Sendmail utajil adresata

Jozef Drahovsky freebsdcz2 at jozef.drahovsky.sk
Tue Apr 5 11:34:44 CEST 2011


Dňa 05.04.2011 11:08, Dan Lukes wrote / napísal(a):
> Jozef Drahovsky napsal/wrote, On 04/05/11 09:37:
>> pre koho bol mail urceny cez RCPT TO
>
> Jinymi slovy - pokud mas v ruce jen doruceny email, pak z jeho hlavicek nelze 
> obecne urcit jake emailove adresy (odesilatele a prijemce) byly pouzivany 
> behem SMTP prenosu - prestoze prave podle nich se prenos ridil.
>
> Tedy, samozrejme, pokud ti prijimaci MTA tyto udaje nevlozil do "received". 
> Udaj "for" se do "received" vklada tehdy, pokdu je prijemce jen jeden. Jakmile 
> je prijemcu na tomto cilovem serveru vice, udaj chybi (vec tedy nesouvisi s 
> tim, jestli byl prijemce uveden v to:, cc: nebo bcc:).
>
> Presto se k pozadovanemu udaji muzes dostat - v hlavicce mas ESMTP id 
> p34M2O5h039744 a presne toto ID musis hledat v LOGu prijimaciho sendmailu.
>
> Ale ani to neni uplny konec - pokud tech prijemcu bude hodne (presne cislo si 
> nepamatuju) pak i v tomto logu bude jen prvnich N prijemcu. Skutecne se tak 
> muze stat, ze prijemce zjistit nedokazes. Coz, jen tak mimochodem, povazuji za 
> vadu, jen jsem se jeste nedostal k tomu, abych si to pro sebe nejak vyresil ...
>
> Dan

Vdaka za trefny vyklad a podobnu snahu o riesenie.
Aby som vysvetlil pohnutky, ktore ma k tejto otazke viedli, tak ide o 
automaticke vytvaranie spam listov na zaklade sondovacich email adries. Poznamka 
o logu je tiez trefna a potvrdzuje zistenie, ze ked ide o dve adresy v RCPT TO a 
viac tak tam sendmail nenapise ani jednu :(


cat 2011-04-05* | grep p34M2O5h039744
Apr 5 00:02:26 w22 sm-mta[39744]: p34M2O5h039744: <iad na hx.sk>... User unknown 
This si spam detector for create black list
Apr 5 00:02:26 w22 sm-mta[39744]: p34M2O5h039744: <iecwm na hx.sk>... User unknown 
This si spam detector for create black list
Apr 5 00:02:27 w22 sm-mta[39744]: p34M2O5h039744: 
from=<resistingft na replacecar.com>, size=1375, class=0, nrcpts=2, 
msgid=<568629780.01320750587228 na replacecar.com>, proto=ESMTP, daemon=IPv4, 
relay=switchnl.switchvpn.com [85.17.141.187]
Apr 5 00:02:27 w22 sm-mta[39745]: p34M2O5h039744: to=<iagu5 na hx.sk>,<hiw na kgm.sk>, 
delay=00:00:01, xdelay=00:00:00, mailer=local, pri=61589, relay=local, 
dsn=2.0.0, stat=Sent

Jozef




More information about the Users-l mailing list