*취약한 메일 서버에 대해 해야 할 일은?
스패머에게 노출된 고객의 메일 서버에 대해 해야 할 조치는 간단합니다. 고객 네트웍 내의 믿을 만한 인터넷 유저들만 해당 메일 서버를 중계용으로 사용하고, 그외 모든 사용자들은 중계 기능을 사용할 수 없도록 하면 됩니다. 그러나 고객의 HW 및 OS 사양이 매우 다양하고, 사용하는 메일 서버의 종류 및 버전 또한 제각각이므로 방법론에 있어서는 많은 오류와 시행 착오를 겪게 됩니다. 우선 사용하고 계시는 메일 서버의 종류를 확인하시기 바랍니다.
-----------------------------------------------------------------------------------------------------------------------------------------
자체 메일서버를 운용중인 기업이나 단체에서 갑자기 메일발송이 잘 이루어 지지 않는다면??
-> 자신의 메일서버 IP가 스팸 메일 차단(블로킹) 리스트에 등록되어 있지는 않는지 확인해 볼 필요가 있다.
우선 국내에서는 한국인터넷진흥원에서 스팸차단리스트를 운영하고 있다.
https://www.kisarbl.or.kr/ <- 사이트 방문후 가운데부분 [IP차단해제]부분을 클릭하여 우선 자신의 메일서버 IP를 검색한다.
(국내에서 메일서버를 운영 한다명 필수적으로 꼭 방문해야할 사이트. 무료 화이트 도메인 신청 및 자체 DNS서버 운영시 SPF레코드
설정 등의 도움을 얻을 수 있음.)
아래는 해외의 주요 스팸방지 사이트 이다.
http://cbl.abuseat.org/lookup.cgi?ip=192.168.0.1 <- 192.168.0.1부분을 자신의 메일서버의 공인IP로 수정하여 주소창에 입력한다.
http://www.spamhaus.org/query/bl?ip=192.168.0.1 <- 역시 마찬가지로 자신의 메일서버 공인IP를 입력한다.
http://www.mail-abuse.com/cgi-bin/lookup?ip_address=192.168.0.1 <- 역시 마찬가지로 자신의 메일서버 공인IP를 입력한다.
http://whatismyipaddress.com/blacklist-check <- 홈페이지 접속후 텍스트박스 창에 자신의 메일서버 공인IP를 입력한다.
(위 사이트 외에도 다양한? 해외 블로킹 사이트가 존재하며 만약에 자신의 IP가 등재된 사이트가 있다면 앞으로도 리스트에 포함될
가능성이 있으므로 해당 사이트의 주소를 기억해 두었다가 자주 방문하여 확인을 해주어야 한다.)
만약 위 사이트에 자신의 메일서버 IP가 스팸 메일 차단(블로킹) 리스트에 등재 되었다면 (해당 IP가 블로킹된 IP라고 뜬다)
우선적으로 삭제신청 (점검결과 페이지에 대부분 삭제 요청 링크가 같이 뜨게 되어있다.) 을 하여 메일발송이 다시 정상적으로
이루어 지도록 조치를 취한 후 메일 관리자 혹은 네트웍 담당자 라면 자신의 메일서버 환경을 점검하여 근본적인 원인을 찾아볼
필요가 있다.
-. 스팸 릴레이 차단 설정 유무
-. 인증 SMTP 설정여부
-. NAT의 사용여부
-. 자체 DNS서버 운영시 DNS설정의 미흡
-. 자체 DNS서버 운영시 SPF 레코드 미사용
-. 메일서버의 바이러스 감염여부
-. KISA RBL(한국인터넷진흥원 에서 제공하는 실시간 스팸차단리스트) 사이트에서 화이트 도메인 신청 여부
* 화이트 도메인이란? -> 정상적으로 발송하는 대량 이메일이 RBL이력으로 간주되어 차단되는 것을 방지하기 위하여
사전에 등록된 개인이나 사업자에 한하여 국내 주요 포탈사이트로의 이메일 전송을 보장해주는 제도(무료)
이상 위에서 설명한 부분 외에도 여러가지 메일 발송 환경중 한가지라도 미흡한 부분이 있다면...까칠한? 해외 스팸블로킹 사이트는
가차없이 해당 메일서버의 IP를 자신의 블로킹 리스트에 등재시켜 정상적인 업무메일도 차단을 시켜버리므로 이런 골치아픈 상황을
피해 갈려면;;;결국은 점검...또 점검;;;; 하는 수 밖에 없겠다...-_- 결론이....쫌;;;;
[참고사이트]
리눅스 Sendmail에서 스팸메일 발송자차단 및 서버릴레이 차단 방법 -> http://spam.kisa.or.kr/spam/jsp/spam_4010_13.jsp
자신의 메일서버가 릴레이 되고있는지 점검 할 수 있는 사이트 -> http://people.kldp.org/~eunjea/relay-test-form.php
자체 DNS서버 운영시 미흡한 부분을 확인할 수 있는 DNS체크 사이트 -> http://www.dns-info.cz/en/dns-test/dom.php