Sgrìobhainnean gophish
na seòladaireachd
Mar a stèidhicheas tu frithealaiche post-d SMTP obrach airson Deuchainn Phish ann an 2022
A bheil thu a’ beachdachadh air an iomairt deuchainn phish agad fhèin a stèidheachadh am-bliadhna?
Tha Innleadaireachd Shòisealta air fàs gu bhith na chunnart eadhon nas motha ann an 2022 agus tha thu a’ smaoineachadh air dòighean air dèiligeadh ris.
Ach tha lasachaidhean a chuir gnìomhachas an sàs air seo a dhèanamh nas duilghe na bha e a-riamh.
Airson tòiseachadh feumaidh tu beagan rudan.
Feumaidh tu frithealaiche puist-d SMTP dligheach.
Faodaidh seo a bhith dùbhlanach leis gu bheil a’ mhòr-chuid de sholaraichean sgòthan a’ bacadh trafaic SMTP.
Feumaidh tu cuideachd deas-bhòrd gus sùil a chumail air, agus sgrùdadh a dhèanamh air na co-dhùnaidhean innleadaireachd sòisealta agad.
Bheir seo cothrom dhut sùil a chumail air adhartas agus aithris air ais don sgioba stiùiridh.
Ma chuireas tu air dòigh iad sin bheir e seachdainean de dh’ obair agus deuchainn, a’ cur suas ri mìltean dolar ann an saothair.
Sin as coireach gu bheil sinn air an iùl seo a chruthachadh gus sealltainn dhut mar as urrainn dhut frithealaiche SMTP a stèidheachadh air solaraichean aoigheachd nach cuir bacadh air SMTP.
Ro dheireadh an iùil seo bidh fios agad mar a rèiticheas tu agus a nì thu tèarainte air an fhrithealaiche sin gus an urrainn dha teachdaireachdan a chuir.
A bharrachd air an sin bidh fios agad mar a bhlàthaicheas tu an seòladh IP a tha an frithealaiche a’ cleachdadh gus am bi teachdaireachdan a ’lìbhrigeadh.
Bidh sinn a’ cleachdadh inneal ris an canar Poste.io gus cuideachadh le rèiteachadh frithealaiche a’ phuist.
Bidh sinn cuideachd a’ sealltainn dhut mar a stèidhicheas tu deas-bhòrd fiasgaich as urrainn dhut a chleachdadh gus na co-dhùnaidhean agad a lorg agus a sgrùdadh.
Tha deas-bhòrd againn a’ cleachdadh GoPhish air Seirbheisean Lìn Amazon deiseil airson a chuir air bhog.
Faodaidh tu an deas-bhòrd seo a thionndadh air agus dheth mar a dh’ fheumas tu gus na h-iomairtean deuchainn phish agad a riaghladh agus a sgrùdadh.
Mar a shuidhicheas tu am frithealaiche SMTP agad
An toiseach feumaidh tu VPS fhaighinn bho sholaraiche a leigeas le trafaic SMTP.
Tha sin a’ ciallachadh Contabo, Hetzner, LunaNode, BuyVM, no Scaleway.
Cleachdaidh sinn Contabo san eisimpleir seo.
- Cruthaich cunntas aig Contabo le co-dhiù 4GB de RAM agus 80 GB de àite stòraidh.
Cliog an seo gus Contabo VM fhosgladh leis na roghainnean a chaidh a thaghadh ro-làimh.
- Faodaidh tu an teirm a tha freagarrach don chùis cleachdaidh agad a thaghadh.
Bidh an sgioba againn a’ cleachdadh teirmean mìosail mura h-eil aonta cùis cleachdaidh nas fhaide againn airson deuchainn phish.
- An uairsin bidh thu airson roinn a thaghadh as fhaisge air a’ bhuidheann air am bi thu a’ dèanamh deuchainn.
Anns a 'chùis seo, bidh mi a' cleachdadh US East ann an Contabo.
- Bu chòir gum biodh co-dhiù 4 GB de RAM agus co-dhiù 80 GB de àite stòraidh aig an VPS a chleachdas tu airson aoigheachd a thoirt don t-seirbheisiche SMTP agad.
- An uairsin bidh thu airson an siostam obrachaidh a thaghadh, tagh Ubuntu 20.04 gus dèanamh cinnteach à co-chòrdalachd.
6. Tagh facal-faire a chleachdas tu airson faighinn chun t-seirbheisiche agad tro SSH. Faodaidh tu facal-faire làidir a ghineadh an seo: https://passwordsgenerator.net/
Dèan cinnteach gun glèidh thu seo ann am manaidsear facal-faire mar LastPass airson fiosrachadh san àm ri teachd.
- Dèan cinnteach gu bheil co-dhiù aon seòladh IP poblach agad!
8. Faodaidh tu na h-easbhaidhean fhàgail airson Addons agus Server Quantity ann an Contabo.
- Às deidh sin feumaidh tu logadh a-steach no cunntas a chruthachadh.
- Aon uair ‘s gu bheil thu air logadh a-steach, pàigh a’ chìs mhìosail airson na seirbheis.
- Às deidh dhut pàigheadh, gheibh thu post-d dearbhaidh aon uair ‘s gu bheil am frithealaiche agad air a stèidheachadh.
- An uairsin bidh sinn a 'logadh a-steach don fhrithealaiche agus a' tòiseachadh a 'stèidheachadh do fhrithealaiche SMTP a' cleachdadh Poste.io.
Feumaidh tu an t-ainm-cleachdaidh (root) agus am facal-faire a chruthaich thu na bu thràithe a chleachdadh gus logadh a-steach don fhrithealaiche tro SSH.
