我写了一个SMTP应用程序作为实验。它保存了一切,并且没有验证要解决的问题。我忘记了我把它放在运行中,当我回去关闭它时,我注意到所有这些听到的电子邮件或标题和一个weired字符串以获取消息。我认为这与垃圾邮件有关,所以我对他们希望通过发送这些电子邮件完成的工作感到好奇。

示例遵循一排相等的符号分开。域和IP地址已更改

From: "xuyns@example.com" <xuyns@example.com>
Subject: 174.143.203.1*example.com,25,root,info,,-SMTP-PX2838E
To: dfudxf@163.com
Date: Thu, 4 Nov 2010 04:10:09 +0800

WUIG5707438Q##root#*info##174&143&203&1*example&com##OSKO6304118L

====================================

Received: from o5x.fgeie.net ([116.82.135.197]) by 174.143.203.117 with ESMTP id 2E6CA8FA3BD; Thu, 04 Nov 2010 19:12:25 -0300
Message-ID: <zezmem0j1jl0-q8$-8ejk55$-0k@3kq5ms.b3nmak0>
From: "" <z2007tw@yahoo.com.tw>
To: <vkihwpdh@yahoo.com.tw>
Subject: BC_174.143.203.1
Date: Thu, 04 Nov 10 19:12:25 GMT
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70"
有帮助吗?

解决方案

我知道这是一个古老的问题,但是这些电子邮件表明什么是确定您的服务器是否是开放继电器的探针。如果预期的地址收到消息,则更多垃圾邮件将淹没您的邮件服务器。

开放邮件中继探针存在几个签名。

  1. 单个收件人(大多数发送多个垃圾邮件)
  2. 您的服务器的IP地址在电子邮件的主题行中
  3. IP地址编码或体内的十六进制格式
  4. 消息大小以下1024个字节。
许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top