Thông thường các dịch vụ như VPS, Server ..v..v khách hàng thường phải tự thực hiện việc quản trị và vận hành toàn bộ hệ thống bên trong một cách ổn định, tuy nhiên nếu trường hợp ở đây đặt ra là khách hàng quản lý không tốt Server có thể bị rơi vào tình trạng bị kẻ xấu lợi dụng vào phát tán thư rác (hay được gọi là spam mail) với số lượng lớn làm ảnh hưởng đến chất lượng dịch vụ. Ngoài ra trong trường hợp này các tổ chức hệ thống máy chủ lớn chuyên dụng về email như Yahoo, Gmail, HotMail và các tổ chức thống kê máy chủ gửi thư rác chặn lại. Bài viết này sẽ giúp khách hàng có thể tự nhận biết và kiểm tra cũng như gửi yêu cầu xóa bỏ IP của máy chủ ra khỏi danh sách chặn của các tổ chức trên.
Blacklist là tên thường gọi của các tổ chức thống kê các máy chủ gởi thư rác. Các tổ chức này là phi lợi nhuận, họ làm việc độc lập không chịu ảnh hưởng của bất kỳ cơ quan hay chính phủ nào. Họ dùng nhiều biện pháp để bắt được IP của bạn, đơn giản là:
- Nhận thông tin từ các nhà cung cấp dịch vụ (ISP/HP) Email phối hợp
- Các phản hồi từ người sử dụng đã từng nhận Email rác từ máy chủ của bạn (giống như bạn đánh dấu Spam/Junk trong Yahoo/Gmail/Hotmail)
- Họ giăng bẫy (spam traps) bằng cách sử dụng nhiều địa chỉ ngẫu nhiên, nếu máy chủ của bạn gởi email vô những địa chỉ này thì đương nhiên được xem là thư rác.
Hiện tại có rất nhiều công cụ hỗ trợ khách hàng có thể tự kiểm tra IP của Server có bị liệt vào danh sách của tổ chức chống Spam mail hay không, sau đây là các công cụ phổ biến:
- MxToolBox: http://mxtoolbox.com/
- What Is My IP Address: http://whatismyipaddress.com/
Sau khi kiểm tra khách hàng sẽ nhận thấy IP của Server của mình có bị liệt vào danh sách đen của tổ chức nào bằng cách phân biệt màu sắc như sau:
- Màu xanh: Nghĩa là tổ chức chống Spam mail không liệt IP của Server vào blacklist của tổ chức đó.
- Màu đỏ: Nghĩa là IP của khách hàng đã bị liệt vào danh sách blacklist của tổ chức đó.
Ở đây Vinahost sẽ đề cập tới một số tổ chức Blacklist nổi tiếng, đáng tin cậy và thường được các ISP/HP sử dụng. Tuy nhiên, trước khi thực hiện việc này, bạn phải chắc là bạn đã xử lý vấn đề trên máy chủ của mình. Lưu ý rằng:
- Blacklist có thể giam IP của bạn lâu hơn hoặc bạn không gỡ được nếu tái diễn nhiều lần.
- Đa số các ISP/HP không cho phép bạn đổi IP vì lý do bị Blacklist.
BARRACUDA:http://www.barracudacentral.org/rbl/removal-request
SEM BLACK: http://spameatingmonkey.com/delist.html
RATS NoPtr: http://www.spamrats.com/removal.php
Spamhaus : http://www.spamhaus.org/lookup/
SORBS SPAM, SORBS WEB sẽ tự động delist khi hết thời hạn: http://www.sorbs.net/delisting/spamdb.shtml
SPAMCANNIBAL remove IP : http://www.spamcannibal.org/cannibal.cgi
CBL remove IP: http://cbl.abuseat.org/lookup.cgi
Thông thường các tổ chức Blacklist khi nhận được yêu cầu gỡ bỏ IP sẽ xem xét về việc IP của máy chủ có còn phát tán thư rác hay không và sẽ xóa bỏ ra khỏi danh sách trong vòng 7 ngày hoặc có thể lâu hơn tùy vào số lượng thư rát được phát tán.
3. Một số phương pháp ngăn chặn cũng như khắc phục hậu quả của việc phát tán thư rác:
- Trong thời gian bị các tổ chức blacklist liệt IP vào danh sách đen, khách hàng có thể sử dụng thêm một IP (IP mới và không bị liệt vào blacklist) để có thể tiến hành gửi mail nhằm tránh trường hợp dán đoạn công việc.
- Thay đổi toàn bộ các tài khoản email bằng một mật khẩu mới và có độ phức tạp.
- Rà soát lại toàn bộ mã nguồn bằng một số công cụ quét mã độc như ClamAV để tìm kiếm các scripts phát tán thư rác và phân quyên một cách chính xác đề đảm bảo tính bảo mật. Khách hàng có thể tham khảo bài viết hướng dẫn quét mã độc bằng ClamAV tại đây:Sử dụng các dịch vụ như Email hosting để tránh trường hợp IP của Server lại bị tình trạng blacklist. Khách hàng có thể tham khảo tại đây: http://vinahost.vn/email-hosting.html