【问题标题】:How to hide origin server behind CloudFlare and still send emails如何将源服务器隐藏在 CloudFlare 后面并仍然发送电子邮件
【发布时间】:2017-04-01 16:26:31
【问题描述】:
如何将源服务器隐藏在 CloudFlare 后面,并且仍然能够通过 Sendgrid、Mailgun 等提供商发送交易电子邮件?
我的问题是,当我发送电子邮件时,似乎总是在邮件中添加 Received: from 行,从而显示我的源服务器的真实 IP。
我通过 JSON API 和 SMTP 端点尝试使用 Sendgrid,但在这两种情况下都是可见的。
你如何解决这个问题?
- 是否有一些不附加此行的事务性电子邮件提供商?
- 您是否使用了一些复杂的设置以及分布式消息队列和在具有不同 IP 的不同主机上运行的工作程序,仅用于发送电子邮件?
- 您是否通过代理/VPN 连接到提供商?是否有 SMTP 代理之类的东西?
【问题讨论】:
标签:
email
proxy
smtp
ip
cloudflare
【解决方案1】:
在您的情况下,我们建议您通过不同的服务器运行您的电子邮件。您可以在此KB article 中找到一些指导。如果您的 IP 仍然泄露,您应该联系 Cloudflare 支持。
在单独的服务器/服务上运行电子邮件如果您在
与您的网站相同的服务器,那么攻击者总能找到
您的原始服务器 IP。要消除这种可能的安全漏洞,您可以
在与您的网站不同的服务器上使用电子邮件服务,无论是
通过您的托管服务提供商或外部服务(例如 Google
应用程序)。
对于 Mac 用户:
您可以在终端中运行此命令以查看报告的 IP
使用您的 MX 记录:
dig +short $(dig mx +short WEBSITE) 例如,如果我担心
关于 example.com,我会输入:
dig +short $(dig mx +short example.com) 输出将是一个 IP
地址。这是攻击者总能找到的 IP 地址。你
想要确保此 IP 地址与用于的 IP 地址不同
您的网络服务器。否则,无论你改变多少次
Web 服务器,如果您的电子邮件也在同一服务器上,则
攻击者总能找到新的 IP。
对于 PC 用户:
您可以在命令提示符下运行此命令以查看正在使用的 IP
与您的 MX 记录一起报告:
nslookup -q=mx WEBSITE 例如,如果我担心
example.com,我会输入:
nslookup -q=mx example.com 输出将是一个 IP 地址。这是
攻击者总能找到的 IP 地址。你想确保
此 IP 地址与您的 Web 服务器的 IP 地址不同。
否则,无论您更改 Web 服务器多少次,如果
您的电子邮件也在同一台服务器上,那么攻击者总是可以
找到新的 IP。