
Ich teste ein Kontaktformular, erhalte jedoch eine zu hohe Punktzahl für die E-Mails, die vom Kontakt-/Buchungsformular gesendet werden.
Hier ist die Überschrift:
Return-Path: <[email protected]>
X-Spam-Checker-Version: SpamAssassin 3.4.0 (2014-02-07) on mail01
X-Spam-Flag: YES
X-Spam-Level: **************************************************
X-Spam-Report:
* 0.2 CK_HELO_GENERIC Relay used name indicative of a Dynamic Pool or
* Generic rPTR
* 0.4 NO_DNS_FOR_FROM DNS: Envelope sender has no MX or A DNS records
* 0.0 HEADER_FROM_DIFFERENT_DOMAINS From and EnvelopeFrom 2nd level mail
* domains are different
* 1000 GTUBE BODY: Generic Test for Unsolicited Bulk Email
* 0.0 HTML_MESSAGE BODY: HTML included in message
* 1.1 MIME_HTML_ONLY BODY: Message only has text/html MIME parts
* 0.1 DKIM_SIGNED Message has a DKIM or DK signature, not necessarily
* valid
* 0.6 HTML_MIME_NO_HTML_TAG HTML-only message, but there is no HTML tag
* 0.0 T_DKIM_INVALID DKIM-Signature header exists but is not valid
* 2.5 FREEMAIL_FORGED_REPLYTO Freemail in Reply-To, but not From
X-Spam-Status: Yes, score=1005.0 required=8.0 tests=CK_HELO_GENERIC,
DKIM_SIGNED,FREEMAIL_FORGED_REPLYTO,GTUBE,HEADER_FROM_DIFFERENT_DOMAINS,
HTML_MESSAGE,HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY,NO_DNS_FOR_FROM,
T_DKIM_INVALID autolearn=no autolearn_force=no version=3.4.0
Delivered-To: [email protected]
Received: by yyy.glmr.in (Postfix, from userid 994)
id 65C36C71; Fri, 24 Aug 2018 08:42:21 +0000 (UTC)
X-Sieve: Pigeonhole Sieve 0.4.2
X-Sieve-Redirected-From: [email protected]
Delivered-To: [email protected]
Received: from host49-253-177-94.static.arubacloud.com (sergioloporto.com [94.177.253.49])
by yyy.glmr.in (Postfix) with ESMTP id D6D09C63
for <[email protected]>; Fri, 24 Aug 2018 10:42:20 +0200 (CEST)
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/simple;
d=tantramassageamsterdam.net; s=default; t=1535100140;
bh=WSOTVXfvkyyb1gOOG6N6iGnxfvNm9xMtd9vuIZPexBE=;
h=To:Subject:Date:From:Reply-To;
b=f4EDlRfPzqqFBDdiR7FIRldS9u4Ru7nT1DwGSCkeThQ4zgzQ2pRfjwb7pSAE5RzPW
8MNnUgnwXcTPFXub/w88ouOTt9icozT3DGgyJ5SuzxNjYjH5qe8SRDaFuZc2Xzy/iG
SlpxFBuOYaqdtgqjJez5JHgVW4I8Q0RU2iGmMIos=
Received: by host49-253-177-94.static.arubacloud.com (Postfix, from userid 996)
id F1E89DE4; Fri, 24 Aug 2018 04:42:19 -0400 (EDT)
To: [email protected]
Subject: [SPAM] New booking information
X-PHP-Originating-Script: 996:class-phpmailer.php
Date: Fri, 24 Aug 2018 08:42:19 +0000
From: Tantra Massage Amsterdam <[email protected]>
Reply-To: test test <[email protected]>
Message-ID: <[email protected]>
X-Mailer: PHPMailer 5.2.22 (https://github.com/PHPMailer/PHPMailer)
MIME-Version: 1.0
Content-Type: text/html; charset=utf-8
Content-Transfer-Encoding: 8bit
X-Spam-Prev-Subject: New booking information
X-Spam-Prev-Subject: [SPAM] New booking information
X-EsetId: 37303A29DFC05762617D64
Ich habe einige Teile der obigen E-Mails durch YYYY ersetzt. Ich habe absichtlich eine GTUBE-Test-Spam-Mail gesendet, um einen hohen Score zu erzielen und Details im Header zu haben.
ich verstehe dasFREEMAIL_GEFÄLSCHTE_ANTWORTkann nicht behoben werden, da Kunden eine kostenlose E-Mail-Adresse haben und das Formular diese in „Antwort an“ einfügt. Gibt es eine Möglichkeit, das zu beheben?
Was ist mit diesen? Können sie behoben werden?:
* 0.2 CK_HELO_GENERIC Relay used name indicative of a Dynamic Pool or Generic rPTR
* 0.4 NO_DNS_FOR_FROM DNS: Envelope sender has no MX or A DNS records
* 0.1 DKIM_SIGNED Message has a DKIM or DK signature, not necessarily valid
* 0.6 HTML_MIME_NO_HTML_TAG HTML-only message, but there is no HTML ta
Sowohl Mailserver als auch Webserver haben rDNS eingerichtet! Daher kann ich die rDNS-X-Spam-Berichte nicht verstehen ...
Ich wäre Ihnen dankbar, wenn Sie:
- Erklären Sie diese Punkte besser
- Sag mir, was ich überprüfen soll
- was/wie beheben
Dank im Voraus
Antwort1
Da Sie Eigentümer des Kontaktformulars sind, können Sie die Absenderadresse in Ihrer local.cf-Datei auf die Whitelist setzen, entweder mit
Whitelist_von [email geschützt]
oder noch besser, mit
whitelist_from_rcvd [email geschützt]yyy.glmr.in
whitelist_from_rcvdprüft außerdem den „Received“-Header, damit Spammer die „From“-Adresse nicht einfach fälschen können.
Die von Ihnen erwähnten Prüfungen können alle durch benutzerdefinierte Bewertungen überschrieben werden, falls Sie das gemeint haben:
Die Punktzahl FREEMAIL_FORGED_REPLYTO 0 # ergibt jetzt 0 Punkte statt des Standardwerts.
Der Grund für die unterschiedlichen Statusangaben ist
- FREEMAIL_FORGED_REPLYTO: Ihre Sendeadresse stimmt nicht mit der Antwortadresse überein und Google ist ein kostenloser Dienst. Kostenlose Dienste bedeuten mehr Spammer, deshalb ist es da. Sie könnten einfach die Antwortadresse in der E-Mail angeben, die an[email geschützt]sodass dieser die Antwortadresse kopiert/anklickt und die Antwort dort hineinschreibt.
- CK_HELO_GENERIC = Empfangen: von host49-253-177-94.static.arubacloud.com, so funktioniert Reverse DNS normalerweise für Endbenutzer, nicht für Server. Insbesondere Mailserver sollten über einen geeigneten PTR verfügen. Dies wird normalerweise über eine Schnittstelle Ihres Hosting-Anbieters festgelegt.
- NO_DNS_FOR_FROM DNS = da Sie keinen PTR haben, haben Sie vermutlich auch kein MX-Setup, um auf Ihren Mailserver zu verweisen. Dies ist auch typisch für Spam, da sie keine Server verwenden, sondern andere Client-Computer.
- DKIM_SIGNED = es ist, was draufsteht, es gibt eine DKIM-Signatur.
- HTML_MIME_NO_HTML_TAG = also was es sagt, es gab in dieser Mail nur eine HTML-Nachricht, kein HTML-Tag zum Angeben der Mail.