有關SMTP AUTH的問題

 
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server)
上一篇文章 :: 下一篇文章  
發表人 內容
eclipsegss
一級


註冊時間: 2005-05-20
文章: 4
來自: 中華民國

發表發表於: 星期三 十月 17, 2007 1:05 am    文章標題: 有關SMTP AUTH的問題 引言回覆

有關SMTP AUTH的問題
假如小弟的Domain Name為 orz.com
裡面有 abc@orz.comxyz@orz.com 等兩個帳號

今天就是有垃圾信中心猜到 abc@orz.com 這個帳號 一直利用這個帳號
寄垃圾信给 xyz@orz.com

那麼今天我想將 SMTP AUTH 打開.............但是我發現好像沒有作用耶
(版本1913 UP12)

Server已經將啟動SMTP Auth身分驗證(透過POP3帳號及密碼)勾起來了,勾完之後也有將雷電重起

但是用戶端 不管有沒有勾 外寄郵件伺服器 我的伺服器需要驗證
都可以寄信成功,請問這個選項是....怎麼了....沒作用嗎@@
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期三 十月 17, 2007 10:32 am    文章標題: 引言回覆

要"假冒"你的local email (甚至是收件者相同的email) 寄到 local email 又不用驗證, 這本來就是做得到的事.

EMAIL 沒那麼了不起, 任何人都能假冒的.

要阻止這種情況, 恐怕要靠 2SMTP 都開, 以policy 的方式分開兩個smtp,
1st smtp 只收外界信, 2nd smtp 專給使用者用, 這樣才能把這種假冒自己 local user 的連線阻擋.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
dragon6
一級


註冊時間: 2007-01-10
文章: 2

發表發表於: 星期三 十月 17, 2007 11:46 am    文章標題: 引言回覆

素大,最近我公司也發生外面垃圾信假冒某員工的帳號來寄送垃圾信的情況。

它的特徵是
代碼:

Received: from static-85-94-69-27.rev-addr.voljatel.hr ([85.94.69.27])
   by eip.sunjettech.com ([192.168.100.230]);
   Wed, 17 Oct 2007 02:08:19 +0800
X-Originating-IP: 146.214.226.0 by smtp.85.94.69.27;  Tue, 16 Oct 2007 11:05:52 -0800
Message-ID: <jzorqOZHKSQallen_chen@sunjettech.com>
From: "Elizabeth Shepard" <allen_chen@sunjettech.com>
Reply-To: "Elizabeth Shepard" <allen_chen@sunjettech.com>
To: allen_chen@sunjettech.com
Subject: Stylish repl1ca w4tches from famous brands
Date: Tue, 16 Oct 2007 11:05:52 -0800
Content-Type: text/plain;
Content-Transfer-Encoding: 7Bit


如您所提到的
引言回覆:

要"假冒"你的local email (甚至是收件者相同的email) 寄到 local email 又不用驗證, 這本來就是做得到的事.

EMAIL 沒那麼了不起, 任何人都能假冒的.


EMAIL協定裡面本身就是這麼脆弱嗎? SMTP Auth好像變成設好玩的...
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期三 十月 17, 2007 3:03 pm    文章標題: 引言回覆

"EMAIL協定裡面本身就是這麼脆弱嗎? SMTP Auth好像變成設好玩的..."


驗證是驗證"是否可以透過server 轉寄信件至第三者".
又不是驗證寄到你信箱的外人都要知道你密碼, 驗證也不是用來跟擋廣告信相提並論.

這兩件事根本就是兩回事.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
dragon6
一級


註冊時間: 2007-01-10
文章: 2

發表發表於: 星期三 十月 17, 2007 4:04 pm    文章標題: 引言回覆

抱歉,是我誤解了這個垃圾信的發送機制。非常不好意思∼!

之前以為是他利用我們的mail server來寄送給內部的信箱,
聽素大的解說才想到他應該是從合法的mail server寄送廣告訊息過來。只不過寄件人用的是我們內部信箱的帳號。

不懂的使用者一直跑來問我說是不是被入侵了...
回頂端
檢視會員個人資料 發送私人訊息
Arnor
究極の素還尊
究極の素還尊


註冊時間: 2001-11-07
文章: 13008
來自: TAIWAN

發表發表於: 星期三 十月 17, 2007 4:23 pm    文章標題: 引言回覆

dragon6 寫到:
抱歉,是我誤解了這個垃圾信的發送機制。非常不好意思∼!

之前以為是他利用我們的mail server來寄送給內部的信箱,
聽素大的解說才想到他應該是從合法的mail server寄送廣告訊息過來。只不過寄件人用的是我們內部信箱的帳號。

不懂的使用者一直跑來問我說是不是被入侵了...


沒錯.
你已經了解了這個觀念.

email 不代表一個人的身份, 他只是個"信箱的地址".
由於SMTP 協定本身就不是類似會員系統的協定(要登入才能使用其中的功能),
因此對於網際網路發展早期被寄廣告信跳版的問題, 之後才制定出 SMTP AUTH 的擴充協定, 就是要避免跳版的問題. 所以現在的 Free Mail Service 都發展成 web mail 形式, 把郵件服務變成類似會員服務的方式, 不能夠直接開放 SMTP 服務給人使用, 也不開放 SMTP AUTH 讓不肖業者利用來群發信件.

而廣告信的各種手法, 當然就從這些弱點去著手. maild 對這個也有做特制, 就是分兩個SMTP 依 policy 去分開接收外界信件SMTP跟使用者所使用的SMTP, 就能避免這種假冒的情況.

若不使用2SMTP, 要簡易式的檢查, 就是maild 伺服器設定中的其它設定(2) 的檢查寄件人信箱.
_________________
*若是想問問題的話, 請務必不要塗改任何 IP, 網域資料, 您若不願貼上IP或網域, 請改以電子郵件來詢問. 謝謝您的配合.*
*若是回報疑似軟體的運行或邏輯或資料處理有誤的問題, 小弟很樂意去了解您的情況, 但請務必以最新版來做回報, 如果以郵件詢問, 請參考 http://www.raidenmaild.com/tw/feedback.html 的說明, 最好標題加個 RaidenMAILD 字樣, 才不致會遺漏了您的信唷. 謝謝您的配合^^*
*在版上發文請遵守網路禮儀, 並請持著虛心敘述問題請教他人, 凡發現違反的文, 均一律刪除為優先, 不另行通知喔.
*與使用者教學相長腦力激盪是我輩成就感的來源, 誠心希望您能不吝指教.
*雷電MAILD 知識庫文件 http://www.raidenmaild.com/tw/kb/

素還尊
Team John Long.
Email: arnor@raidenmaild.com
公司網站 http://www.raidenmaild.com/company/
回頂端
檢視會員個人資料 發送私人訊息 發送電子郵件
從之前的文章開始顯示:   
發表新主題   回覆主題    尊龍佈告欄 首頁 -> 雷電MAILD (mail server) 所有的時間均為 台北時間 (GMT + 8 小時)
1頁(共1頁)

 
前往:  
無法 在這個版面發表文章
無法 在這個版面回覆文章
無法 在這個版面編輯文章
無法 在這個版面刪除文章
無法 在這個版面進行投票


Powered by phpBB © 2001-2007 phpBB Group