時候就想到自己有一台synology的動物機,再兼職一下圖床服務應該也是OK,便花了一整天的時間轉移,真是累阿~