公司邮箱发送到外域被拒,你的邮箱服务器可能被加入到黑名单

1. 背景

这两天有同事跟我反馈,公司邮箱发送到sina,163 邮箱服务器被拒收。我打开自己邮箱给163 发了一封邮件测试,果然1s不到,163返回 554错误投递失败 如下图所示:

公司邮箱发送到外域被拒,你的邮箱服务器可能被加入到黑名单

另外我测试了发送给QQ 邮箱,QQ邮箱是可以收到了(QQ邮箱威武),我猜测肯定是公司邮箱服务器被人利用发送垃圾邮件,被加入到了黑名单去了。接下来就是这手开始处理邮箱被拒的问题了。

2.登录邮箱服务器查看

首先肯定是登录到邮箱服务器,看了一遍服务器没有发现啥异常进程,不放心,用杀毒软件查杀了一遍,也没看到啥病毒提示。到这里猜测,系统可能没问题,然后进入到winmail 邮箱系统查看 (我们公司比较穷,用的还是winmail 搭建的邮箱系统)用管理员登录邮箱系统上去,看来一遍没发现异常,唯独 系统状态–邮箱队列 里面 有好几封邮件正在投递。如下图所示:
公司邮箱发送到外域被拒,你的邮箱服务器可能被加入到黑名单
我们公司邮件用的不多,而且看这些投递的收件人都不是常用的邮箱,另外我在邮箱登录页面,输入其中一个发件人邮箱账号,密码就用最简单的,然后点击确定。卧槽!什么情况!!!!输入一遍密码就直接登录进去了。(心里想,妹的,密码设置的这么简单!不用你邮箱发垃圾邮件用谁呀!) 找到问题所在,接下来就好处理了。把这几个邮箱账号停掉,密码强度改成复杂点。然后把邮箱队列的邮件清除

3. 申请删除黑名单
邮箱用户弱口令问题解决好了以后,接下来就是申请删除黑名单,最有名的就是 四大国际反垃圾邮件组织

还有大大小小十几个反垃圾邮箱数据库,如果每个站点都登录去查看你服务器ip在没在他们数据库里面,就太麻烦了。现在我们可以用下面地址去查看:
http://www.kloth.net/services/dnsbl.php
http://www.dnsstuff.com/tools/ip4r.ch?ip=114.114.114.114
http://mxtoolbox.com/blacklists.aspx
http://www.blacklistalert.org/

我这里用第一个查看:

公司邮箱发送到外域被拒,你的邮箱服务器可能被加入到黑名单

如上图,Listed in dnsbl-1.uceprotect.net, www.uceprotect.net 红色的那条记录就是被加入到 黑名单里面去了。点击 后面的连接,可以去申请删除黑名单。如果你在其他的里面也有的话,同样去相应网站申请删除黑名单记录就可以了。

www.uceprotect.net 这个站点有点黑,黑名单是7天后自动过期了,如果要立即删除需要付费。还有一些站点打不开,有些打开不完全,这个你可以想办法通过v*n 去登录申请解封。

好了到这来删除邮箱黑名单就结束了,还有为了增加你邮箱的信誉,你的邮箱最好设置域名反解析 ptr 记录(用 命令nslookup –qt=ptr yourIP查看是否设置了),另外还需要设置一条下面的 TXT 记录(SPF 记录)在域名服务商的域名控制面板里加一条类型是 TXT 的记录:”v=spf1 a mx ~all”

参考文档: winmail退信分析大全