| littlebob 回复于:2003-03-04 14:27:58 |
| 我试了啊。。。对网易,新浪,21cn,163.net都不行啊。。。但是在我自己的邮件服务器上好使啊。。。。。。完了。。。郁闷了。。。。。 |
| littlebob 回复于:2003-03-04 15:41:33 |
| 那我应该怎么办呢?smtp对本域又没有作用。。。我是菜鸟。。。 |
| quicksand 回复于:2003-03-04 17:35:08 |
| 不过,SMTP这样也并不一定就是坏事,我以前还用你现在说的这个方法验证SMTP是否是正常的。 |
| tutux 回复于:2003-03-04 19:33:48 |
| [quote:3905e6a712="iceblood"]
这里表示和邮件服务器握手成功,其中x.x.x.x就是你的IP地址。 好了,我们冒充的最关键地方开始了: MAIL FROM: [email protected] 250 OK 这里告诉服务器,我们将用 [email protected] 这个电子邮件来发..........[/quote:3905e6a712] RFC没有要求在“HELO domain.com ”时检查此时的domain.com的ip地址是否client连接服务器的地址,也不会试图对client地址反解来验证client地址是否对应domain.com,有一些补丁可以做这两件事;问题在于,很多smtp server的ip没有反解的,这样很多的信就会被拒绝~哎~~ |
| solarisfan 回复于:2003-03-05 05:59:17 |
| 为了增强Sendmail服务器的安全性,禁止用户telnet 到端口25作vrfy ,and expn操作。可以更改sendmail.cf如下:
O PrivacyOptions=authwarnings change to: O PrivacyOptions=authwarnings,noexpn,novrfy |
| wangrujun 回复于:2003-03-05 16:26:25 |
| 不好意思要打击楼主一下。
楼主在哪里看了最简单的smtp协议的入门的东西,很多概念没清楚,就乱说一气。 匿名发信和垃圾邮件是两回事! 邮件中继和接收匿名邮件也是两回事! 系统管理员要防止的是自己的邮件转发被打开而不是别的。 如果垃圾邮件厂商用自己的邮件服务器发送邮件,那是可以查出的。我们要做的是不要openrelay! 防范垃圾邮件的关键在于立法,其次才是技术。 本文行文象是科普文章,那么只要用一句话就可以了:outlook的帐号设置的常规选项中,用户电子邮件地址是可以随意设置以隐藏用户信息的。 希望本文不要加精,否则会被笑死 |
| iceblood 回复于:2003-03-05 20:39:16 |
| 如果垃圾邮件厂商用自己的邮件服务器发送邮件,那是可以查出的。我们要做的是不要openrelay!
就这一句话我也不怕打击你一下,我的文章说的是最简单的原理,文章里的有些东西聪明的人,变通一下,可以让整个网络混乱,我也不会把最有危害性的一面直接写出来,而你却还是井底之蛙,单纯得就知道不要openrelay。谁打击谁还不知道呢。 |
| seabillow 回复于:2003-03-06 08:31:59 |
| RFC就没有一个补救的措施吗?
也学学micro打个补丁也行呀 |
| wangrujun 回复于:2003-03-06 10:53:52 |
| [quote:5806785fa6="iceblood"]如果垃圾邮件厂商用自己的邮件服务器发送邮件,那是可以查出的。我们要做的是不要openrelay!
就这一句话我也不怕打击你一下,我的文章说的是最简单的原理,文章里的有些东西聪明的人,变通一下,可以让?.........[/quote:5806785fa6] 呵呵,楼主生气了。 对于有关smtp的东西,我只能说我阅读过 rfc821和rfc1869,对它有一定了解。 互联网上的知识太多,楼主说我一句井底之蛙,我想也是实话。 但是我对您的帖子的看法还是没有变,它最多只算是科普性的东西。给内行人看太浅;给外行人看又容易误导。 关于垃圾邮件的讨论,已经不是一年两年了。大部分垃圾邮件,你都能找到是谁在做广告,从内容看他们都不是匿名的,而且会留下详细的联系方法。立法是第一要素已经是公认的原则。技术只是追查来源,确认证据。 所以在我们这个专业论坛里,我还是建议取消精华。如此而已。 |
| wangrujun 回复于:2003-03-06 10:56:42 |
| 另外我之所以在mail服务器而不是系统安全的论坛中发这个贴(虽然您在两边都置了精华),我是觉得这边的人气比较少,所以和您讨论这个事情。对您个人没有什么意见。您本来也是好意才写的文章。 |
| polo 回复于:2003-03-06 12:04:13 |
| 你举的例子是没有加smtp验证和允许第三方relay的情况吧。
如果telnet到自己的邮件服务器上,telnet 0 25端口是发信是不需要smtp验证的,telnet ip 25这样是需要验证的。 而且现在防止垃圾邮件的目标是阻止收到大量的垃圾邮件,而不是阻止被别人利用发垃圾邮件(当然也很重要)。 |
| wangrujun 回复于:2003-03-06 15:18:55 |
| [quote:e17f095b28="polo"]你举的例子是没有加smtp验证和允许第三方relay的情况吧。
