18/8/17

Tại sao mail của bạn bị liệt vào danh sách SPAM


Ở bài viết này mình xin nói ra đây theo một cách cơ bản và dễ hiểu nhất tại sao mail của bạn bị liệt vào SPAM? Và giới thiệu một số công cụ kiểm tra hiệu quả.


Định nghĩa SPAM mail là gì ?

Thư rác, thư linh tinh, hay còn dược dùng dưới tên gốc Anh ngữ là spam hay spam mail, là các thư điện tử vô bổ thường chứa các loại quảng cáo được gửi một cách vô tội vạ và nơi nhận là một danh sách rất dài gửi từ các cá nhân hay các nhóm người và chất lượng của loại thư này thường thấp. Đôi khi, nó dẫn dụ người nhẹ dạ, tìm cách đọc số thẻ tín dụng và các tin tức cá nhân của họ.

Nguồn (https://vi.wikipedia.org/wiki/)

SPAM mail ảnh hưởng rất nhiều đến công việc của bạn cũng như ảnh hưởng rất nhiều đến doanh nghiệp cũng như những yếu tố khác.

Vậy các lý do khiến cho mail của bạn bị SPAM là:

1. IP của mail server bị liệt vào danh sách Blacklist của các tổ chức chống SPAM.

Để kiểm tra IP của mail server bạn đang dùng có bị SPAM hay không bạn truy cập vào link sau :

http://mxtoolbox.com/blacklists.aspx


Phần LISTED: có nghĩa bạn đã bị liệt vào danh sách Blacklist đồng nghĩa với việc bạn gửi mail sẽ bị rơi vào SPAM của các mail server như gmail, yahoo … và chắc chắn một điều nếu bạn không gỡ những IP trên ra khỏi danh sách trên thì mail của bạn sẽ mail vào spam.

Cách khắc phục 1: Hướng dẫn cách gỡ IP blacklist cho mail server

Cách khắc phục 2: Bạn có thể thay IP cho mail server

2. Bạn chưa trỏ PTR record

PTR recod là gì ?

Ptr Record là viết tắt của Point Record còn được gọi là bản ghi ngược. Một bản ghi PTR thực hiện việc ánh xạ một địa chỉ IP đến một tên miền.

Ví dụ về dạng thức một bản ghi PTR như sau:

x.x.27.103.in-addr.arpa       IIN PTR      mail.nguyenhuuhoang.com  đối với IPv4 Nguồn (http://www.vnnic.vn)

Việc trỏ PTR record cho domain của bạn nhằm tăng độ tin cậy của mail server khi gửi đến các mail server khác như gmail, yahoo… giúp bạn mail của bạn không bị vào SPAM.

Để kiểm tra domain của bạn đã trỏ PTR record hay chưa bạn vào đây để kiểm tra :

http://www.intodns.com/


Dấu ! có nghĩa bạn chưa trỏ PTR record cho mail server của mình.

Cách khắc phục: Trỏ PTR record trên domain của bạn về IP của mail server

3. Bạn chưa cấu hình SPF record

SPF record là gì ?

Sender Policy Framework (SPF) là một cơ chế đánh giá email nhằm phát hiện email có phải được giả mạo hay không, Cơ chế sẽ kiểm tra email được gởi từ một domain nào và domain này có thuộc quyền của người quản trị domain đó hay không. record TXT SPF này là một kỹ thuật nhằm tăng độ tin cậy cho email của bạn khi gửi đi.

Để kiểm tra domain của bạn đã trỏ TXT SPF bạn vào đây để kiểm tra:

http://mxtoolbox.com/


Công cụ không tìm thấy được TXT SPF nào.

Cách khắc phục: Login và domain của bạn tạo một record TXT SPF cho IP của mail server

Ví dụ : “v=spf1 a mx ip4:103.27.x.x ~all”

4. Bạn chưa cấu hình DKIM

DKIM là gì ?

DKIM (DomainKeys Identified Mail) là một phương pháp xác thực e-mail bằng chữ ký số của domain gửi thư, trong đó khóa công khai thường được công bố trên DNS dưới dạng một TXT record. Còn khóa còn lại được cấu hình trong mail server.

Để kiểm tra bạn có cấu hình DKIM hay không bạn có thể gửi mail đến yahoo và gmail và kiểm tra bằng cách xem header của mail bạn gửi




Cách khắc phục: Cấu hình DKIM cho domain, phần này thì còn tùy thuộc vào từng mail server mà cấu hình khác nhau.

