邮件预热服务
前言 域预热是指在几天或几周内有条不紊地向新域添加电子邮件量的过程。 域逐渐“预热”将通过邮箱提供商建立积极的发送声誉。 初始预热过程对于每个发送方都很重要。 将域名与电子邮件服务提供商的 IP 地址一起进行预热至关重要,无论您使用的是全新的域名(没有信誉记录)还是已有良好信誉记录的域名进行电子邮件营销活动。 对于计划使用全新域并在客户旅程中发送大量电子邮件(每天或每个客户旅程最多 500,000 封电子邮件)的发件人来说,预热尤为重要。 邮箱提供商将来自新域的电子邮件视为可疑邮件,直到新地址建立了积极的发送声誉。 实现最大交付能力需要四到八周的时间,具体取决于目标数量和参与度。 如果邮箱提供商没有意识到收件人“需要”来自新域的电子邮件,预热可能需要更长的时间。 例如,如果收件人没有明确注册邮件列表,邮箱提供商可能会确定不需要电子邮件。 某些邮箱提供商将限制发送者不超过阈值(每天发送的消息数量),直到他们建立声誉。 成功的关键 随着预热过程的开始,预计会进行一些批处理(邮箱提供商将市场营销电子邮件识别为垃圾邮件)和阻止。 关键是坚持这个计划。 以下是您可以期待的内容和要采取的行动的详细信息。 为什么预热过程很重要? 无预热: 预热: 邮箱提供商看到数量峰值 邮箱提供商看到数量逐渐增加 未知发件人 良好的声誉会随着时间的推移越来越好 将发生阻止、筛选和速率限制 阻止、筛选和速率限制很少发生(仅在参与率低且投诉率高时才会发生) 预热可以建立您的发件人声誉。 发件人声誉是指邮箱提供商查看您和您的邮件的情况。 对你的声誉的积极影响的因素包含: 对你的声誉的负面影响的因素包含: 打开次数 权限低或不足 单击次数 收件人投诉量大(报告为垃圾邮件) 身份验证(SPF、DKIM、DMARC) 列表质量/安全机制差(错误的电子邮件地址) IP 地址和域阻止列表 垃圾邮件次数 数量峰值大 我们的工作: 1. 基础认证与技术配置(搭建发信身份) 在开始发信前,先为域名建立合规的“数字身份证明”,防止被标记为伪造邮件。 同时对接你的Google workspace,Microsoft 365,自定义IMAP,SMTP 2. 递进式发信量控制(阶梯式增长) ISP 对新域名的大批量发信极其敏感。我们采用科学的“阶梯式”增量策略,建立初始信誉: 3. 信誉养护与交互互动(模拟优质行为) […]
如何注册MAXMIND账户并下载免费的GeoIP数据库
背景说明:自 2019 年 12 月起,由于隐私法规(如 GDPR、CCPA)的要求,MaxMind 不再提供无需注册的 GeoLite2 数据库下载。现在必须注册账户并生成 License Key 才能获取免费数据库。 一、注册 MaxMind 账户 步骤 1:访问注册页面 打开 MaxMind 官方注册页面: 🔗 https://www.maxmind.com/en/geolite2/signup 步骤 2:填写注册信息(*注意,不要用代理,不然会注册不了) 字段 填写建议 Full Name(全名) 填写你的真实姓名 Company(公司) 可填写个人名字或所在公司 Industry(行业) 随意选择,如 Analytics(数据分析)或 Technology Country(国家) 选择 China Email Address(邮箱) ⚠️ 务必填写真实邮箱,这将作为你的登录用户名 步骤 3:邮箱验证 提交注册后,MaxMind 会发送一封验证邮件到你的邮箱。 二、生成 License Key(许可证密钥) 注册并登录后,你需要生成一个 License Key 才能下载数据库或配置自动更新。 步骤 1:进入 […]
如何在虚拟机安装飞牛 fnOS?
