faq:faq-2-customers
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
faq:faq-2-customers [2017-05-19 09:29] – [DNSSEC A24-KEYSET a sluzby check DNS] zobecneni + LE trabl MF | faq:faq-2-customers [2021-01-08 17:09] (current) – [Report zneužití emailu] MF | ||
---|---|---|---|
Line 20: | Line 20: | ||
V ukázce spamu níže je odesílatelem IP adresa z $country \\ | V ukázce spamu níže je odesílatelem IP adresa z $country \\ | ||
- | Po zjištění bylo okamžitě ZMĚNĚNO HESLO k uvedenému | + | Po zjištění bylo zablokováno odesílání emailů přes zákaznické SMTP pro uvedený emailový |
- | Současně bylo nastaveno geografické omezení přihlášení - pouze Česká republika. \\ | + | Pro odblokování stačí změnit heslo. \\ |
- | Pošlete prosím vhodným kanálem (jinak než na postižený email) zákazníkovi nové heslo. \\ | + | https://faq.unihost.cz/ |
- | Všechny emaily ve frontě FROM byly SMAZÁNY, šlo řádově o tisíce spamů! | + | Geografické omezení přihlášení bylo/je nastaveno: EU \\ |
+ | //Nově bylo nastaveno geografické omezení přihlášení: | ||
Požádejte prosím zákazníka aby přijal vhodná opatření - kontrola přítomnosti virů apod v jeho PC, smartphone, ... \\ | Požádejte prosím zákazníka aby přijal vhodná opatření - kontrola přítomnosti virů apod v jeho PC, smartphone, ... \\ | ||
Doporučený postup US-CERT (United States Computer Emergency Readiness Team) https:// | Doporučený postup US-CERT (United States Computer Emergency Readiness Team) https:// | ||
- | Ukázka emailu \\ | + | # Ukázka emailu \\ |
... \\ | ... \\ | ||
## KONEC ukázky | ## KONEC ukázky | ||
+ | |||
+ | <code sql> | ||
==== Report spam ==== | ==== Report spam ==== | ||
=== doz === | === doz === | ||
spam z $FROM (doz) \\ | spam z $FROM (doz) \\ | ||
- | $d.1 | + | @d.2 |
zákazník $FQDN | zákazník $FQDN | ||
Line 41: | Line 44: | ||
detekovali jsme následující mailing, vykazující znaky SPAMu. Všechny emaily ve frontě od spamujícího odesílatele byly proto smazány. | detekovali jsme následující mailing, vykazující znaky SPAMu. Všechny emaily ve frontě od spamujícího odesílatele byly proto smazány. | ||
- | Tuta část | + | Požádejte prosím zákazníka aby se rozesílání SPAMu pro příště zdržel, jelikož porušuje smluvní podmínky i zákon. |
+ | |||
+ | Email obsahuje doznání, že jde o SPAM. \\ | ||
+ | Způsob získání je v rozporu se zákonem, příjemce musí vždy udělit souhlas | ||
+ | Dle stanoviska UOOU nelze elektronickými prostředky nikoho požádat o udělení souhlasu se zasíláním obchodních sdělení. Taková žádost je sama obchodním sdělením v režimu ZIS. Jedná o porušení ZIS. \\ | ||
+ | ZIS = § 7 zákona č. 480/2004 Sb., o některých službách informační společnosti | ||
Ukázka emailu | Ukázka emailu | ||
Line 118: | Line 126: | ||
* [[https:// | * [[https:// | ||
* DKIM - není potřeba, MS Outlook vystavuje podpisy sám pod doménou '' | * DKIM - není potřeba, MS Outlook vystavuje podpisy sám pod doménou '' | ||
+ | |||
+ | ==== Max velikost emailu ==== | ||
+ | * centrum.cz 20MB | ||
