PHP Mail() Abuse


Status
Not open for further replies.

mitrahosting.com

Apprentice 2.0
Rekan-rekan DWH Yth,

mohon petunjuknya bagaimana cara mengatasi PHP Mail() Abuse ?

Jadi ceritanya ada beberapa client saya mengupload script PHP yang dapat mengirimkan e-mail. Platform web yang digunakan oleh client saya adalah wordpress, dan rupanya minggu lalu jebol. Script PHP mail() tersebut tiba-tiba mengirimkan banyak sekali e-mail keluar.

Tampaknya limit e-mail per jam yang saya set di WHM tidak berpengaruh terhadap e-mail yang dikirimkan keluar melalui PHP Mail(), apakah betul ? Jikalau betul, bagaimana caranya "memaksa" supaya e-mail yang dikirimkan melalui PHP Mail() tersebut "ikut dihitung" dalam limit e-mail WHM ?

Atas petunjuknya saya mengucapkan terima kasih yang sebesar-besarnya
 

dhyhost

Web Hosting Service
The Warrior
Verified Provider
tapi itu kliennya melakukan spam secara sengaja ya,
kalau spam secara sengaja sih langsung kasih warning saja ke kliennya, klo udah kena blacklist repot ntarnya
 

GPLHosting

Hosting Guru
php mail() itu bisa saja pakai MTA nya milik hosting, bisa juga pakai MTA server luar.

jadi memang kalau melimit mail di whm, bl tentu bisa melimit trafik email yg dikirimkan via php mail().

saran om @jaapns diatas udah tepat, disable saja php mail() nya.

utk client, silakan pakai smtp nya hosting saja, jd bisa terlimit.
 

mitrahosting.com

Apprentice 2.0
Terima kasih atas jawabannya tuan-tuan.
Masalahnya, saya lihat client saya pasang script PHP mail ini di file : checkout.php
mungkin client saya bermaksud mengirimkan invoice secara langsung begitu client melakukan checkout
Kalau kita disable php mail()-nya, kan ngga bisa kirim invoice tuan ?

tapi itu kliennya melakukan spam secara sengaja ya,
kalau spam secara sengaja sih langsung kasih warning saja ke kliennya, klo udah kena blacklist repot ntarnya

tidak tuan, scriptnya kena abuse, seperti tertembus semacam bot atau apalah sehingga mengirimkan e-mail ke banyak alamat e-mail acak juga kok
 

mitrahosting.com

Apprentice 2.0
php mail() itu bisa saja pakai MTA nya milik hosting, bisa juga pakai MTA server luar.

jadi memang kalau melimit mail di whm, bl tentu bisa melimit trafik email yg dikirimkan via php mail().

saran om @jaapns diatas udah tepat, disable saja php mail() nya.

utk client, silakan pakai smtp nya hosting saja, jd bisa terlimit.

terima kasih pencerahannya tuan, saya jadi semakin yakin bahwa traffic e-mail yg dikirim lewat PHP Mail() memang tidak bisa dilimit.
Tapi tuan, kalau client bikin program PHP, lalu programnya generate invoice, lalu mau kirim invoice itu, bagaimana caranya tuan kalau tidak menggunakan php mail() ??
 
Status
Not open for further replies.

Top