LINUX.ORG.RU
ФорумAdmin

Как подобные письма пролезают через sendmail?!!


0

0

Return-Path: <loz@spamtest.ru>
Received: from c-66-41-17-190.hsd1.mn.comcast.net (c-66-41-17-190.hsd1.mn.comcast.net [66.41.17.190])
        by mail.myownmailserver.ru (8.13.4/8.12.9) with SMTP id j9RAtVsD016665;
        Thu, 27 Oct 2005 14:55:32 +0400
Message-ID: <000b01c5dac9$47e37da0$3c7e77d4@>
From: "user777" <loz@spamtest.ru>
To: Postmaster@.ru
Subject: =?koi8-r?B?8uXt7+70IO7h8vX27u/qIPLl6+zh7fk=?=
Date: Thu, 27 Oct 2005 11:37:25 +0400
MIME-Version: 1.0
Content-Type: multipart/alternative;
        boundary="----=_NextPart_000_0006_01C5DAEA.CD5A0B40"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Status: O
X-UID: 218422
Content-Length: 11660
X-Keywords:                                                                                                    

------=_NextPart_000_0006_01C5DAEA.CD5A0B40
.....................

Ответ на: комментарий от DonkeyHot

МОЛОДЕЦ. Еще что-нибудь умное скажешь?

billy
() автор топика
Ответ на: комментарий от sdio

Ребята, проблема не в этом, а в том, что некоторые или не понимают вопроса, заданного человеком, или только могут щеки надувать :-(
человек попросил объяснить ему как такие письма пролезают через sendmail и только-то, а не разводить дискуссию типа, "Легко" или "В чем проблема" ...

anonymous
()
Ответ на: комментарий от anonymous

sdio, проблема в том, что письма с подобными (или вообще пустыми) адресами прорываются через сендмыл снаружи.

Это бага или кривизна конфига, хочу узнать, в чем именно.

billy
() автор топика

telnet smtp.mail.ru 25
EHLO [127.0.0.1]
mail from: <real_account_on_mail_ru@mail.ru>
rcpt to: real_account_in_your_domain@your_doamain_ru
data
To: Postmaster@.ru bla-bla-bla i chto-to escho
Subject: la-la-la

Body
  of
    the 
      message
.
^]

***

Вот так и пролазят. После того как сервер согласился принять и
отправителя и получателя, то после data можно писать всё, что угодно,
в том числе и Postmaster@.ru

P.S. Если я правильно понял вопрос, конечно...

boatman
()
Ответ на: комментарий от billy

А можно для начала узнать на какой адрес шло это письмо ? Т.е. какой адрес был указан в RCPT TO (не путать с заголовком "To:" - это разные вещи !) и должно ли было приниматься такое письмо вашей системой (по вашим соображениям) ?

spirit ★★★★★
()
Ответ на: комментарий от sdio

2boatman:

> rcpt to: real_account_in_your_domain@your_doamain_ru
нету реального аккаунта, который бы знали спамеры и который валился бы в мой ящик.

Еще идеи?

billy
() автор топика
Ответ на: комментарий от billy

> нету реального аккаунта, который бы знали спамеры и который валился бы в мой ящик.
Чем докажешь ? :-) А на кого ж тогда оно идет ?

spirit ★★★★★
()
Ответ на: комментарий от billy

postmaster
webmaster
admin
administrator
может еще какой аккаунт... =)

boatman
()

Тебе письмо было отправлено, как скрытая копия. Это можно отправить с любого почтового клиента, без всяких ухищрений.

То есть в поле "Кому" стоял "postmaster@ru", а в поле "Скрытая копия" стоял "billy".

ansky ★★★★★
()
Ответ на: комментарий от ansky

да нет же объяснили уже

поля "rcpt to:" во время smtp-диалога и поле "To:" в заголовке самого письма -- вещи АБСОЛЮТНО НЕЗАВИСИМЫЕ. чем спамеры и пользуются

anonymous
()
Ответ на: комментарий от billy

возьми время из письма (Thu, 27 Oct 2005 14:55:32 +0400) и найди его в логах увидишь кому его реально посылали

(вообще-то порядочный сендмаил должен прописывать поле rcpt to: в заголовок письма рядом с "принял сервер такой-то от того-то")

anonymous
()
Ответ на: комментарий от boatman

> telnet smtp.mail.ru 25
> EHLO [127.0.0.1]
> mail from: <real_account_on_mail_ru@mail.ru>
> rcpt to: real_account_in_your_domain@your_doamain_ru

хихи. так тебе мейл-ру релей и предоставил, ага

anonymous
()
Ответ на: комментарий от anonymous

> вообще-то порядочный сендмаил должен прописывать поле rcpt to: в заголовок письма рядом с "принял сервер такой-то от того-то")

О. Напомните, пожалуйста, где это указать! А то можно долго и беспочвенно рассуждать на тему, на какой именно аккаунт присели.

Спасибо!

anonymous
()
Ответ на: комментарий от anonymous

э-э-э... я во фразе "должен прописывать поле rcpt to:" немножко насвистел. если rcpt to: было несколько то он не пишет (проверил сейчас на exim на sendmail видимо то же самое хотя проверить не могу ни одного сендмейла поблизости нету)

а какой ящик засветился я уже указал как искать

anonymous
()
Ответ на: комментарий от anonymous

>> telnet smtp.mail.ru 25
>> EHLO [127.0.0.1]
>> mail from: <real_account_on_mail_ru@mail.ru>
>> rcpt to: real_account_in_your_domain@your_doamain_ru

>хихи. так тебе мейл-ру релей и предоставил, ага

Представь себе, о анонимус, именно так и было. 
это копия с консоли.

Попробуй сам!

boatman
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.