Регистрация...

Eserv Forum / E3 / Eserv 3 Mail Server Support / Про заголовки и спам

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Доброго времени суток. С тех пор, как мой сервак стал работать напрямую, получая почту через SMTP сразу из инета, мне пошло много разннообразного спама, у которого творится какая-то фигня с загголовками. Вот кусок письма:
X-Account-Key: account2 X-UIDL: 245263203.60 X-Mozilla-Status: 0001 X-Mozilla-Status2: 00000000 For: shajtan@qwerty.ru X-Classification: clear Received: from [201.50.82.111] (helo=20150082111.user.veloxzone.com.br) by post-server.qwerty.net (acSMTP/3.0.4382) with SMTP id 2388 for <qwerty.g@qwerty.ru>; Tue, 27 Mar 2007 06:57:07 +0400 Message-ID: <005f01c76fde$51544ad0$2a00a8c0@phantasy> From: =?koi8-r?B?8NLRzc8g08XK3sHT?= <jnc@rin.ru> To: cyul@mica.ru Subject: =?koi8-r?B?7dXWIM7BIN7B0w==?= Date: Tue, 27 Mar 2007 05:46:32 +0200 MIME-Version: 1.0 Content-Type: multipart/related; Type="multipart/alternative"; boundary="----=_NextPart_000_0059_01C76FFF.D4FAD360" X-Priority: 3 X-MSMail-Priority: Normal X-Mailer: Microsoft Outlook Express 6.00.3790.1830 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.3790.1830 This is a multi-part message in MIME format. ------=_NextPart_000_0059_01C76FFF.D4FAD360 Content-Type: multipart/alternative; boundary="----=_NextPart_001_005A_01C76FFF.D4FAD360"


Обьясните, пожалуйста, какими путями это письмо попадает ко мне, если у него я вижу три адреса в заголовках: shajtan@qwerty.ru — это мой ящик qwerty.g@qwerty.ru — несуществующий ящик в моём почтовом домене, сгенерён явно роботом cyul@mica.ru — вообще хрен знает что, но в моём почтовом клиенте именно этот адрес высвечивается как адрес получателя.
 
Комментарии к этой версии (27.03.2007 10:03) [~Shajtan] 7689ad42
АвторДатаТекстtags
Dandy27.03.2007 10:08
обычный спамерский трюк.
При доставке письма acSMTP основывается не на значениях полей To: Cc: а на том что указано в командах "RCPT TO:" во время сессия получения письма. Для защиты применяются различные антиспам методики, начиная от проверки домена отправителя, SPF, YDK заканчивая статистическими антиспам фильтрами
imported
Shajtan27.03.2007 10:15
Хорошо, тогда не подкажете, где именно такие защиты реализуются в EServ 3.3, не считая статистического фильтра. Он то этот мусор более-менне отлавливает, но вот лично мне перспектива получать то, что мне не предназначено, не радует.
То есть, интересна проверка отправителя по домену (это на основании обратной записи?).
И, если можно, про SPF и YDK рассказать поподробнее? Для общего развития... ссылочку на инфу там...
imported
Dandy27.03.2007 10:22
В PigMail например есть еще и настраиваемые политики, в стандартном конфиге защита основана на перечисленнных мной техниках.
Подробнее смотрите:
imported
Shajtan27.03.2007 10:30
PigMail мы не покупали, поэтому пока что включу стандартные защиты. Спасибо за консультацию!
imported
Работает на Eserv/5.05567 (10.02.2020)