Если ваш ассортимент услуг включает почтовый хостинг, имейте в виду, что ваш почтовый сервер может быть использован с вредоносными целями, например, для рассылки спама. Исходящий спам может увеличить нагрузку на сервер и вызвать жалобы со стороны получателей. Но что более важно, IP-адреса вашего сервера могут быть занесены в публичные черные списки, например, Spamhaus или OpenBL.
Для предотвращения рассылки спама с вашего сервера, Plesk предлагает инструмент контроля за рассылкой почтовых сообщений. Этот инструмент собирает статистику об исходящих сообщениях и останавливает отправку почты при превышении заданных ограничений. Вы можете указать ограничения на исходящую почту на следующих уровнях: почтовый сервер, тарифный план, подписка, домен и почтовый ящик.
Администраторы могут предотвращать исходящий спам, используя ограничения на количество исходящих сообщений в час. А подробные отчеты и уведомления позволяют с легкостью определить еще и точный источник спама.
Plesk позволяет предотвратить следующие виды угроз:
Кража почтовых адресов может произойти при взломе почтового сервера с помощью какой-либо системной уязвимости (например, уязвимости в PHP) или эксплойта (например, эксплойта для устаревшей версии WordPress). Кроме того, если клиенты используют очень слабые пароли, то эти пароли могут быть раскрыты средствами брутфорса.
Подобные атаки можно предотвратить, ограничив количество исходящих сообщений из одного почтового ящика.
Пользователь-злоумышленник может использовать учетную запись клиента Plesk для создания сайта со скриптом, распространяющим спам. Кроме того, пользователь-злоумышленник может украсть FTP логин и пароль клиента и загрузить сайт со скриптом массовой рассылки через FTP.
Подобные атаки можно предотвратить, ограничив количество исходящих сообщений от одного домена.
Пользователи-злоумышленники могут получить доступ к системным пользователям Linux с помощью системных или программных эксплойтов. После этого они могут создать запланированные фоновые задачи в crontab. Такие задачи могут запускать скрипты массовой рассылки, распространяющие спам.
Подобные атаки можно предотвратить, ограничив количество исходящих сообщений от одной подписки.
Чтобы защититься от спама с помощью ограничения исходящей почты, сделайте следующее:
Примечание: Начиная с Plesk 12, сеть 127.0.0.0/8 больше не добавляется в белый список по умолчанию. Это необходимо для корректной работы защиты от исходящего спама. Отсутствие localhost в белом списке не дает скриптам PHP рассылать почту на Windows. Это также может повлиять и на другие обработчики скриптов. И Mailman не сможет отправлять сообщения на внешние электронные адреса.
Примечание. Ссылка Контроль исходящей почты отображается, только если в настройках почтового сервера включены ограничения на исходящую почту.
Некоторые виды исходящих сообщений невозможно посчитать в Контроле исходящей почты из-за ограничений почтового сервера или программы почтовых рассылок. В результате Plesk может пропускать излишний объем исходящей почты. Поэтому имейте в виду ограничения в следующих областях:
Защита от исходящего спама |
Linux |
Windows |
||
Все поддерживаемые Plesk почтовые серверы |
MailEnable |
SmarterMail |
IceWarp |
|
Ограничение исходящей почты для почтового ящика |
Да |
Нет |
Да |
Нет |
Ограничение исходящей почты для домена |
Да |
Да |
Да |
Нет |
Ограничение исходящей почты для подписки |
Да |
Да |
Нет |
Нет |
Отслеживание почты, рассылаемой скриптами |
Да |
Нет |
Нет |
Нет |
Перенаправление почты на почтовые ящики на локальном или удаленном сервере |
Linux |
Windows |
||
Все поддерживаемые Plesk почтовые серверы |
MailEnable |
SmarterMail |
IceWarp |
|
Учитываются перенаправляемые локальным адресатам сообщения |
Да |
Нет |
Нет |
Нет |
Учитываются перенаправляемые удаленным адресатам сообщения |
Да |
Нет |
Да |
Нет |