如果telnet到自己的邮件服务器上,telnet 0 25端口是发信是不需要smtp验证的,telnet ip 25这样是需要验证的。 而且现在防止垃圾邮件的目标是阻止收到大量..........[/quote:e17f095b28] 对,目标是不要收到大量邮件。这个问题的对策是立法。其次如果所有的邮件服务器都不让垃圾邮件转发,垃圾邮件商必须建立自己的邮件服务器来发送邮件。这样我们比较容易找到垃圾邮件商的证据。 互联网本来的目的不是以安全为第一的,以此来说明smtp有漏洞实在太不公平,协议在一开始就不是以认证为目的。而且rfc891在1982年就出版了。那时候中国正在做什么呢? |
| leaper 回复于:2003-04-03 22:03:41 |
| TO : 风支使者
这个文章在好多地方都发过了,没办法,懂的人太小了,其它按文章的方法,现在是行不通过的,当然要作一下高明的变通一下,还是可以发的。。。 将就一下吧,说明这是不对就行!!! |
| w3hx 回复于:2003-04-14 09:49:53 |
| 我测试了我们的服务器,也有这个问题,虽然装了smtp认证。有什么办法解决吗?我们已经上了黑名单了,头痛 |
| emylekao 回复于:2004-11-18 12:32:42 |
| 是啊是啊。不管怎么样,这总是一个问题吧。有什么办法能够解决呢? |
| platinum 回复于:2004-11-18 13:57:24 |
| 这样的方法可以匿名发送
[code:1:a46b71a0c1] [root@server /]# telnet 192.168.0.1 25 Trying 192.168.0.1... Connected to test.kmip.net (192.168.0.1). Escape character is '^]'. 220 test.kmip.net ESMTP helo 250 test.kmip.net mail from:<[email protected]> 250 ok rcpt to:<[email protected]> 250 ok data 354 go ahead Date: Sun, 14 Nov 2004 15:50:44 +0800 From: "test" <[email protected]> To: "postmaster" <[email protected]> Subject: test asdf asdf asdf . . 250 ok 1100756873 qp 1688 quit 221 test.kmip.net Connection closed by foreign host. [root@server /]# [/code:1:a46b71a0c1] 不过smtp.sina.com.cn就不可以,他们做了mail from auth |
| emylekao 回复于:2004-11-18 14:13:28 |
| 有什么办法可以解决吗? |
| love100 回复于:2004-11-18 15:53:09 |
| 晕晕晕晕晕晕晕晕晕晕晕晕晕晕晕 |
| 北京野狼 回复于:2004-11-18 17:05:18 |
| [quote:3d15aa9163="iceblood"]
这里表示和邮件服务器握手成功,其中x.x.x.x就是你的IP地址。 好了,我们冒充的最关键地方开始了: MAIL FROM: [email protected] 250 OK 这里告诉服务器,我们将用 [email protected] 这个电子邮件来发..........[/quote:3d15aa9163] 你好象从另外一个世界来的,你说的根本就是不可能的事情。 创作精神可嘉 |
| emylekao 回复于:2004-11-18 18:23:30 |
| 楼上什么意思?我测试过了,可以这样做的啊。
你说的不可能是什么意思?? |
| 北京野狼 回复于:2004-11-18 22:07:31 |
| [quote:b77350b9e5="emylekao"]楼上什么意思?我测试过了,可以这样做的啊。
你说的不可能是什么意思??[/quote:b77350b9e5] 那是在你的机器上可能,你没加smtp认证 |
| platinum 回复于:2004-11-18 22:38:31 |
| [quote:67d3e90692="北京野狼"]
那是在你的机器上可能,你没加smtp认证[/quote:67d3e90692] 你可以随便找一个SMTP服务器,然后用匿名的mail from给他本域的机器发信试试 (新浪除外) 就连MIRAPOINT都可以 |
| 北京野狼 回复于:2004-11-18 23:01:40 |
| [quote:88d2a9b5d4="platinum"]
你可以随便找一个SMTP服务器,然后用匿名的mail from给他本域的机器发信试试 (新浪除外) 就连MIRAPOINT都可以[/quote:88d2a9b5d4] 不用试,各大门户网站,几年前就不能了。 真是孤陋寡闻 |
| platinum 回复于:2004-11-19 01:24:29 |
| [quote:ae04c8933e="北京野狼"]
不用试,各大门户网站,几年前就不能了。 真是孤陋寡闻[/quote:ae04c8933e] 他们是怎么做的呢? |
| 北京野狼 回复于:2004-11-19 09:55:18 |