13. Faodaidh tu ceangal a dhèanamh ris an neach-dèiligidh SSH as fheàrr leat, leithid MobaXTerm no PuTTY.
Aon uair ‘s gu bheil thu air logadh a-steach don fhrithealaiche, bidh thu airson seòladh gu Poste.io agus ruith na ceumannan a leanas:
- Stàlaich Docker Engine air an fhrithealaiche Ubuntu agad a’ cleachdadh an stiùiridh leis an sgriobt quickstart an seo:
curl -fsSL https://get.docker.com -o get-docker.sh
sudo sh get-docker.sh
- Faodaidh tu cuideachd Docker Engine a stàladh leis na h-òrdughan a leanas mura h-eil an sgriobt quickstart ag obair airson do chuairteachadh Ubuntu:
sudo apt-get update
sudo apt-faigh stàladh \
ca-teisteanasan \
curl \
gnupg \
lsb-sgaoileadh
curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo gpg -dearmor -o /usr/share/keyrings/docker-archive-keyring.gpg
mac-talla \
“deb [arch=$(dpkg –print-architecture) signed-by=/usr/share/keyrings/docker-archive-keyring.gpg] https://download.docker.com/linux/ubuntu \
$(lsb_release -cs) seasmhach” | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null
sudo apt-get update
sudo apt-faigh stàladh docker-ce docker-ce-cli containerd.io docker-compose-plugin
- Tha Verify Docker Engine a’ ruith leis an àithne a leanas a bu chòir Hello World a chuir a-mach agus an uairsin an soitheach Docker a dhùnadh sìos:
sudo docker ruith hello-world
17. Luchdaich sìos agus ruith an Dockerfile bho Poste.io bho https://poste.io/doc/getting-started a’ cleachdadh an àithne gu h-ìosal.
ruith $ docker \
-net = aoigheachd \
-e TZ=Aimeireaga/New_York\
-v / your-data-dir/data:/data \
-name "mailserver" \
-h “mail.yourphishdomain.com” \
-t analogic/poste.io
Tha beagan atharrachaidhean ann a bhios tu airson a dhèanamh air an òrdugh seo:
- -e TZ=Ameireaga/New_York Suidhich sòn ùine airson an ceann-latha ceart
- -v /your-data-dir/data:/ dàta A’ stàladh eòlaire dàta bhon t-siostam aoigheachd. Bidh stòr-dàta luchd-cleachdaidh, puist-d, logaichean, uile gu lèir san eòlaire seo airson cùl-taic furasta.
- -ainm"frithealaiche puist" Ruith poste.io mar ghobhar le ainm comharraichte
- -h “mail.yourphishdomain.com” Ainm aoigheachd airson do fhrithealaiche puist deuchainn phish
Bidh Poste.io a’ làimhseachadh na ceumannan tèarainteachd as ùire, TLS, SPF, DKIM, agus DMARC às do leth.
- Cleachd inneal Teasachadh IP airson co-dhiù 72 uair ro iomairtean deuchainn phish.
Tha Lemlist $29/mo, agus WarmupInbox $9/mo, thoir sùil air IP Warming SOP airson mion-fhiosrachadh.
Feuch an toir thu sùil air an stiùireadh againn “How to Warm an IP” airson beachdachadh air blàthachadh IP.
SOP: Mar a bhlàthaicheas tu IP airson frithealaiche post-d ùr
- Cum sùil air cliù IP a’ cleachdadh poste.io/dnsbl, mxtoolbox.com/blacklists.aspx no dnsbl.info.
20. Dèan deuchainn air frithealaiche puist agus teamplaidean post-d a’ cleachdadh mail-tester.com gus lìbhrigeadh nas fheàrr.
Mar a shuidhicheas tu do bhòrd deuchainn Phish
21. Cruthaich no log a-steach don chunntas AWS agad
22. Tadhail air liosta margaidh GoPhish
23. Tòisich deuchainn an-asgaidh leis an liostadh margaidh
24. Gabh ris na teirmean agus solarachadh frithealaiche GoPhish taobh a-staigh do chunntas AWS. Ma tha thu a’ cruthachadh cunntas ùr, dearbhaidh Amazon do chunntas agus cuiridh e an dearbhadh thugad air post-d.
25. Log a-steach don deas-bhòrd GoPhish agad a’ cleachdadh d’ ainm-cleachdaidh agus ID eisimpleir.
26. Dèan rèiteachadh air a’ Phròifil Curaidh agad gus am frithealaiche SMTP Poste.io ùr agad a chleachdadh air Contabo.
Fiosrachadh ceangail SMTP
- òstair: mail.yourphishdomain.com
- port: 465 (feumaidh TLS), 587 air neo (feumar STARTTLS)
- dearbhadh a dhìth
- is e ainm neach-cleachdaidh seòladh post-d slàn ainm-cleachdaiche@example.com
- 27. Stèidhich a' chiad Iomairt agad.
- 28. Cuir do cheud Iomairt
A bheil ceistean agad? Chì thu na sgrìobhainnean GoPhish againn an seo, no ruighinn a-mach thugainn airson cuideachadh aig taic@hailbytes.com
CEISTEANAN FREQUENTLY AGKED
- òstair: mail.yourphishdomain.com
- port: 465 (feumaidh TLS), 587 air neo (feumar STARTTLS)
- dearbhadh a dhìth
- is e ainm neach-cleachdaidh seòladh post-d slàn ainm-cleachdaiche@example.com
- 27. Stèidhich a' chiad Iomairt agad.
- 28. Cuir do cheud Iomairt
A bheil ceistean agad? Chì thu na sgrìobhainnean GoPhish againn an seo, no ruighinn a-mach thugainn airson cuideachadh aig taic@hailbytes.com