Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Письма с чужими адресами (http://forum.oszone.net/showthread.php?t=73954)

smckey 03-11-2006 10:46 506269

Письма с чужими адресами
 
Объясните, пожалуйста, как получается, что в мой почтовый ящик приходят письма адресованные не мне, т.е. в поле "Кому" может быть все, что угодно.

Blast 03-11-2006 10:50 506275

Потому, что почтовые протоколы не предусматривают проверку соответствует ли реальный адрес отправителя тому что указан в поле From. Этим и пользуются спамеры, то есть адрес отправителя можно указать какой угодно.

hasherfrog 03-11-2006 10:54 506279

Blast
Вопрос другой :] речь не об отправителе, а об адресате.

smckey
По собственному опыту - это может быть результат неправильной работы вашего почтового сервера. Если он обслуживается "системщиками конторы", поговорите с ними. У нас такое было :]

Blast 03-11-2006 10:57 506280

hasherfrog
Согласен, был невнимателен.
smckey
Существет еще такое понятие как список рассылки, адрес такого списка рассылки может фигурировать в поле Кому, а отправка будет произведена по всем адресам содержащимся в этом списке.

smckey 03-11-2006 11:15 506288

2Blast

Цитата:

Существет еще такое понятие как список рассылки, адрес такого списка рассылки может фигурировать в поле Кому, а отправка будет произведена по всем адресам содержащимся в этом списке.
Каким образом это делается?

2
hasherfrog Системщиков как таковых нет - а обслуживаю почтовик я - делитант и неуч :). Если можете, то объясните, что может быть неправильного в работе сервера( Юзаю BatPost). Но вероятнее всего - это то, о чем Blast пишет

hasherfrog 03-11-2006 11:26 506296

Blast

>> список рассылки

Мне всегда казалось, что в этом случае свой адрес всё равно фигурирует в поле "Кому", так сказать, "одним из". Там куча адресов - и твой. Есть ещё какой-то способ? Интересно узнать, если есть; для общего развития, что называется...

smckey

>>что может быть неправильного в работе сервера

Ох, подловили :] Не знаю я, не специалист. Я просто пример из жизни привёл. У нас после однажды проведённой "борьбы со спамом" началась такая ерунда - всем письма стали приходить вообще от балды :] Быстро исправили, но как - я не знаю, не учавствовал.

Blast 03-11-2006 11:35 506304

hasherfrog
Цитата:

Есть ещё какой-то способ?
конечно, практически в любом почтовом сервере, список рассылки может иметь свой адрес, хоть вымышленный, и отправка адрессатам содержащимся в этом списке рассылки может быть произведена с указанием в поле Кому именно адреса списка рассылки, а не конкретного получателя.

smckey 03-11-2006 11:43 506312

Blast

А для бестолковых можно по-подробнее. А если еще и с примерами то - вообще будет супер. :)

Blast 03-11-2006 11:45 506314

как-то путано получилось :) вобщем письмо отправляется на адрес списка рассылки, а он, в свою очередь, шлет его всем адрессатам, но в поле Кому оставляет свой адрес

smckey 03-11-2006 12:02 506326

Blast
Цитата:

в поле Кому оставляет свой адрес
Почему мой сервер откликается на это письмо, если в поле Кому указан другой адрес :sorry:

Blast 03-11-2006 12:11 506329

smckey
ок, на примере списков рассылки MDaemon`а:



то есть в заголовках (которые обрабатывает почтовый сервер) будет указан ваш реальный адрес, а в самом письме будет указан адрес списка рассылки



а если имя списка будет соответсвовать его адресу, то получим адрес получателя, если же поставить замену на N/A, то будет просто адрес отправителя, а именно адрес списка рассылки

hasherfrog 03-11-2006 12:21 506347

>> то есть в заголовках (которые обрабатывает почтовый сервер) будет указан ваш
>> реальный адрес, а в самом письме будет указан адрес списка рассылки

Понял, спасиб.

smckey 03-11-2006 12:46 506367

Blast OK Теперь понял, спасибо.

smckey 03-11-2006 13:02 506371

Blast Когда в теории - все ясно.

X-Kaspersky: Checked
Return-Path: <vbmaohqf@ktpa.com>
Received: from 213.242.13.202 (econinza.mv.ru [213.242.13.202])
by mail.neftegazstroy.ru with BatPost v2.00b2 ESMTP Daemon;
Fri, 3 Nov 2006 12:37:46 +0300
From: =?koi8-r?B?7MnT2cgg9C7hLg==?= <vbmaohqf@ktpa.com>
To: aerg <aerg@neftegazstroy.ru>
Subject: =?koi8-r?B?8PLl5Ozv9uXu6fEg0M8g6+/t7eXy/uXz6+/qIO7l5Pfp9unt7/P06Q==?=
Date: Fri, 3 Nov 2006 13:34:42 +0400
Reply-To: vbmaohqf@ktpa.com
Mime-Version: 1.0
Content-Type: text/html; charset="koi8-r"
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-Priority: 1
X-MSMail-Priority: High
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000


Это заголовки письма пришедшего в п/я office@neftegazstroy.ru
Ну, не вижу я реального адреса в заголовках :(

Ramzes_ 03-11-2006 13:20 506387

У меня на хостинге есть настройка, указать адрес для сбора писем, т.е. если адрес yyy@xxx.ru указан таким образом, то все письма ****@xxx.ru для которых нет реального почтового адреса кидаются в ящик yyy@xxx.ru. Может у тебя что-то подобное?

APOSTOL 03-11-2006 13:35 506394

Мне на Майл.Ру постоянно валится СПАМ с адресом кому угодно, но не мне. Ябедничал я в им в службу разборок - интеллигентно послали нахрен. Говорят, что в "Скрытой копии" мог быть, а она в Исходном тексте письма не фигурирует. Может, врут...

smckey 03-11-2006 13:38 506398

Ramzes_
Есть у меня такой ящик специальный. Но такая хрень происходит со всеми ящиками.

Negativ 03-11-2006 17:30 506473

По поводу спама:

Спамер посылает письмо на ящик рассылки. Этот ящик находится на сервере который пользуется пересылкой через другой почтовый сервер (relay).
Итого: в заголовке письма вы можете наблюдаете такую картину:
письмо пришло с ящика X1@Y1.com
return-path: x2@y2.com
адрес отправителя: ip релея с которого пришло письмо

ИТОГО: вы не можете узнать реальный адрес самого спамера.
Выход:
1. пользоваться RBL серверами.
2. самому вручную банить ip адреса релеев
3. включить на своем сервере проверку PTR записи отправителя
4. Пользоваться антиспам фильтрами (Spamassassin, SpamCatcher и т.д.)
5. SPF запись в вашей DNS зоне (но это уже ИМХО перебор)

Подробности можно узнать тут -> http://ordb.org/
SPF - > http://www.lexa.ru/articles/spf-1.html
Тест на открытый релей -> http://www.dnsreport.com

Greyman 03-11-2006 20:08 506565

Еще в одной теме этот вопрос обcуждался... В лом повторятся, если честно...

smckey 08-11-2006 18:08 508788

Greyman

Цитата:

В лом повторятся, если честно... - Будь проще...
А за темку - thanks.

Negativ

За ссылки - спасибо. Буду повышать образование.


Время: 19:33.

Время: 19:33.
© OSzone.net 2001-