+ | * gmail.com [[https:// | ||
+ | |||
+ | ==== SPF, DKIM, DMARC ==== | ||
+ | [[https:// | ||
===== FTP ===== | ===== FTP ===== | ||
[[unihost: | [[unihost: | ||
Line 179: | Line 194: | ||
Pravděpodobně je napaden virem. \\ | Pravděpodobně je napaden virem. \\ | ||
+ | |||
+ | //Jde dle logu o špatně chráněný (kontaktní) formulář - roboti jej mohou zneužívat.// | ||
+ | //Obvykle stačí doplnit captcha ochranu// \\ | ||
+ | https:// | ||
+ | |||
Přijměte prosím vhodná opatření, která povedou k ukončení tohoto incidentu a k zamezení vzniku podobných incidentů do budoucna. \\ | Přijměte prosím vhodná opatření, která povedou k ukončení tohoto incidentu a k zamezení vzniku podobných incidentů do budoucna. \\ | ||
- | Přímé rozesílání emailů z Vašich www stránek je dočasně zakázáno. Jakmile provedete opravu, informujte nás a bude zpátky povoleno. \\ | + | Přímé rozesílání emailů z Vašich www stránek je dočasně |
Prosíme o rychlou opravu, abychom nebyli nuceni web vypnout. \\ | Prosíme o rychlou opravu, abychom nebyli nuceni web vypnout. \\ | ||
O přijatých opatřeních nás prosím informujte. \\ | O přijatých opatřeních nás prosím informujte. \\ | ||
Line 189: | Line 209: | ||
dohrát zkontrolovaný uživatelský upload, šablony, atd. | dohrát zkontrolovaný uživatelský upload, šablony, atd. | ||
- | Ukázka emailu \\ | + | # Ukázka emailu |
+ | log/ | ||
+ | log/ | ||
... \\ | ... \\ | ||
## KONEC ukázky | ## KONEC ukázky | ||
Line 204: | Line 226: | ||
jsme museli web okamžitě VYPNOUT. \\ | jsme museli web okamžitě VYPNOUT. \\ | ||
Tedy wwwroot byl přejmenován na web.BAK. | Tedy wwwroot byl přejmenován na web.BAK. | ||
+ | |||
+ | Po opravě a kontrole stačí smazat stávající složku web \\ | ||
+ | a přejmenovat novou. | ||
O přijatých opatřeních nás prosím informujte. | O přijatých opatřeních nás prosím informujte. | ||
Line 211: | Line 236: | ||
nahrát čistou instalaci, \\ | nahrát čistou instalaci, \\ | ||
dohrát zkontrolovaný uživatelský upload, šablony, atd. | dohrát zkontrolovaný uživatelský upload, šablony, atd. | ||
+ | |||
+ | https:// | ||
+ | https:// | ||
Ukázka \\ | Ukázka \\ | ||
Line 240: | Line 268: | ||
* [[https:// | * [[https:// | ||
* [[https:// | * [[https:// | ||
+ | * Subreg - Přehled domén -> Editace -> Nameservery, | ||
==== Žádost o změnu záznamu v DNS třetí strany ==== | ==== Žádost o změnu záznamu v DNS třetí strany ==== | ||
Dobrý den, \\ | Dobrý den, \\ | ||
Line 263: | Line 291: | ||
[[http:// | [[http:// | ||
+ | ==== Nastavení SmartEmailing DKIM + SPF ==== | ||
+ | [[https:// | ||
+ | jejich '' | ||
+ | Zvláštnost je akorát DKIM sek1._domainkey... CNAME ..., což je CNAME subdoména 4 level. V ISPA je možné ale nastavit pouze 3d. Proto je to vyřešeno takto: nastavte '' | ||
+ | Kontrola DNS v ISPA 3d není ohnuta (zatím), bude ukazovat CNAME pro web. | ||
===== Backup ===== | ===== Backup ===== | ||
* **Mail** - Upozorňuji, | * **Mail** - Upozorňuji, |
faq/faq-2-customers.1495178970.txt.gz · Last modified: by MF