2010-11-08 62 views
0

我写了一个smtp应用程序作为一个实验。它可以保存所有内容并且不会验证地址。我忘了让它继续运行,当我回去关闭它时,我注意到所有这些只听到了电子邮件或标题以及一条消息字符串。我认为这与垃圾邮件有关,所以我很好奇他们希望通过发送这些电子邮件完成什么。不寻常的电子邮件显示

示例按照由一行等号分隔。域名和IP地址已经更改

From: "[email protected]" <[email protected]> 
Subject: 174.143.203.1*example.com,25,root,info,,-SMTP-PX2838E 
To: [email protected] 
Date: Thu, 4 Nov 2010 04:10:09 +0800 

WUIG5707438Q##root#*info##174&143&203&1*example&com##OSKO6304118L 

==================================== 

Received: from o5x.fgeie.net ([116.82.135.197]) by 174.143.203.117 with ESMTP id 2E6CA8FA3BD; Thu, 04 Nov 2010 19:12:25 -0300 
Message-ID: <[email protected]> 
From: "" <[email protected]> 
To: <[email protected]> 
Subject: BC_174.143.203.1 
Date: Thu, 04 Nov 10 19:12:25 GMT 
MIME-Version: 1.0 
Content-Type: multipart/alternative; 
    boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70" 
+0

第一个猜测:他们正在标记您未来(ab)使用的打开的SMTP中继。 – drudge 2010-11-08 20:08:26

+0

不是一个真正的开放式接力赛,我没有任何中继,但你可能是对的。 – 2010-11-10 16:49:22

回答

2

我知道这是一个老问题,但却什么,这些邮件表明是探测,以确定您的服务器是一个开放中继。如果预期地址收到该邮件,则更多垃圾邮件将泛滥您的邮件服务器。

开放邮件中继探针存在几个签名。

  1. 单一收件者(多发送垃圾邮件最多)1024下的电子邮件
  2. IP地址编码或十六进制格式的体内
  3. 邮件大小的主题行您的服务器的
  4. IP地址字节。