2010-11-08 102 views
0

我寫了一個smtp應用程序作爲一個實驗。它可以保存所有內容並且不會驗證地址。我忘了讓它繼續運行,當我回去關閉它時,我注意到所有這些只聽到了電子郵件或標題以及一條消息字符串。我認爲這與垃圾郵件有關,所以我很好奇他們希望通過發送這些電子郵件完成什麼。不尋常的電子郵件顯示

示例按照由一行等號分隔。域名和IP地址已經更改

From: "[email protected]" <[email protected]> 
Subject: 174.143.203.1*example.com,25,root,info,,-SMTP-PX2838E 
To: [email protected] 
Date: Thu, 4 Nov 2010 04:10:09 +0800 

WUIG5707438Q##root#*info##174&143&203&1*example&com##OSKO6304118L 

==================================== 

Received: from o5x.fgeie.net ([116.82.135.197]) by 174.143.203.117 with ESMTP id 2E6CA8FA3BD; Thu, 04 Nov 2010 19:12:25 -0300 
Message-ID: <[email protected]> 
From: "" <[email protected]> 
To: <[email protected]> 
Subject: BC_174.143.203.1 
Date: Thu, 04 Nov 10 19:12:25 GMT 
MIME-Version: 1.0 
Content-Type: multipart/alternative; 
    boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70" 
+0

第一個猜測:他們正在標記您未來(ab)使用的打開的SMTP中繼。 – drudge 2010-11-08 20:08:26

+0

不是一個真正的開放式接力賽,我沒有任何中繼,但你可能是對的。 – 2010-11-10 16:49:22

回答

2

我知道這是一個老問題,但卻什麼,這些郵件表明是探測,以確定您的服務器是一個開放中繼。如果預期地址收到該郵件,則更多垃圾郵件將氾濫您的郵件服務器。

開放郵件中繼探針存在幾個簽名。

  1. 單一收件者(多發送垃圾郵件最多)1024下的電子郵件
  2. IP地址編碼或十六進制格式的體內
  3. 郵件大小的主題行您的服務器的
  4. IP地址字節。