Технический вопрос про спам

12
[Удален]
1141

Вот интересно мне стало, как спамерские е-мейлы попадают в ящик, о котором нет ни малейшего упоминания в заголовке письма? В поле "To:" адрес совершенно левый.

Serge_N добавил 21.02.2008 в 19:15

Я имею в виду следующую ситуацию: забираю почту и вижу, что в моём ящике лежит письмо, адресованное совершенно левому е-мейлу (как правило, несуществующему). Смотрю загловок письма в надежде понять, как оно туда попало - и не вижу в нём ни одного упоминания моего мыла. Как же оно попадает адресату (т.е. мне)?

S2
На сайте с 07.01.2008
Offline
611
#1

Меня эта проблема в своё время достала, поэтому я перешёл на Яндекс. Мне кажется(я не специалист в данном вопросе), что если принимающий сервер не находит такого ящика у себя он это письмо рассылает по всем, какие у него есть в наличии. В настройках можно это запретить или поставить защиту от спама. Но этим мало кто заморачивается.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
S
На сайте с 15.01.2008
Offline
34
#2
что если принимающий сервер не находит такого ящика у себя он это письмо рассылает по всем

Посмеялся от души :D.

Если юзер не найден, то сервер возвращает отшибку: unknown user ,а не рассылает по всем :)

Serge_N,привидите пожалуйста полный пример письма с заголовками (лучше в исходном виде).

Качественный хостинг Unlimits Telecom (http://www.unlimits.ru) (ООО "БизнесТелеКом"). Официальный Twitter канал (http://twitter.com/untelecom). Ознакомиться с нашими услугами можно в этом (/ru/forum/478822) топике.
[Удален]
#3

Return-path: <rebeccasallie@mail.ru>

Received: from mail by f169.mail.ru with local

id 1JSApG-0000TV-00; Thu, 21 Feb 2008 15:46:58 +0300

Received: from [189.71.206.241] by win.mail.ru with HTTP;

Thu, 21 Feb 2008 15:46:58 +0300

From: =?koi8-r?Q?=EB=C9=D2=C9=CC=CC?= <rebeccasallie@mail.ru>

To: sgahramanov@mail.ru

Subject: =?koi8-r?Q?=F0=CF=C4=C1=D2=CB=C9,_=CB=CF=D4=CF=D2=D9=C5_=CE=C5_=D0=CF=C4=C1=D2=C9=CC=C9?=

Mime-Version: 1.0

X-Mailer: mPOP Web-Mail 2.19

X-Originating-IP: [189.71.206.241]

Date: Thu, 21 Feb 2008 15:46:58 +0300

Reply-To: =?koi8-r?Q?=EB=C9=D2=C9=CC=CC?= <rebeccasallie@mail.ru>

Content-Type: text/plain; charset=koi8-r

Content-Transfer-Encoding: 8bit

Message-Id: <E1JSApG-0000TV-00.rebeccasallie-mail-ru@f169.mail.ru>

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#4
Serge_N:
как спамерские е-мейлы попадают в ящик, о котором нет ни малейшего упоминания в заголовке письма?

Например, BCC.

S2
На сайте с 07.01.2008
Offline
611
#5

Да немного не так выразился. Поднял архив спама из Бата. Одна штука осталась. Мне приходил спам адресованный не мне, а другим людям из той же офисной сети, что и я, плюс адресованный на ящики, которые у нас никогда не существовали(с произвольными названиями). Вот заголовок.

Return-Path: <info@ghostlike.org>

Delivered-To: Str256@xxxxx.ru

Received: (qmail 35550 invoked by uid 89); 16 Mar 2006 03:31:02 -0000

Received: from unknown (HELO co762864-a.almel1.ov.home.nl) (82.72.172.243) by mail1.best-hosting.ru with SMTP; 16 Mar 2006 03:31:02 -0000

Message-ID: <018d01c6489f$ed42b650$1f330e0a@caretaker>

From: "(495)257-32-45" <info@ghostlike.org>

To: frances <nataly@xxxxx.ru>

Subject: =?koi8-r?B?7ODi4fEg8O/s6efy4ebp8Q==?=

Date: Thu, 16 Mar 2006 05:18:34 +0300

MIME-Version: 1.0

Content-Type: multipart/alternative; boundary="----=_NextPart_000_0188_01C648B9.12677EC0"

X-Priority: 3

X-MSMail-Priority: Normal

X-Mailer: Microsoft Outlook Express 6.00.2800.1106

X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.110

В мэйле у меня таких куча, но я так редко им пользуюсь, что не нашёл где можно посмотреть заголовок.

DyaDya
На сайте с 11.04.2007
Offline
147
#6

Все зависит от того, какое у вас мыло?

Возможен и такой вариант:

- просто есть типа postmaster@домен.ру, куда сваливаются все мыла, которые не существуют на данном домене... В общем, мысль я передал. Додумывайте сами.

Обращайтесь к админу или другому спецу по вашему мылу, пущай разбираются.

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
S2
На сайте с 07.01.2008
Offline
611
#7
DyaDya:
Все зависит от того, какое у вас мыло?
Возможен и такой вариант:
- просто есть типа postmaster@домен.ру, куда сваливаются все мыла, которые не существуют на данном домене... В общем, мысль я передал. Додумывайте сами.

Обращайтесь к админу или другому спецу по вашему мылу, пущай разбираются.

Вот он мне примерно ответил то, что я и написал в посте №2. Что что-то не настроено на хостинге.

Поэтому у меня сейчас все письма перенаправляются на Яндекс, где благополучно очищаются от 99% спама.

hcir
На сайте с 28.09.2006
Offline
150
#8

Вариант с постмастером возможен (обычно в таком режиме, т.е. прием почты для домена в случае указания несуществующего пользователя) работает только адрес postmaster@ -- но иногда бывает, что на прием почты с несуществующих адресов настроен какой-то другой адрес.

Но в этом случае в заголовке адресата должен быть указан несуществующий адрес с вашего домена.

То есть вот такое (пример реальный, только что свалилось в ящик) вам не придет, если конечно вы не администратор домена yahoo.co.uk:

From: =?Windows-1251?Q?=C4=E0=E5=E2_=CF=EB=E0=E7=E0?= <TheodoreWells23@yahoo.co.uk>
To: =?Windows-1251?Q?=F3=F7=E0=F1=F2=ED=E8=EA=F3?= <TheodoreWells23@yahoo.co.uk>

А в остальных случаях, как уже написал Gray, речь скорее всего идет о рассылке с помощью BCC, то есть скрытой копии.

wbr
[Удален]
#9
hcir:
А в остальных случаях, как уже написал Gray, речь скорее всего идет о рассылке с помощью BCC, то есть скрытой копии.

в заголовке оно не отображается, стало быть?

hcir
На сайте с 28.09.2006
Offline
150
#10
Serge_N:
в заголовке оно не отображается, стало быть?

В случае приема-отправки добропорядочной почты (без всяких спамерских приемчиков) обычно отображается.

Но насколько я знаю, есть другие возможности (я не спамер, и в этом вопросе глубоко не разбирался, так что самую общую схему даю).

В общем, есть разница между командами, которые вы даете smtp-серверу при отправке письма и заголовками, которые вставляются в тело письма.

То есть, команды smtp-серверу mail from: (отправитель) и rcpt to: (получатель) могут вполне отличаться от того, что записано в From: и To: в теле самого письма.

А если To: вообще отсутствует, то вы получите хорошо известное undisclosed-recipients вместо адреса получателя.

Понятно, что отправкой через обычную программу типа Outlook Express таких эффектов добиться трудно, так что очевидно используется спец. софт.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий