全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: lijihede

国内企业邮局托管服务的超级大的安全隐患

[复制链接]
发表于 2020-4-23 15:14:12 | 显示全部楼层
本帖最后由 夕日 于 2020-4-23 15:15 编辑
lijihede 发表于 2020-4-23 14:16
验证还是用的自己域名,可以伪造发信头 mail from:或者 reply-to


这个会被拒绝的,我试过qq邮箱,程序记录日志里显示收到了如下返回
501 Mail from address must be same as authorization user. (in reply to MAIL FROM command)

它会检查你邮件的mail from邮箱跟smtp验证用的邮箱是不是同一个,不相同的话直接拒绝不给发的
 楼主| 发表于 2020-4-23 16:48:18 | 显示全部楼层
夕日 发表于 2020-4-23 15:14
这个会被拒绝的,我试过qq邮箱,程序记录日志里显示收到了如下返回

它会检查你邮件的mail from邮箱跟smt ...

说到腾讯,我还给你们爆一点,腾讯为了省事,所有发信服务器都是用的同一个helo 头 smtpbg.qq.com,而且这个域名没有做反向解析,造成一部分开了helo检测的邮件服务器拒收邮件,正确的做法是每台发信服务器使用不同的helo主机头,并且一对一做反向解析。这个国外专业的邮件中继服务商做得比较好。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-2 07:43 , Processed in 0.056134 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表