| [quote:116e97a3a0="platinum"]
他们是怎么做的呢?[/quote:116e97a3a0] SMTP认证 |
| platinum 回复于:2004-11-19 11:30:37 |
| SMTP认证已经做了,给外域的邮件需要EHLO,但是给本域发信就不用
这个是怎么做的 |
| chris_wan 回复于:2004-11-19 13:09:17 |
| 是啊,我也想知道给本域发信的认证方法! |
| iceblood 回复于:2004-11-19 13:13:58 |
| [quote:d1e74797d2="北京野狼"]
你好象从另外一个世界来的,你说的根本就是不可能的事情。 创作精神可嘉[/quote:d1e74797d2] 一年前的文章居然被翻出来了。还真是难得。 这位叫“北京野狼”的先生,请问你需要布什或拉灯的电子邮件吗?把你的邮件地址给我,我让他们每人发一封给你。如何?嘿嘿~ 当然前提是你的电子邮件服务器只做了这篇文章发表日期前的SMTP认证。也就是SMTP OPEN RELAY认证。 |
| emylekao 回复于:2004-11-19 13:24:02 |
| 楼上能说说怎么解决这个问题吗? |
| iceblood 回复于:2004-11-19 13:30:13 |
| 一般来说目前有两个方法。
一个是SMTP的MX验证+白名单。 我觉得这个是效果最好的了。 另外一个就是目前用得比较广泛的黑名单。 |
| 北京野狼 回复于:2004-11-19 15:31:01 |
| [quote:7bc50be31a="iceblood"]
一年前的文章居然被翻出来了。还真是难得。 这位叫“北京野狼”的先生,请问你需要布什或拉灯的电子邮件吗?把你的邮件地址给我,我让他们每人发一封给你。如何?嘿嘿~ 当然前提是你的电子邮件服务器只做了这篇文..........[/quote:7bc50be31a] 神经病 |
| 北京野狼 回复于:2004-11-19 15:35:27 |
| [quote:8d5912f1a2="platinum"]SMTP认证已经做了,给外域的邮件需要EHLO,但是给本域发信就不用
这个是怎么做的[/quote:8d5912f1a2] smtp认证早就不分什么外域和本域。你只要连接smtp服务器在 hell之前必须先auth,提供你的用户名和密码。 |
| emylekao 回复于:2004-11-19 16:01:14 |
| 楼上说的还是有问题,qmail.org上的netqmail-1.05至少没有做到这点。不过,还想加一个补丁就可以。我安装了toaster的补丁以后,可以实现给本地发信件也需要验证的功能。 |
| 北京野狼 回复于:2004-11-19 17:30:54 |
| [quote:e9fc728531="emylekao"]楼上说的还是有问题,qmail.org上的netqmail-1.05至少没有做到这点。不过,还想加一个补丁就可以。我安装了toaster的补丁以后,可以实现给本地发信件也需要验证的功能。[/quote:e9fc728531]
qmail本身当然都没这功能。 |
| iceblood 回复于:2004-11-19 18:46:02 |
| [quote:2d1b2bda9a="北京野狼"]
神经病[/quote:2d1b2bda9a] 说话文明点!!自己看不明白别人说的,就别在这里人身攻击! |
| emylekao 回复于:2004-11-20 08:55:14 |
| [quote:35ee8e0b36="北京野狼"]
qmail本身当然都没这功能。[/quote:35ee8e0b36] 楼上是不是从来不认真看别人的帖子,就回贴啊! 我说的是netqmail,上面附带了常见的qmail补丁集合。劳驾以后不要没看清楚就乱说。 再者,同意楼上说的。 |
| joyaid 回复于:2004-11-20 23:07:40 |
| 各位高手,你们说的越来越晕了.
也就是说:smtp_auth没有做用了?对巴? 啥也当不住spam了,对巴? 但是portals的邮件系统咋做的呢?自己写了些啥呢? 他们也防止了匿名和垃圾邮件,对巴? 呵呵~~~~~~ |
| 李暮楚 回复于:2004-12-19 17:01:34 |
| 我也看了一下,发现问题真唬人啊,趁着没上黑名单前,请iceblood指点迷津普渡众生:)
[quote:330d4a8d60="emylekao"]楼上说的还是有问题,qmail.org上的netqmail-1.05至少没有做到这点。不过,还想加一个补丁就可以。我安装了toaster的补丁以后,可以实现给本地发信件也需要验证的功能。[/quote:330d4a8d60] 那你用这个方法一试就知道了,toaster不行!我也是按toaster安装的,结果自己也收到了“幽灵管理员”webmaster的信,当然那是我自己测试的 |
| yjc2688 回复于:2004-12-19 21:25:26 |
| 我也装得是netqmail1.05结果测试也是给本地域发信不需要认证导致本地域内的邮件队列数量有2000-3000都在等待着处理你们就别指责了快说说怎么解决!!! |
| 我菜我怕谁 回复于:2004-12-20 09:05:27 |
| 其实qmail有个补丁是进行dns反解,验证域和ip地址是否对应。toaster的方法已经解决了这个存在的问题。不用担心。呵呵! |