出现不寻常的电子邮件

时间:2010-11-08 20:02:31

标签: smtp email-spam

我写了一个smtp应用程序作为实验。它保存了所有内容并且不验证地址。我忘记了它让它保持运行状态,当我回去关闭它时,我注意到所有这些只听到了电子邮件或标题和一个消息的字符串。我认为这与垃圾邮件有关,所以我很想知道他们希望通过发送这些电子邮件来实现这些目标。

示例遵循由一行等号分隔。域名和IP地址已更改

From: "xuyns@example.com" <xuyns@example.com>
Subject: 174.143.203.1*example.com,25,root,info,,-SMTP-PX2838E
To: dfudxf@163.com
Date: Thu, 4 Nov 2010 04:10:09 +0800

WUIG5707438Q##root#*info##174&143&203&1*example&com##OSKO6304118L

====================================

Received: from o5x.fgeie.net ([116.82.135.197]) by 174.143.203.117 with ESMTP id 2E6CA8FA3BD; Thu, 04 Nov 2010 19:12:25 -0300
Message-ID: <zezmem0j1jl0-q8$-8ejk55$-0k@3kq5ms.b3nmak0>
From: "" <z2007tw@yahoo.com.tw>
To: <vkihwpdh@yahoo.com.tw>
Subject: BC_174.143.203.1
Date: Thu, 04 Nov 10 19:12:25 GMT
MIME-Version: 1.0
Content-Type: multipart/alternative;
    boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70"

2 个答案:

答案 0 :(得分:2)

我知道这是一个老问题,但是这些电子邮件表明这是一个确定您的服务器是否是开放中继的探测器。如果预期的地址收到邮件,则会有更多的垃圾邮件涌入您的邮件服务器。

开放邮件中继探测存在多个签名。

  1. 单个收件人(大多数垃圾邮件与多个一起发送)
  2. 电子邮件主题行中服务器的IP地址
  3. 身份编码的IP地址或正文中的十六进制格式
  4. 邮件大小低于1024字节。

答案 1 :(得分:0)