Frage

Ich schrieb einen smtp App als ein Experiment. Es spart alles, was es bekommt und nicht überprüft die Adresse. Ich habe vergessen, ich ließ es laufen, und als ich wieder ging, um sie auszuschalten Ich bemerkte, all diese hörte nur E-Mails oder Header und eine weired Zeichenfolge für eine Nachricht. Ich nehme an, es ist etwas mit Spam zu tun, ich bin gespannt, was sie hoffen, durch das Senden von E-Mails, diese zu erreichen.

Die folgenden Beispiele zeigen durch eine Reihe von Gleichheitszeichen getrennt. Die Domain und IP-Adresse geändert worden

From: "xuyns@example.com" <xuyns@example.com>
Subject: 174.143.203.1*example.com,25,root,info,,-SMTP-PX2838E
To: dfudxf@163.com
Date: Thu, 4 Nov 2010 04:10:09 +0800

WUIG5707438Q##root#*info##174&143&203&1*example&com##OSKO6304118L

====================================

Received: from o5x.fgeie.net ([116.82.135.197]) by 174.143.203.117 with ESMTP id 2E6CA8FA3BD; Thu, 04 Nov 2010 19:12:25 -0300
Message-ID: <zezmem0j1jl0-q8$-8ejk55$-0k@3kq5ms.b3nmak0>
From: "" <z2007tw@yahoo.com.tw>
To: <vkihwpdh@yahoo.com.tw>
Subject: BC_174.143.203.1
Date: Thu, 04 Nov 10 19:12:25 GMT
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70"
War es hilfreich?

Lösung

Ich weiß, das ist eine alte Frage, aber jedoch, was diese E-Mails anzeigen, ist eine Sonde, um zu bestimmen, ob Ihr Server ein offenes Relay ist. Falls die vorgesehene Adresse die Nachricht empfängt, wird mehr Spam Ihre E-Mail-Server überfluten.

Mehrere Signaturen existieren für offene Mail-Relay-Sonden.

  1. Single Empfänger (die meisten Spam-Mails mit mehreren)
  2. IP-Adresse des Servers in der Betreffzeile der E-Mail
  3. IP-Adresse codierte oder im Hex-Format im Körper
  4. Nachrichtengröße unter 1024 Byte.
Lizenziert unter: CC-BY-SA mit Zuschreibung
Nicht verbunden mit StackOverflow
scroll top