Tárhely tulajdonosként sokszor találkozhat spamekkel, amelyek a nálunk létrehozott email címeire érkeznek, vagy rosszabb esetben onnan kerülnek küldésre. Ebben a cikkünkben olyan trükköket szeretnénk megosztani, amelyek alkalmazása után biztosan kevesebb spamet fog kapni, oldala pedig biztonságosabb lesz!
Spamek érkeznek az email címére nagy számban, mit tud tenni?
Először is azt kell megtalálni, hogy miért jönnek a spamek, illetve milyen jellegű spamek ezek. A probléma forrása a legtöbb esetben könnyen kideríthető.
Visszapattanó mail delivery failed üzenetek jönnek az email címére olyan email címekről, amelyekre soha nem küldött emailt.
A wePanelen az Email->Email Nyomkövetés követése résznél tudja ellenőrizni, hogy mi történik*:

Amennyiben a listában sok sárga és a piros, Failed ikonnal ellátott kézbesítési sor van, különösen, ha azt látja, hogy egy időben mentek ki a próbálkozások, akkor gyanakodni kell arra, hogy spamek mentek, vagy próbáltak kimenni a tárhelyéről.

2. Kattintson a Failed jellel ellátott sorban a
ikonra, itt láthatja a kézbesítés eredmény részleteit.
Feltört email fiók jelszó
Hogyha a „Hitelesítés” résznél azt látja, hogy „dovecot” akkor az email fiók küldte ki az emaileket, ilyenkor sok a „Mail delivery failed” bejövő email a fiókjában.
Megoldás:
változtassa meg az email címéhez tartozó jelszót, mert azt valahogyan, pl a gépére telepített vírus segítségével megszerezték. Amennyiben a változtatás után megszűnik a bejövő Failed email, és a wePanelen is ezt látja, akkor már csak a gépén kell vírusellenőrzést futtatnia, és ami nagyon fontos: bárhol, ahol jelszóval kell belépnie, ott SSL kapcsolatot használjon! Az email programokban SSL kapcsolatot használjon, a webmailre pedig a szerver „https” webmail linkjén jelentkezzen be. Pl:
Ha a tárhelye a cpanel14-es szerverünkön található, akkor a webmail belépési linkje ez*:
*Amennyiben más számú szerveren található a tárhelye, akkor helyettesítse be a „14” helyére azt a számot, tehát 13-as szerver esetén a link: https://cpanel13.tarhelypark.hu:2096 lesz.
Feltört weboldal miatti spamelés
Ha a kézbesítés eredményeinél rengeteg piros failure -t talál, és a „Hitelesítés” résznél azt látja, hogy „localhost„, akkor a weboldala spameket küld, vagy próbál kiküldeni.
Megoldás:
Zárja ki az oldalának elérhetőségét egy .htaccess kóddal:
Order Deny,Allow deny from all allow from 111.111.111.111
Itt találja a leírást, ha nem tudja mi az a htaccess. A fenti 111.111.111.111 IP cím helyére helyettesítse be a saját IP címét, amelyet itt talál. Ezután a weboldal csak a saját internet kapcsolatáról lesz elérhető.
Ebben az esetben a weboldalt át kell néznie egy WordPress fejlesztőnek, és frissíteni az oldalt, vagy a legjobb előlről újra telepíteni.
Spamelés captcha hiánya miatt
Az email nyomkövetésénél a weboldal feltöréséhez hasonló módon „localhost”-ot talál ilyenkor a Hitelesítés résznél. Captcha nélkül védtelen az oldala a spamelő robotokkal szemben, ezért, ha:
bármilyen adatot lehet-e beküldeni az oldalról:
– email küldő űrlapon
– regisztrációhoz
– belépéshez az oldalra
– egyéb olyan lehetőség, ahol robotok tudnak adatot beküldeni,
akkor ezeket lássa el Captcha-val, vagy tiltsa le ezeket a lehetőségeket!
Részletes leírást talál ezen az oldalon, hogy mi a teendő a Captcha telepítéséhez.
Bejövő spamek a weboldalon szereplő email címekre
Amennyiben a weboldalán kódolatlan formában jeleníti meg az email címét, akkor ki van téve a spamelő robotok támadásának, és sok bejövő spamje lesz, annak ellenére, hogy a tárhelyen aktív spamszűrő működik.
Így tudja kideríteni, hogy érintett-e az oldala:
Pl. Chrome böngészőben nyissa meg az oldalát egy új inkognitó ablakban.
Kattintson jobb gombbal az oldalra, és az „Oldal forrásának megtekintése”-re.
Ezután látni fogja azt, amit a robotok is. Ha itt rákeres az email címére, és megtalálja, akkor tegye az alábbiakat.
Megoldás:
Az oldalon úgy kell megjelenítenie az email címet, hogy az ne látszódjon az oldal forrásában. Ehhez a legtöbb CMS rendszernél plugint lehet telepíteni, amely megoldja a problémát. A kifejezés, amelyre rá kell keresnie a pluginhoz: „Email Address Encoder Plugin”. A plugin telepítése után vizsgálja meg ismét az oldalt a fent leírt módon.