Sẽ có một bài viết riêng dành cho vấn đề này: Hướng dẫn cấu hình DKIM cho mail server

5. Nội dung mail của bạn bị liệt vào nội dung SPAM

Bạn có thể tham khảo tại đây: https://support.google.com/plus/answer/1253377?hl=vi

6. Mail của bạn bị đánh dấu SPAM

Vì một số lý do gì đó mà người nhận mail của bạn cảm thấy phiền phức và không muốn mail của bạn vào inbox thì họ sẽ đánh dấu mail trên SPAM, như vậy khi mail bạn gửi lại cho người đã đánh dấu thì sẽ vào SPAM.

Lưu ý: Nếu có quá nhiều người cùng đánh dấu mail của bạn thì chắc chắn một điều là bạn IP của bạn sẽ được đưa và danh sách Blacklist của mail server đó.

Bạn có thể tham khảo nội dung sau về vấn đề này:

 https://support.google.com/plus/answer/1253377?hl=vi

7. Mail của bạn bị chiếm quyền

Đây là vấn đề khá nhạy cảm, vì nó còn tùy thuộc vào việc quản lý mail server của bạn và các user hoạt động trên đây, nếu một trong các user của bạn bị mất password của user và bị các hacker chiếm quyền và gửi mail hàng loạt thì sớm hay muộn thì IP của mail server bạn sẽ vào blacklist.

Vấn đề này bạn cần cấu hình bảo mật cho mail server tới client, như là cài đặt các module hỗ trợ cho mail server, webmail để hạn chế việc gửi và nhận mail, để đảm bảo mail không bị chiếm dụng.

Cách khắc phục: Cấu hình firewall, cấu hình phần mềm diệt virus, cấu hình lọc mail, các rule trên mail server, các thang điểm cho mail, giới hạn việc gửi mail …

8. Mail của bạn gửi nhằm vào địa chỉ của các tổ chức SPAM

Đây là một khái niệm cực kì đơn giản, có nghĩa là một ngày đẹp trời IP server của bạn bị blacklist mà bạn không biết tại sao mặc dù đã cấu hình khá tốt cho mail server của mình và theo dõi thường xuyên.

Đơn giản là một trong các user của bạn đã gửi nhằm vào một mail được định sẳn, các tổ chức SPAM mail sẽ tạo ra hàng loạt mail để bẫy bạn, nếu mail của bạn vô tình gửi mail vào đó thì coi như IP của bạn bị Blacklist, và bạn buộc phải đi gỡ blacklist hoặc chi tiền cho các tổ chức trên để họ gỡ IP của bạn ra. Nghe có vẻ khá vô lý nhưng đây hoàn toàn có thể xảy ra với mail server của bạn.

9. IP của bạn vô tình bị blacklist vì các IP trong range thực hiện SPAM mail

Đây là một thực trạng mà các nhà cung cấp dịch vụ gặp nhiều nhất, mặc dù IP của bạn không bị blacklist nhưng các IP khác trong range của bạn thực hiện SPAM mail số lượng lớn thì các tổ chức SPAM có uy tín sẽ block luôn một range IP của bạn.

Ví dụ range /24 thì tất cả IP trong range này khi gửi mail sẽ bị liệt vào danh sách SPAM.

Tổ chức này thường là:



Bạn có thể vào đây để xem: 

http://www.uceprotect.net/en/rblcheck.php


Nếu bạn bạn thấy như hình có nghĩa là IP của bạn nằm trong range bị blacklist.

Cách khắc phục: Bạn cần thay đổi IP của mình qua một IP khác và khác range trên.

10. Mail server của bạn không cấu hình gì hết 

Có rất nhiều bạn thường nói với mình là cấu hình mail server xong là có thể gửi mail vào inbox bình thường. Đâu cần cấu hình mấy cái rắc rối như phía trên. Mình thường trả lời rằng việc bạn không cấu hình cho mail server của bạn các chức năng trên mà gửi mail và inbox thì đó là may mắn thôi. Trên internet tất cả đều có quy tắc của nó tuy không phải 100 % nhưng nó luôn có một quy tắc chuẩn mực cho việc này.

Nguồn: nguyenhuuhoang.com

0 nhận xét: