Mx1 spaceweb ru отклонила сообщение

Обновлено: 04.07.2024

Зафиксирована DDoS-атака ( см. http://ru.wikipedia.org/wiki/DDoS ), направленная на домен "kino.ru", размещенный на Вашем аккаунте с логином "kino". Работа домена была приостановлена, т.к. атака создавала аварийную ситуацию на сервере, где размещается сайт с указанным доменом, и стабилизировать работу сервера без прекращения работы домена не
представлялось возможным.

К сожалению, у нас нет отдельной услуги, использование которой гарантировало бы работу домена под DDoS-атакой, даже за дополнительную плату. Если сайт на этом домене требуется срочно вернуть к работе, то можем рекомендовать два варианта.

Первый вариант - воспользоваться услугами компаний, которые обеспечивают фильтрацию трафика на собственных серверных мощностях, тем самым обеспечивая защиту конечного сервера с сайтом от атаки. В этом случае в ответе на данное письмо нам понадобится IP-адрес фильтрующего сервера, который нам надо будет задать в А-записи для Вашего домена.

Второй вариант - перенести сайт с атакуемым доменом на хостинг, который гарантированно обеспечит Вам работу сайта даже в случае DDoS-атаки на домен.

«Здравствуйте.
Нет, мы редактировать А запись на наших NS не позволим, во избежания возвращения нашего ip. Если Вы хотите переезжать на другой хостинг, лучше Вам менять сразу NS.

«Здравствуйте.
Там Вы редактируете записи на наших NS, но сейчас мы отключили эту опцию, т.к. на домен идет ддос.

> > Теперь получается, что
> >> редактирование А-записей во вкладке "Записи поддоменов" пункта
> >> "Управление DNS" ничего не даёт?

На текущий момент именно так.

Переходим на хелп яндекса:
«Как делегировать домен на Яндекс:

Переходим на страницу "Мои домены" яндекса:

Делегируйте ваш домен на Яндекс:

Шаг 1. Подтвердить владение доменом:

Загрузите в корневой каталог вашего сайта файл с именем 756be99e3728.html и содержащий текст 60ef192a6c53

Думаю, многим будет интересно наконец-то узнать, как работает почта. В нескольких статьях я попытаюсь максимально простым языком расписать все основные вопросы, связанные с работой электронной почты вообще и нужными настройками — в частности.

Для простоты и сокращения количества букв мы рассмотрим простейшую (и наиболее распространенную) ситуацию:

Касательно почты, в DNS нас интересует четыре типа записей.

A-запись

mail IN A 127.127.127.127

Где:
mail — домен.
IN A — тип записи.
127.127.127.127 — IP нашего почтового сервера.

MX-записи.

MX (Mail eXchange) — основная DNS-запись для электопочты. Она указывает, какими серверами обрабатывается почта для нашего домена.

MX-запись должна указывать именно на A-запись почтового сервера. Ставить MX указателем на IP или CNAME — не правильно.

Приоритет MX-записи нужен тогда, когда существует больше одного почтового сервера для одного домена (например у Google Mail их шесть). Он указывает, к какому серверу идет обращение в первую очередь, во вторую и так далее (если первый (второй, десятый) сервер недоступен или перегружен или по другим причинам не может принять письмо). Логика простая — приоритетнее тот, цифра которого меньше. Порядок цифр — не ограничен, хоть 10-20-30, хоть 1000-2000-3000.

Если у домена нет ни одной MX-записи, либо ни один из MX-серверов не доступен, сервер отправителя попытается доставить почту на IP, указанный в A-записи домена. Это назвается А-доставкой, но в принципе не кошерно и не используется многими серверами — нужно указывать MX, даже если он всего один.

PTR-запись.

Наш IP в виде reverse будет выглядеть так: 127.127.127.127.in-addr.arpa. В данном примере видно плохо, но адрес инвертируется в обратной зоне. Т.е. IP 192.168.0.1 будет выглядеть как 1.0.168.192.in-addr.arpa.

Для корректного распознования хоста, запись IP-адреса, с которого отправляется должна соответсовать hostname почтового сервера, отправляемому в HELO\EHLO.

PTR-запись в нашем случае, соответственно:

Прописать эту запись может владелец блока IP-адресов (Читайте мою статью про распределение адресного пространства). Если вы таковым не являетесь и получили адреса от провайдера — обращайтесь к вашему провайдеру или дата-центру, чтобы запись установил он.

TXT-запись и SPF.

TXT (TeXT) — текстовая запись DNS. Нам она интересна только тем, что может (и в современном мире — должна) содержать в себе SPF.

SPF (Sender Policy Framework) — запись, позволяющая вам указать, какие сервера имеют право отправлять почту от имени вашего домена (представившись вашим сервером, либо с обратным адресом в вашем домене).

SPF-запись выглядит так:

v=spf1 ip4:1.1.1.1 +a +mx -all (пример).

v=spf1 — версия протокола.
(+\-)a — разрешение или запрет отправки почты с IP, соответствующего A-записи домена.
(+\-)mx — разрешение или запрет отправки почты с IP, соответствующего MX-записи домена.
ip4:IP — явное указание IP, с которого можно принимать почту от имени домена.
(~\-all) — отвергать или принимать почту от IP, не перечисленных в списке и не указанных явно.

В нашем случае TXT SPF запись будет такой:

example.com. IN TXT "v=spf1 +mx +a -all"

Таким образом, мы разрешили прием почты от имени домена с IP, соотвествующих A или MX записям и запретили прием от других адресов — никто не сможет наспамить прикинувшись нами или обмануть наших пользователей, отправив фишинговую ссылку от имени тех. поддержки.

Буду рад комментариям, готов ответить на вопросы.
В следующих статьях я напишу об SMTP, Greylisting-е и RBL.
А еще вы можете вступить в блог и тоже о чем-то рассказать.



hMailServer - небольшой бесплатный почтовый сервeр. Поддерживает основные почтовые протоколы (IMAP, SMTP and POP3), виртуальные домены, списки рассылки, антивирусы, антиспам модуль, алиасы и многое другое. Имеется русскоязычный интерфейс.

INI-файл с нужным переводом положить в папку "Languages", после чего открыть файл "Bin\hMailServer.ini", найти строчку "ValidLanguages=english,swedish", добавить нужный язык через запятую и перезагрузить компьютер. После этого можно будет в программе выбрать добавленный язык ("File" -> "Select language. ").

цели:
- создать резервный почтовый сервер, хранящий всю переписку
- доступность почты в случае падения резервного или внешнего сервера

Почта внутри между ящиков бегает локально. На внешние адреса отправляет

Возможно и было уже, но не нашел.

MX-запись указывает на сервер, принимающий почту для вашего домена. Чтобы вашу почту обрабатывал сервер Яндекса, нужно создать MX-запись, указывающую на этот сервер.

Если вы делегировали домен на серверы Яндекса, MX-запись будет настроена автоматически.

Общая инструкция по настройке MX-записи

Войдите в панель управления на сайте компании, которая предоставляет вам DNS-хостинг.

Если вы делегировали домен на серверы Яндекса, перейдите в DNS-редактор Коннекта.

Удалите существующие MX-записи.

Создайте новую MX-запись со следующими значениями полей (в разных панелях управления названия полей могут различаться):

Точка в конце имени сервера обязательна, если ваша панель управления не добавляет ее по умолчанию.

Если приоритет со значением 10 не предусмотрен в панели управления, укажите любой другой отличный от нуля приоритет.

Имя поддомена (или Хост ) — @

Если это поле отсутствует в панели управления, можно его не указывать.

Подождите, пока изменения в DNS вступят в силу. Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.

Инструкции по настройке MX-записи у некоторых хостинг-провайдеров

Нажмите ссылку с именем нужного домена. Откроется страница Управление .

Выберите DNS-серверы и управление зоной .

Удалите существующие MX-записи.

Подождите, пока изменения в DNS вступят в силу. Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.

На панели справа выберите DNS-зоны .

Нажмите ссылку с именем нужного домена. Откроется страница Просмотр DNS-зоны .

Удалите существующие MX-записи.

Подождите, пока изменения в DNS вступят в силу. Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.

В разделе Управление хостингом нажмите ссылку DNS .

В выпадающем списке выберите нужный домен.

Удалите существующие MX-записи.

Подождите, пока изменения в DNS вступят в силу. Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.

Нажмите ссылку DNS .

В выпадающем списке выберите нужный домен.

В нижней части страницы найдите строку с нужным доменом и нажмите значок . DNS-записи домена станут доступными для редактирования.

Удалите существующие MX-записи.

Подождите, пока изменения в DNS вступят в силу. Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.

Собственные инструкции провайдеров по настройке DNS-записей:

MX-запись указывает на сервер, принимающий почту для вашего домена. Чтобы вашу почту обрабатывал сервер Яндекса, нужно создать MX-запись, указывающую на этот сервер.

Если вы делегировали домен на серверы Яндекса, MX-запись будет настроена автоматически.

Общая инструкция по настройке MX-записи

Войдите в панель управления на сайте компании, которая предоставляет вам DNS-хостинг.

Если вы делегировали домен на серверы Яндекса, перейдите в DNS-редактор Коннекта.

Удалите существующие MX-записи.

Создайте новую MX-запись со следующими значениями полей (в разных панелях управления названия полей могут различаться):

Точка в конце имени сервера обязательна, если ваша панель управления не добавляет ее по умолчанию.

Если приоритет со значением 10 не предусмотрен в панели управления, укажите любой другой отличный от нуля приоритет.

Имя поддомена (или Хост ) — @

Если это поле отсутствует в панели управления, можно его не указывать.


Подождите, пока изменения в DNS вступят в силу. Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.

Инструкции по настройке MX-записи у некоторых хостинг-провайдеров


Нажмите ссылку с именем нужного домена. Откроется страница Управление .


Выберите DNS-серверы и управление зоной .

Удалите существующие MX-записи.


Подождите, пока изменения в DNS вступят в силу. Может потребоваться до 72 часов, чтобы DNS-серверы в интернете обменялись данными о новых DNS-записях.

На панели справа выберите DNS-зоны .


Нажмите ссылку с именем нужного домена. Откроется страница Просмотр DNS-зоны .

Читайте также: