【问题标题】:How to hide origin server behind CloudFlare and still send emails如何将源服务器隐藏在 CloudFlare 后面并仍然发送电子邮件
【发布时间】:2017-04-01 16:26:31
【问题描述】:

如何将源服务器隐藏在 CloudFlare 后面,并且仍然能够通过 Sendgrid、Mailgun 等提供商发送交易电子邮件?

我的问题是,当我发送电子邮件时,似乎总是在邮件中添加 Received: from 行,从而显示我的源服务器的真实 IP。

我通过 JSON API 和 SMTP 端点尝试使用 Sendgrid,但在这两种情况下都是可见的。

你如何解决这个问题?

  1. 是否有一些不附加此行的事务性电子邮件提供商?
  2. 您是否使用了一些复杂的设置以及分布式消息队列和在具有不同 IP 的不同主机上运行的工作程序,仅用于发送电子邮件?
  3. 您是否通过代理/VPN 连接到提供商?是否有 SMTP 代理之类的东西?

【问题讨论】:

    标签: email proxy smtp ip cloudflare


    【解决方案1】:

    在您的情况下,我们建议您通过不同的服务器运行您的电子邮件。您可以在此KB article 中找到一些指导。如果您的 IP 仍然泄露,您应该联系 Cloudflare 支持。

    在单独的服务器/服务上运行电子邮件如果您在 与您的网站相同的服务器,那么攻击者总能找到 您的原始服务器 IP。要消除这种可能的安全漏洞,您可以 在与您的网站不同的服务器上使用电子邮件服务,无论是 通过您的托管服务提供商或外部服务(例如 Google 应用程序)。

    对于 Mac 用户:

    您可以在终端中运行此命令以查看报告的 IP 使用您的 MX 记录:

    dig +short $(dig mx +short WEBSITE) 例如,如果我担心 关于 example.com,我会输入:

    dig +short $(dig mx +short example.com) 输出将是一个 IP 地址。这是攻击者总能找到的 IP 地址。你 想要确保此 IP 地址与用于的 IP 地址不同 您的网络服务器。否则,无论你改变多少次 Web 服务器,如果您的电子邮件也在同一服务器上,则 攻击者总能找到新的 IP。

    对于 PC 用户:

    您可以在命令提示符下运行此命令以查看正在使用的 IP 与您的 MX 记录一起报告:

    nslookup -q=mx WEBSITE 例如,如果我担心 example.com,我会输入:

    nslookup -q=mx example.com 输出将是一个 IP 地址。这是 攻击者总能找到的 IP 地址。你想确保 此 IP 地址与您的 Web 服务器的 IP 地址不同。 否则,无论您更改 Web 服务器多少次,如果 您的电子邮件也在同一台服务器上,那么攻击者总是可以 找到新的 IP。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2021-04-07
      • 1970-01-01
      • 1970-01-01
      • 2017-08-25
      • 2016-01-21
      • 1970-01-01
      • 2014-08-12
      相关资源
      最近更新 更多