本文将介绍如何在虚拟机上安装飞牛 fnOS。虚拟机系统安装以使用最多的 PVE 和 ESXi (VMware 出品)系统举例,此处简单展示安装FNOS的具体步骤。目的是让大家能够安装完成,能进入系统。 PVE 教程 1. PVE 设置虚拟机 2. PVE 上安装 fnOS ESXi 教程 1. ESXi 设置虚拟机 2. ESXi 上安装 fnOS
Windows 域环境中的 Kerberos 与认证攻击检测分析
在一个月黑风高的夜晚,突然收到邮件说要准备准备,分享一下对Kerberos告警的分析,心里震惊了一下,我都好多年没有正经学习了,写个小作文还是有点困难的,不过, 还好我有Kimi(Kimi K2.6 模型已正式发布,长程代码编写能力更强更稳。) 以下内容可能会有地方说的不够清楚,有啥问题的可以留言一起探讨。 一、Kerberos 基本认证流程简单分析 上图中涉及到了三个请求返回过程:Client与KDC的AS,Client与KDC的TGS,Client与Server,详细的请求响应如下: Step 1:AS-REQ:Client向KDC(AS)发起一个认证请求,请求的凭据是Client的NTLM Hash加密的时间戳以及身份信息等 Step 2:AS-REP:AS使用Client NTLM HASH进行解密,若检验正确则返回用KRBTGT HASH加密的TGT票据(再TGS-REQ中发送到TGS并用于换取ST),TGT里面包含PAC Step 3:TGS-REQ:Client获得TGT缓存在本地(不能解密),可用来向TGS换取访问相应服务的ST票据 Step 4:TGS-REP:TGS使用KRBTGT HASH解密TGT,若结果正确,返回用提供服务的服务器的Server Hash(机器用户HASH)加密的ST(server ticket) Step 5:AP_REQ:Client拿着获得的ST去服务器请求资源 Step 6:AP_REP:Server使用自己的Hash解密ST,若解密正确,则拿着获取的PAC去访问KDC判断Client是否有权限访问。KDC解密PAC后获取用户sid以及所在组的信息,并根据访问控制表(ACL)判断权限。若符合,Server返回资源给Client 名词解释: Domain Controller 域控制器,简称DC,一台计算机,实现用户、计算机的统一管理 Key Distribution Center 秘钥分发中心,简称KDC,默认安装在域控里,包括AS和TGS Authentication Service 身份验证服务,简称AS,用于KDC对Client认证 Ticket Grantng Service 票据授予服务,简称TGS,用于KDC向Client和Server分发Session Key(临时秘钥) Active Directory 活动目录,简称AD,用于存储用户、用户组、域相关的信息。 Client 客户端,指用户。 Server 服务端,可能是某台计算机账户,也可能是某个服务。 黄金票据:黄金票据伪造的是:TGT(Ticket Granting Ticket)而签发 TGT 的关键密钥来自:KRBTGT […]
PVE + OpenWrt+ USB 外接硬盘重启后无法进入PVE
启动进入 Emergency Mode、重启后无网络的完整解决方案 适用于:Proxmox VE 家用服务器 / NAS / 软路由一体机关键词:PVE Emergency Mode、OpenWrt 自动启动、USB 硬盘挂载、UUID、断电恢复网络 一、问题背景 在家庭服务器环境中,常见如下架构: 理想状态应当是: 断电 → 开机 → 自动有网 → 数据完整不需要登录 PVE、不需要手动修复 二、常见故障现象 1. PVE 启动进入 Emergency Mode 启动时出现类似日志: 现象结果: 2. USB 外接硬盘重插后“变成新盘” 例如: 这是 Linux 的正常行为: /dev/sdX 不是固定标识,只与识别顺序有关。 三、核心原则(必须理解) ❌ 不可靠的做法 ✅ 正确且稳定的做法 四、使用 UUID 正确挂载 USB 硬盘(不影响任何数据) 1️⃣ 查看磁盘 UUID […]
Fix Failed to communicate with QUIC.cloud server in WordPress
This guide explains how to fix the “QUIC.cloud’s access to your WP REST API seems to be blocked” error in WordPress, especially when using Cloudflare and LiteSpeed Cache. When using the Litespeed Cache plugin in WordPress, I encountered an issue: -“QUIC.cloud’s access to your WP REST API seems to be blocked.” -“Failed to communicate with […]
