2010-11-08 4 views
0

Я написал приложение smtp в качестве эксперимента. Он сохраняет все, что он получает, и не проверяет адрес. Я забыл, что оставил работу, и когда я вернулся, чтобы отключить ее, я заметил, что все эти сообщения слышали только электронные письма или заголовки, а также строку с текстом для сообщения. Я предполагаю, что это как-то связано со спамом, поэтому мне интересно, чего они надеются выполнить, отправив эти письма.Необычное письмо, показывающее

Примеры следуют раздельно рядом знаков равных. Адрес домена и IP были изменены

From: "[email protected]" <[email protected]> 
Subject: 174.143.203.1*example.com,25,root,info,,-SMTP-PX2838E 
To: [email protected] 
Date: Thu, 4 Nov 2010 04:10:09 +0800 

WUIG5707438Q##root#*info##174&143&203&1*example&com##OSKO6304118L 

==================================== 

Received: from o5x.fgeie.net ([116.82.135.197]) by 174.143.203.117 with ESMTP id 2E6CA8FA3BD; Thu, 04 Nov 2010 19:12:25 -0300 
Message-ID: <[email protected]> 
From: "" <[email protected]> 
To: <[email protected]> 
Subject: BC_174.143.203.1 
Date: Thu, 04 Nov 10 19:12:25 GMT 
MIME-Version: 1.0 
Content-Type: multipart/alternative; 
    boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70" 
+0

Первое предположение: они маркируют ваше открытое реле SMTP для будущего использования (ab). – drudge

+0

не действительно открытое реле, в котором я не передаю ничего, но вы, вероятно, правы. –

ответ

2

Я знаю, что это старый вопрос, но тем не менее, что эти письма указывают на это зонд, чтобы определить, если ваш сервер является открытым ретранслятором. Если предполагаемый адрес получает сообщение, больше спама наполнит ваш почтовый сервер.

Существует несколько подписи для зондов с открытой почтой.

  1. одного получателя (наиболее рассылаемые с несколькими)
  2. IP-адрес вашего сервера в строке темы письма
  3. IP-адрес закодированной или в шестнадцатеричном формате в теле
  4. размер сообщения под 1024 байт.