faq:faq-2-customers
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
faq:faq-2-customers [2018-03-26 10:17] – [Změna NSSETu u jiných registrátorů] MF | faq:faq-2-customers [2021-01-08 17:09] (current) – [Report zneužití emailu] MF | ||
---|---|---|---|
Line 20: | Line 20: | ||
V ukázce spamu níže je odesílatelem IP adresa z $country \\ | V ukázce spamu níže je odesílatelem IP adresa z $country \\ | ||
- | Po zjištění bylo zablokováno | + | Po zjištění bylo zablokováno odesílání emailů |
Pro odblokování stačí změnit heslo. \\ | Pro odblokování stačí změnit heslo. \\ | ||
+ | https:// | ||
Geografické omezení přihlášení bylo/je nastaveno: EU \\ | Geografické omezení přihlášení bylo/je nastaveno: EU \\ | ||
- | //Současně bylo nastaveno geografické omezení přihlášení: | + | //Nově bylo nastaveno geografické omezení přihlášení: |
- | Všechny emaily ve frontě FROM byly SMAZÁNY, šlo řádově o tisíce spamů! | + | |
Požádejte prosím zákazníka aby přijal vhodná opatření - kontrola přítomnosti virů apod v jeho PC, smartphone, ... \\ | Požádejte prosím zákazníka aby přijal vhodná opatření - kontrola přítomnosti virů apod v jeho PC, smartphone, ... \\ | ||
Doporučený postup US-CERT (United States Computer Emergency Readiness Team) https:// | Doporučený postup US-CERT (United States Computer Emergency Readiness Team) https:// | ||
- | Ukázka emailu \\ | + | # Ukázka emailu \\ |
... \\ | ... \\ | ||
## KONEC ukázky | ## KONEC ukázky | ||
Line 37: | Line 37: | ||
=== doz === | === doz === | ||
spam z $FROM (doz) \\ | spam z $FROM (doz) \\ | ||
- | $d.1 | + | @d.2 |
zákazník $FQDN | zákazník $FQDN | ||
Line 44: | Line 44: | ||
detekovali jsme následující mailing, vykazující znaky SPAMu. Všechny emaily ve frontě od spamujícího odesílatele byly proto smazány. | detekovali jsme následující mailing, vykazující znaky SPAMu. Všechny emaily ve frontě od spamujícího odesílatele byly proto smazány. | ||
- | Tuta část | + | Požádejte prosím zákazníka aby se rozesílání SPAMu pro příště zdržel, jelikož porušuje smluvní podmínky i zákon. |
+ | |||
+ | Email obsahuje doznání, že jde o SPAM. \\ | ||
+ | Způsob získání je v rozporu se zákonem, příjemce musí vždy udělit souhlas | ||
+ | Dle stanoviska UOOU nelze elektronickými prostředky nikoho požádat o udělení souhlasu se zasíláním obchodních sdělení. Taková žádost je sama obchodním sdělením v režimu ZIS. Jedná o porušení ZIS. \\ | ||
+ | ZIS = § 7 zákona č. 480/2004 Sb., o některých službách informační společnosti | ||
Ukázka emailu | Ukázka emailu | ||
Line 125: | Line 130: | ||
* centrum.cz 20MB | * centrum.cz 20MB | ||
* gmail.com [[https:// | * gmail.com [[https:// | ||
+ | |||
+ | ==== SPF, DKIM, DMARC ==== | ||
+ | [[https:// | ||
===== FTP ===== | ===== FTP ===== | ||
[[unihost: | [[unihost: | ||
Line 186: | Line 194: | ||
Pravděpodobně je napaden virem. \\ | Pravděpodobně je napaden virem. \\ | ||
+ | |||
+ | //Jde dle logu o špatně chráněný (kontaktní) formulář - roboti jej mohou zneužívat.// | ||
+ | //Obvykle stačí doplnit captcha ochranu// \\ | ||
+ | https:// | ||
+ | |||
Přijměte prosím vhodná opatření, která povedou k ukončení tohoto incidentu a k zamezení vzniku podobných incidentů do budoucna. \\ | Přijměte prosím vhodná opatření, která povedou k ukončení tohoto incidentu a k zamezení vzniku podobných incidentů do budoucna. \\ | ||
- | Přímé rozesílání emailů z Vašich www stránek je dočasně zakázáno. Jakmile provedete opravu, informujte nás a bude zpátky povoleno. \\ | + | Přímé rozesílání emailů z Vašich www stránek je dočasně |
Prosíme o rychlou opravu, abychom nebyli nuceni web vypnout. \\ | Prosíme o rychlou opravu, abychom nebyli nuceni web vypnout. \\ | ||
O přijatých opatřeních nás prosím informujte. \\ | O přijatých opatřeních nás prosím informujte. \\ | ||
Line 196: | Line 209: | ||
dohrát zkontrolovaný uživatelský upload, šablony, atd. | dohrát zkontrolovaný uživatelský upload, šablony, atd. | ||
- | Ukázka emailu \\ | + | # Ukázka emailu |
+ | log/ | ||
+ | log/ | ||
... \\ | ... \\ | ||
## KONEC ukázky | ## KONEC ukázky | ||
Line 211: | Line 226: | ||
jsme museli web okamžitě VYPNOUT. \\ | jsme museli web okamžitě VYPNOUT. \\ | ||
Tedy wwwroot byl přejmenován na web.BAK. | Tedy wwwroot byl přejmenován na web.BAK. | ||
+ | |||
+ | Po opravě a kontrole stačí smazat stávající složku web \\ | ||
+ | a přejmenovat novou. | ||
O přijatých opatřeních nás prosím informujte. | O přijatých opatřeních nás prosím informujte. | ||
Line 218: | Line 236: | ||
nahrát čistou instalaci, \\ | nahrát čistou instalaci, \\ | ||
dohrát zkontrolovaný uživatelský upload, šablony, atd. | dohrát zkontrolovaný uživatelský upload, šablony, atd. | ||
+ | |||
+ | https:// | ||
+ | https:// | ||
Ukázka \\ | Ukázka \\ |
faq/faq-2-customers.1522052253.txt.gz · Last modified: by MF