RuWeb.net Forum

"e-mail адрес сбора почты" способствует росту спама
timru - 10.4.2009 в 04:47

в DirectAdmin-е в разделе "Настройки почты" -> "Задать e-mail адрес сбора почты" есть 3 варианта:
- Ошибка: Ответить, что такого адреса не существует.
- Игнорировать: Проигнорировать и удалить сообщение.
- Переслать на ...
( http://site-helper.ru/email.html#catchall )

аналогичные настройки есть и в панели управления ISPmanager.

по умолчанию установлен 1-й вариант, и он наиболее правильный.
к сожалению, приходится констатировать тот факт, что 2 других способствуют росту спама, идущего на сервер в целом, и на ваш домен в частности.

почему так происходит:
очень часто спамеры в целях расширения своих баз e-mail адресов подключаются к почтовому серверу и пробуют отсылать письма на "выдуманные" ящики, которые теоретически могли бы существовать. к примеру, у вас есть домен example.com. спамерам стало известно, что такой домен зарегистрирован. они попробуют отослать письма на:

director@example.com
buhgalter@example.com
sales@example.com
zakaz@example.com
ivanov@example.com
petreov@example.com
ivan@example.com
anna@example.com
admin@example.com
example@example.com

и т.д.

теперь рассмотрим. что будет происходить в зависимости от того, какой пункт у вас выбран:

"Ошибка: Ответить, что такого адреса не существует" - спамер получит ответ, что например ящик ivanov@example.com не существует, и не станет заносить его в свою базу e-mail адресов.

"Игнорировать: Проигнорировать и удалить сообщение" - спамер получит ответ что письмо принято сервером, занесет несуществующий ящик ivanov@example.com в свою спамерскую базу и будет продолжать слать на него письма. они будут удаляться сразу после получения и вы даже не будете знать об этом, однако поток спама на сервер увеличится.

"Переслать на ..." - спамер получит ответ что письмо принято сервером, занесет несуществующий ящик ivanov@example.com в свою спамерскую базу и будет продолжать слать на него письма. письма с несуществующего ящика ivanov@example.com будут пересылаться к вам на существующий ящик petrov@example.com, количество спама на этот ящик будет все возрастать и возрастать. в итоге очень часто клиенты забрасывают такие e-mail-адреса, они переполняются и на сервере создается "почтовая очередь" - это письма, которые находятся в ожидании, когда в почтовом ящике появится свободное место. но поскольку клиент про этот ящик забыл, специалистам техподдержки приходится уничтожать такие очереди вручную. это самый неблагоприятный вариант.

поэтому, убедительная просьба:
1) не пользуйтесь вариантом "Переслать на ..." без реальной на то необходимости;
2) если необходимость все-таки есть - регулярно проверяйте такой ящик и очищайте его от спама;
3) если вам надоело очищать его от спама - выберите вариант "Ошибка: Ответить, что такого адреса не существует."


жалобы на "нежелательный отскок" (unsolicited bounce)

Еще один побочный эффект возникает когда в качестве e-mail адреса для сбора почты указан ящик, располагающийся на каком-нибудь бесплатном почтовом сервере (например mail.ru). Тогда весь спам перенаправляется туда, и к нам начинают приходить жалобы на "нежелательные отскоки".
Поэтому, пожалуйста, не указывайте e-mail адрес для сбора почты на стороннем почтовом сервисе.


[Отредактировано 16.9.2016 кто timru]


Dimentiy - 15.12.2009 в 19:28

Есть и обратная сторона.

Ставлю себя на место спамера. Первая мысль: если сервер отвечает, что адрес crazy_random@somedomain существует - очевидно, что он принимает почту для любых адресов, и никакую базу спамерских адресов апдейтить не нужно.

А вот если нет...

В общем, использование опции "ответить, что такого адреса не существует" даёт возможность спамеру составить список адресов, которые _точно_существуют_.

Таким образом, опция "проигнорировать и удалить" - лучше для пользователя. Да, для хостера это лишний трафик. Но для нас - лучше.


[Отредактировано 15.12.2009 кто Dimentiy]


support - 17.12.2009 в 10:22

Да им пофигу точно он существует или не точно. Дело не в трафике, просто бывает в какие-то моменты, что на домены которые принимают любые адреса начинается такой шквал писем, что забиваются все коннекты на SMTP-сервере.

Едва ли это для кого-то из клиентов "лучше". А реальной пользы от того что спаммер будет слать спам не на 1 ваш существующий адрес а на 1+100 несуществующих для вас не будет никакой.

[Отредактировано 17.12.2009 кто support]