Появляется необычное письмо - PullRequest
0 голосов
/ 08 ноября 2010

Я написал приложение smtp в качестве эксперимента. Он сохраняет все, что получает, и не проверяет адрес. Я забыл, что оставил его включенным, и когда я вернулся, чтобы выключить его, я заметил, что все эти услышанные только электронные письма или заголовки и пропущенная строка сообщения Я предполагаю, что это как-то связано со спамом, поэтому мне интересно, чего они надеются достичь, отправив эти электронные письма.

Примеры следуют через ряд знаков равенства. Домен и IP-адрес были изменены

From: "xuyns@example.com" <xuyns@example.com>
Subject: 174.143.203.1*example.com,25,root,info,,-SMTP-PX2838E
To: dfudxf@163.com
Date: Thu, 4 Nov 2010 04:10:09 +0800

WUIG5707438Q##root#*info##174&143&203&1*example&com##OSKO6304118L

====================================

Received: from o5x.fgeie.net ([116.82.135.197]) by 174.143.203.117 with ESMTP id 2E6CA8FA3BD; Thu, 04 Nov 2010 19:12:25 -0300
Message-ID: <zezmem0j1jl0-q8$-8ejk55$-0k@3kq5ms.b3nmak0>
From: "" <z2007tw@yahoo.com.tw>
To: <vkihwpdh@yahoo.com.tw>
Subject: BC_174.143.203.1
Date: Thu, 04 Nov 10 19:12:25 GMT
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70"

Ответы [ 2 ]

2 голосов
/ 19 февраля 2012

Я знаю, что это старый вопрос, но, тем не менее, эти электронные письма указывают на то, является ли ваш сервер открытым ретранслятором.Если предполагаемый адрес получает сообщение, на ваш почтовый сервер попадет больше спама.

Существует несколько подписей для открытых зондов ретрансляции почты.

  1. Один получатель (большинство спама отправлено с несколькими)
  2. IP-адрес вашего сервера в строке темы письма
  3. IP-адрес в кодировке или в шестнадцатеричном формате в теле
  4. Размер сообщения до 1024 байта.
0 голосов
...