服务器被感染病毒进入cbl怎么办, IP is infected (or NATting for a computer that is infected) with the Conficker bo

 This IP is infected (or NATting for a computer that is infected) with the Conficker  botnet

    今天有客户贴了一个退信报告给我,退信原因如上所示,该错误原因为服务器中病毒之后发送大量垃圾邮件,被一些攻击的blacklist组织检测到,所以列入了黑名单当中。

一般遇到这样的服务器中毒的问题有两种情况:

第一、服务器中毒了,被攻击服务器,这个问题可能与公网IP暴露有关,别人可以直接进行IP攻击,数据流量工具,让你的服务器处于临时性的宕机状态,服务器瘫痪。

第二、某些账号因为简单密码或者本地客户端PC中毒导致账号不断尝试发送垃圾邮件,导致服务器被中继垃圾邮件,使得公网IP地址被列入了国际黑名单,导致邮件退信问题的发生。

针对第一种问题,我们只能说在防火墙端做得更加到位,还有本地服务器需要安装杀软,例如卡巴,诺顿等杀毒软件。

同时检测某个IP是否连接你的防火墙过多,禁止掉该IP即可。

针对第二种问题,可以采用Relaypod™(锐利)电邮的邮件中继转发服务,前端监控哪些账号被利用发送了垃圾邮件,同时也可以解决IP被列入黑名单导致的邮件退信问题。

针对IP中毒导致的邮件问题,可以参考上面的思路。