SharedIT | 묻고 답하기(AMP)

스팸하우스, CBL 등 으로 인한 메일발송 장애 문의합니다

안녕하세요. 전산팀에서 근무중인 신입사원입니다.

https://www.spamhaus.orghttp://www.abuseat.org 에서 스팸으로 인식하여

그룹웨어 사용자들이 메일 발송시 발송실패로 컴플레인을 걸어와

self 리스트 제거를 통해서 (그냥 remove 버튼하나 눌렀을뿐인데 제거되더군요) 리스트 를 해제했는데요

이게 대체 어떤원리로 등록 과 해제 가 되는지 궁금합니다

단순히 발신 아이피 검색 후 하단에 remove를 눌렀을 뿐인데 해제가 된다니 뭔가좀 의심됩니다

거기다가 여러 글들을 웹서칭 해보니 원인파악을 제대로 하지않으면 다시 등재된다고 하는데 사실 원인이 정말

찾기 어렵네요,  예상으로는 대량메일발송을 가끔 사용자들이 쓰는데 너무 남용해서 그런게 아닐까 싶기도 합니다만 음..

 고수분들의 관련지식을(경험 또는 노하우를) 듣고자 합니다

감사합니다.
Tags : 태그가 없습니다.

3개의 답변이 있습니다.

shrei427
  0 추천 | 5년 이상 전
스팸메일을 관리하는 유형은 국내와 국외로 나뉩니다. 국내는 위에 설명된대로 KISA정책에 따라 진행하면 대부분의 문제가 해결됩니다. 문제는 외국 단체인데요. 이들 정책은 특정인이 불법메일이라고 해당 기관에 신청한 경우, 또는 hotmail과 같은 외국 웹메일 업체에서 대량메일 발송자가 자사 정책을 준수했는지  체크하고 기준에 맞지 않으면 발송자 ip를 해당기관에 등록시키는 경우입니다. 
메일 마케팅 담당은 IP평판 관리를 해야합니다. 즉 메일 수신 대상자들의 메일 주소도 정확해야 하죠.
수신자 메일 계정이 부정확하면 스팸처리 및 차단됩니다.  특정기준 즉 inbox 처리를 벗어난 횟수가 밚아도 차단됩니다. 심지어 메일 시스템을 교체하면서 발송IP를 교체하기도 합니다. 

danis78 | 5년 이상 전

말씀하신대로 해외쪽에서는 평판 관리라는 게 있더라구요
wansoo
  0 추천 | 5년 이상 전
수신자 또는 수신 서버 신고에 의해서 처리되지 않을까요..?

예를 들어 네이버 메일 서버가 특정 메일 서버에서 대량 메일이 여러 사용자들에게 동시에 들어 오고 있다면 스팸 발송 의심 서버로 등록하면서 스팸 정보를 공유하는게 아닐까 싶네요.
danis78
  0 추천 | 5년 이상 전 | 제이컴즈 | 010-2871-8756
제가 알고 있기로는 스팸하우스 ( spamhaus )라는 업체는 인터넷 스팸 추적단체 입니다.
인터넷에서 떠돌아다니는 스팸메일을 수집해서 해당 메일 도메인이나 메일 서버 ip 를
black list 로 등록하는 거죠. 
어떤 로직으로 스팸메일 정보를 수집하고 black list 를 관리를 하는지는 저도 잘 모릅니다.
그리고 spamhaus 에 안걸릴려면 가급적 kisa 화이트 도메인을 등록하시는 게 좋을 거 같습니다.
https://spam.kisa.or.kr/integration/main.do

danis78 | 5년 이상 전

그리고 내부에서 외부로 대량으로 메일을 보내는 사람들이 걱정된다면 일단 방화벽에서 내부에서 외부로 나가는 메일 포트들을 모두 차단하구요 (메일 서버만 제외) 스팸 장비나 메일 서버에서도 릴레이 서버를 메일 서버만 등록해보세요

모닝 | 5년 이상 전

휴우 답변감사합니다 우선적으로 kisa 화이트 도메인부터 해야겠네요 순차적으로 그룹웨어 릴레이 서버를 메일서버만 등록도 해봐야겠어요 감사합니다

danis78 | 5년 이상 전

그리고 추가로 PTR 레코드도 등록해주세요 https://www.passkorea.net/Board/ViewDoc.aspx?brdNo=8&docNo=29293