Hosting zablokował konto z powodu spamu — co zrobić?
Dlaczego hosting blokuje konto?
Firmy hostingowe monitorują aktywność serwerów i automatycznie blokują konta, które:
- Rozsyłają masowe wiadomości e-mail (spam, phishing)
- Generują nadmierne obciążenie CPU/RAM przez złośliwe skrypty
- Hostują złośliwe oprogramowanie wykryte przez systemy antywirusowe
- Atakują inne serwery (ataki DDoS, próby włamań)
Twoja strona trafia na bloklisty RBL (Real-time Blackhole Lists) — a to oznacza, że e-maile wysyłane z Twojej domeny trafiają do folderu spam u odbiorców. Nawet po odwierusowaniu strony usunięcie z bloklisty może zająć kilka dni.
Krok 1 — Nie ignoruj wiadomości od hostingu
E-mail od hostingu zwykle zawiera informacje o tym, co wykryto: konkretny plik, IP atakowanego serwera lub przykładowe nagłówki spamowych wiadomości. To cenne wskazówki do znalezienia źródła problemu.
Krok 2 — Znajdź skrypt wysyłający spam
Hosting często wskazuje w logu konkretny plik PHP, który rozsyła e-maile. Jeśli nie — szukaj skryptów, które używają funkcji PHP Mail:
grep -r "mail(" public_html --include="*.php" -l
Funkcja mail() w oryginalnym kodzie WordPressa jest używana tylko w określonych miejscach. Każde jej wystąpienie w dziwnych lokalizacjach (katalog cache, uploads) jest podejrzane.
Krok 3 — Usuń zainfekowane pliki, zmień hasła, zaktualizuj CMS
Po znalezieniu i usunięciu złośliwego kodu, zmień wszystkie hasła (FTP, baza danych, panel admina) i zaktualizuj WordPressa wraz z wtyczkami. Następnie napisz do supportu hostingu z informacją, że problem został rozwiązany — poproś o odblokowanie konta i podaj co dokładnie usunąłeś.
Krok 4 — Usuń domenę z bloklisty e-mailowej
Nawet po usunięciu spamu, Twoja domena może jeszcze przez tydzień widnieć na bloklistach. Sprawdź status na MXToolbox Blacklist Check i złóż wnioski o usunięcie przy każdym operatorze bloklisty, na której figurujesz.
Masz zawieszone konto i nie wiesz od czego zacząć? Napisz do nas — priorytetowo zajmujemy się właśnie takimi sytuacjami.