【解决】 Clash Could not switch to this profile的问题
解决Clash could not switch to this profile 问题保姆级教程,更适合新手食用。 像下面这个图所显示的就是IP问题 Could not switch to this profile! proxy 4:ss [ip]: 443 obfs mode error 这时候不要慌,记下这个IP等会要用到[103.177.33.180],点击 Edit in Text Mode *如果你电脑已经装了VS Code ,那点击【 Edit in Text Mode】 之后看到的就是下面的效果 然后按一下电脑的Ctrl + F ,输入刚刚上面提示有问题的IP,就是这个103.177.33.180 在这里看到的是第12行,现在请把第12行内容全部选上 同时按下Ctrl + / 这两个键 然后它就会变成下面这样的绿色,并且前面多了个#号 一般来说,这个时候你保存一下这个文件,再重新打开Clash 就可以解决问题了,但是为了以防万一,你可以再继续进行下面这一步 继续Ctrl + F 查找所有包括台湾的行(因为刚刚这个IP地址是台湾的),然后同样把他们注释掉 最后保存,重新启动Clash 如果以上方式不能解决问题,请留言,24小时内会有回复,谢谢。 或者也可以查看另一篇文章,看看是否有帮助: Clash提示Could […]
一个(难看的)Cloudflare DNS 可视化管理面板
这个面板目前还很初级,有时间的话当然会好好升级它的,不过得看有没有人要用。 每次管理dns解析的时候都要去登陆Cloudflare 后台修改有点麻烦,所以就搞了这么一个东西。 话说它的升级空间还是很大的。 目前的功能: 通过API读取CF后台数据,然后展示出来 你可以通过这个面板修改DNS解析 你可以通过这个面板观察设置的解析能不能ping通(这个地方其实可以扩展其他的功能) 界面: 难看且不太直观 登陆界面: 随便搞了一下,下个版本再搞好看点吧┭┮﹏┭┮ 它的样子: 使用方式: 宝塔面板/随便一个什么面板 把压缩包下载下来,把他丢到网站的根目录去,然后修改里面config文件 保存 然后就输入你的地址/域名即可访问 整理一下晚点发出来
网络安全中,红队、蓝队、紫队代表什么
这个是在网络安全中很入门的概念,看到这篇文章的时候,您应该大概也知道他们代表着什么了,在我们的现实世界中,离不开吃喝住行,而支持吃喝住行的则是千千万万个连接着不同设备的业务系统。 比如我在美团点外卖,从打开APP的那一刻开始,你手机的数据就已经和美团后台开始连接交互了,数据通过特定的接口,特定的格式,特定的验证方式进行传输,从点单到出餐,再到送到你家门口,整个环节其实数据一直在不停变化。这个过程没人能保证永远按照设计的程序走, 假如有坏人想做坏事呢?或者说美团有漏洞被坏人利用了,要怎么办? 不能等到真的出问题了再想解决办法。 所以得提前知道自己的系统究竟有什么弱点,这时候你可以花钱(不花钱也行)叫一帮人扫描(模拟攻击)你的系统,然后结束后你就可以通过报告来看你系统究竟有啥漏洞,这帮人可以理解为红队。 当然攻击不是一瞬间的事情,它可能会持续一天,一周、一个月、甚至几年,为了动态观察这中间发生了什么,业务系统里有一批人会对攻击行为响应(补救)、记录,这些人可以理解成蓝队。 如果说仅仅只是像机械般运作,那网络安全将会简单很多,但实际上蓝队在防守的时候,即使进行了溯源,也可能有些事情他们也无法知道,只是知道通过某些手段,阻止了某次攻击,这时紫队的作用就出来了,尽管紫队是独立的,但他们可以像拥有上帝视角一样,观察全局,梳理每一条链路,从而帮助创建更有效的防御。 总的来说红队、蓝队、紫队的概念都是在合理授权、合理范围、可控操作的前提下进行的,似乎国内的攻防演习对紫队的引入不是很多,这个事情还是任重而道远。
一键清空 Docker 日志
要清空 Docker 容器的日志,可以按照以下步骤操作: 这样就成功清空了该容器的日志。请注意,如果您需要保留该容器的历史日志记录,请先将其备份到其他地方,然后再执行以上操作。 一键清空 docker 日志脚本 以下是一个一键清空所有 Docker 容器日志的 Bash 脚本: 这个脚本会先停止所有正在运行的 Docker 容器,然后清空每个容器的日志文件,最后再启动所有容器。请注意,在执行此脚本之前,请确保已备份并保存了您需要的日志记录。 不停止容器,清除日志脚本 以下是一个清除所有 Docker 容器日志但不停止容器的 Bash 脚本: 这个脚本会遍历所有 Docker 容器的 ID,然后清空每个容器的日志文件。请注意,此脚本不会停止容器,因此您可以在不影响正在运行的容器的情况下清除它们的日志。但是,请注意,清除容器的日志文件可能会影响容器的性能,因此最好在必要时使用此脚本。