Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

странности почты

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Июн 30 2005 11:39    Заголовок сообщения: странности почты Ответить с цитатой

Привет всем...

я снимаю почтовый бэкап, и нет - нет, натыкаюсь на письма, которые уходят с одного почтового яшика на него-же, причем этот яшик не связан с моим почтовым сервером

например
писмо с почтового ящика transtour1@ducatmail.kz на почтовый ящик transtour1@ducatmail.kz, а моя почта это *@ahbk.resmi.kz

вопрос как письмо которое идет на адресс, не связанный не с одним почтовым ящиком моей компании оказывается в почтовом бэкапе моей компании, в который попадают только те письма, которые либо от нас исходят либо нам адресованны?

есть соображения?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
lagin



Зарегистрирован: 07.04.2002
Сообщения: 38
Откуда: Москва

СообщениеДобавлено: Чт Июн 30 2005 12:46    Заголовок сообщения: Ответить с цитатой

либо у тебя открытиый релей и он пересылает всё подряд
либо в настройках почтового сервера
указано что почта которая приходит на твой почтовый сервер для несуществующих адресов, отправляется отправителю.
А так как адрес отправителя в письмах легко подделывается, то это один из способов рассылать спам через твой почтовый сервер.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Дубровский



Зарегистрирован: 29.01.2005
Сообщения: 124
Откуда: Зеленоград

СообщениеДобавлено: Чт Июн 30 2005 13:57    Заголовок сообщения: Ответить с цитатой

Недельки полторы назад боролись мы с одной ну слишком умной версией вируса Mytob. Так он, зараза, подставлял вместо отправителя любой адрес, который находил. Вычислить точно, откуда отправлено было письмо, можно только по айпишнику в строке " Received: from K11admin ([192.168.63.58])" Имя и айпишник не соответствовали друг другу. Так, я сам от себя получил пару писем, которые на самом деле были отправлены совсем с других компов..
Чем чёрт не шутит, проверься на всякий случай, даже если уверен на все сто...
Успехов!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Июн 30 2005 14:09    Заголовок сообщения: Ответить с цитатой

Дубровский верно говорит, поля "From:" и "To:" легко подделать, чем часто и занимаются спамеры и черви. Реального отправителя нужно смотреть в заголовках(headers) письма. В MS Outlook правой кнопкой на письме > Options.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Июн 30 2005 17:53    Заголовок сообщения: Ответить с цитатой

свойства письма таковы:

Return-Path: <transtour1@ducatmail.kz>
Received: from [192.168.60.1] (HELO pepsibottlers.kz)
by ahbk.resmi.kz (CommuniGate Pro SMTP 4.1.Cool
with ESMTP id 614508 for regioninfo@ahbk.resmi.kz; Thu, 30 Jun 2005 11:39:55 +0700
Received: from [212.116.224.175] (HELO webmail.kz)
by pepsibottlers.kz (CommuniGate Pro SMTP 3.5.9)
with ESMTP-TLS id 5135385 for regioninfo@ahbk.resmi.kz; Thu, 30 Jun 2005 11:34:41 +0700
Received: from [82.115.36.36] (HELO COMPUTER2)
by webmail.kz (CommuniGate Pro SMTP 4.1.6)
with ESMTP id 19138129; Thu, 30 Jun 2005 11:35:51 +0600
Date: Thu, 30 Jun 2005 11:35:49 +0600
From: transtour1 <transtour1@ducatmail.kz>
Reply-To: transtour1 <transtour1@ducatmail.kz>
X-Priority: 3 (Normal)
Message-ID: <1004747396.20050630113549@ducatmail.kz>
To: transtour1 <transtour1@ducatmail.kz>
Subject: =?Windows-1251?B?w+Dw4O3y6PDu4uDt7fvlIOzl8fLgIQ==?=
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary="----------106CC1A2180835D4"

где 192.168.60.1 - это наш центральный почтовик, остальные IP не мои
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Июн 30 2005 18:19    Заголовок сообщения: Ответить с цитатой

Ну, и чего не понятно?..

С хоста COMPUTER2 (82.115.36.36) было отправлено письмо на regioninfo@ahbk.resmi.kz с подделанным полем "To:" через почтовик webmail.kz (212.116.224.175)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Чт Июн 30 2005 21:32    Заголовок сообщения: Ответить с цитатой

толи я уже туплю, толи лыжи не едут.

а причем тут мой почтовик?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
4u3u



Зарегистрирован: 24.01.2003
Сообщения: 997
Откуда: Moscow

СообщениеДобавлено: Чт Июн 30 2005 21:37    Заголовок сообщения: Ответить с цитатой

Как при чем... Письмо-то отправлено на regioninfo@ahbk.resmi.kz
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Dmitrius



Зарегистрирован: 12.04.2005
Сообщения: 340
Откуда: Казахстан

СообщениеДобавлено: Пт Июл 01 2005 08:12    Заголовок сообщения: Ответить с цитатой

АААА ну да, это уже я тупил.

сходил домой, поспал, пришел и все увидел. вывод - порой кроме выпивания пива необходимо еще и спать ходить Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Дубровский



Зарегистрирован: 29.01.2005
Сообщения: 124
Откуда: Зеленоград

СообщениеДобавлено: Пт Июл 01 2005 08:39    Заголовок сообщения: Ответить с цитатой

Не, спать лучше уж лежать, а не ходить!.. Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...