免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2636 | 回复: 3
打印 上一主题 下一主题

[Mail] 紧急求助,我收到一封奇怪的邮件,请大家出个主意 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-04-11 09:42 |只看该作者 |倒序浏览
我的邮箱是xxx@7777.com.cn,这两天收到奇怪的邮件,竟用我的邮件地址给我发垃圾邮件,求大家给出个主意。我使用as3.0  qmail 打了补丁,安装了sa和maildrop,我的邮件服务器ip为1.2.3.4,下面是垃圾邮件头

X-Spam-Checker-Version: SpamAssassin 3.1.7 (2006-10-05) on 8888.com
X-Spam-Level: *
X-Spam-Status: No, score=1.5 required=5.0 tests=HTML_IMAGE_ONLY_28,
        HTML_MESSAGE,HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY autolearn=no
        version=3.1.7
Received: (qmail 9858 invoked from network); 11 Apr 2007 04:14:00 +0800
Received: from unknown (HELO Mikelaptop) (63.122.135.24)
  by lai8.com with SMTP; 11 Apr 2007 04:14:00 +0800
X-Originating-IP: [797.3.9.6]
X-Originating-Email: [xxx@7777.com.cn]
X-Sender: xxx@7777.com.cn
Received: (qmail 278648 by uid 754); Tue, 10 Apr 2007 04:12:31 -0500
Message-Id: <20070410-11231.278650.qmail@Mikelaptop>
To: <xxx@7777.com.cn>
Subject: RE: Online MedHelp 25130752312
From: Canadian Pharmacy <xxx@7777.com.cn>
MIME-Version: 1.0
Importance: High
Content-Type: text/html

论坛徽章:
0
2 [报告]
发表于 2007-04-11 10:53 |只看该作者
不奇怪
mailfrom和from地址都可以伪造的   包括伪造成你自己的电子邮件地址



一般来说  当一个服务器接收到一个邮件,这个邮件的mailfrom地址为该服务器上的地址的时候,服务器会要求发送方提供 smtp 认证,
但是有些服务器也不一定,这些服务器只要看到rcpt to地址是该服务器上地址,就把邮件接受下来,而不管这个邮件的mailfrom地址是不是该服务器上的地址

论坛徽章:
0
3 [报告]
发表于 2007-04-11 11:00 |只看该作者
为什么你的qmail不启动spf呢
因为有了spf这个
在邮件头上面就可以确定邮件是从外部过来
还是从内容投递的了

论坛徽章:
0
4 [报告]
发表于 2007-04-16 16:58 |只看该作者
说明你的SMTP AUTH不过关

http://www.abuse.net/relay.html

去这里测试一把,多半不能全过!

[ 本帖最后由 红雨 于 2007-4-16 17:00 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP