邮件服务器-邮件系统-邮件技术论坛(BBS)

标题: 自己发送给自己的邮件 [打印本页]

作者: leeyongle    时间: 2008-11-27 15:49
标题: 自己发送给自己的邮件
From: A

To: A

Sent: Thursday, November 27, 2008 2:26 PM

Subject: hold all the aces


About this mailing:
You are receiving this e-mail because you subscribed to MSN Featured Offers. Microsoft respects your privacy. If you do not wish to receive this MSN Featured Offers e-mail, please click the "Unsubscribe" link below. This will not unsubscribe you from e-mail communications from third-party advertisers that may appear in MSN Feature Offers. This shall not constitute an offer by MSN. MSN shall not be responsible or liable for the advertisers' content nor any of the goods or service advertised. Prices and item availability subject to change without notice.

2008 Microsoft | Unsubscribe | More Newsletters | Privacy

Microsoft Corporation, One Microsoft Way, Redmond, WA 98052

搞不懂了~这究竟算是什么?有三四为同事收到了类似邮件,而且发件人都是自己 ...郁闷了类

作者: jenbabe    时间: 2008-11-27 15:56
中毒了,杀毒先
作者: leeyongle    时间: 2008-11-27 15:59
应该不是中毒关系吧?应为我每天在服务器上过滤垃圾邮件的时候,也会发现一些自己发送给自己的邮件的...而且要中毒也不知那么多位一起来吧?
作者: jenbabe    时间: 2008-11-27 16:37
你内网的客户端中毒了吧。看mail的内容不可能是md所为。
作者: leeyongle    时间: 2008-11-27 17:10
标题: 回复 4楼 jenbabe 的帖子
恩~先一台台查杀下病毒试试
作者: delphi06    时间: 2008-11-28 09:02
呵呵,,这个情况我今天也碰到了,在找原因。

From:A
To :A
Subject :Message


Dear Rosario Springer,

Thank you for scheduling your recent credit card payment online. Your payment will post to your account on 12/09/2007.

Now that you're making your payment online, are you aware of all the convenient ways you can manage your account online?

Just log in to www.epsl.com today. Using the "I'd like to..." links for your credit card account, you can access more than a dozen features, including links to:
•        See Statements - View your statement and choose to stop receiving paper statements.

[ 本帖最后由 delphi06 于 2008-11-28 09:23 编辑 ]
作者: leeyongle    时间: 2008-11-28 09:09
标题: 回复 6楼 delphi06 的帖子
我们现在发现一个部门都有这种情况...

邮件日志显示满正常:
Thu 2008-11-27 14:26:59: Session 4795; child 1; thread 932
Thu 2008-11-27 14:26:56: Accepting SMTP connection from [123.132.162.34 : 10690]
Thu 2008-11-27 14:26:56: --> 220 D ESMTP MDaemon 8.1.5; Thu, 27 Nov 2008 14:26:56 +0800
Thu 2008-11-27 14:26:56: <-- HELO ajinfo.com.br
Thu 2008-11-27 14:26:56: --> 250 D Hello ajinfo.com.br, pleased to meet you
Thu 2008-11-27 14:26:57: <-- MAIL FROM:<A>
Thu 2008-11-27 14:26:57: Performing IP lookup (D)
Thu 2008-11-27 14:26:57: *  D=D TTL=(278) A=[220.189.249.210]
Thu 2008-11-27 14:26:57: *  P=010 D=D TTL=(444) MX=[M] {220.189.249.211}
Thu 2008-11-27 14:26:57: *  P=000 D=D TTL=(444) MX=[M] {220.189.249.211}
Thu 2008-11-27 14:26:57: ---- End IP lookup results
Thu 2008-11-27 14:26:57: --> 250 <A>, Sender ok
Thu 2008-11-27 14:26:57: <-- RCPT TO:<A>
Thu 2008-11-27 14:26:57: --> 250 <A>, Recipient ok
Thu 2008-11-27 14:26:58: <-- DATA
Thu 2008-11-27 14:26:58: Creating temp file (SMTP): d:\mdaemon\queues\temp\md50000560159.tmp
Thu 2008-11-27 14:26:58: --> 354 Enter mail, end with <CRLF>.<CRLF>
Thu 2008-11-27 14:26:58: Message size: 1629 bytes
Thu 2008-11-27 14:26:58: Passing message through AntiVirus (Size: 1629)...
Thu 2008-11-27 14:26:58: *  Message is clean (no viruses found)
Thu 2008-11-27 14:26:58: ---- End AntiVirus results
Thu 2008-11-27 14:26:58: Message creation successful: d:\mdaemon\queues\inbound\md50002233469.msg
Thu 2008-11-27 14:26:58: --> 250 Ok, message saved <Message-ID: >
Thu 2008-11-27 14:26:59: <-- QUIT
Thu 2008-11-27 14:26:59: --> 221 See ya in cyberspace
Thu 2008-11-27 14:26:59: SMTP session successful (Bytes in/out: 1718/297)
作者: peter1025    时间: 2008-11-28 11:54
晕啊,我这几天也碰到自己发给自己的邮件了,吓死我了!!!!!
作者: -kyo    时间: 2008-11-30 21:14
顶一个,不知道楼上的解决了吗?
作者: allenw    时间: 2008-11-30 22:25
晕,我也收到了。
作者: peter1025    时间: 2008-12-1 08:16
问题还没解决啊,不知问题出在哪里了,请高手指点迷津,感激不尽呐!
作者: peter1025    时间: 2008-12-2 08:13
情况还在持续,快晕了,哪位高手请帮忙指点一下啊!
作者: wxhsh    时间: 2008-12-2 09:02
标题: 回复 13楼 peter1025 的帖子
此问题本人在与发生问题的网友已在持续解决中,由于不是持续发作,所以每次修改都需要一天时间观察,所以本着谨慎的态度,暂时还无法发布解决方案。
作者: peter1025    时间: 2008-12-2 15:53
原帖由 wxhsh 于 2008-12-2 09:02 发表
此问题本人在与发生问题的网友已在持续解决中,由于不是持续发作,所以每次修改都需要一天时间观察,所以本着谨慎的态度,暂时还无法发布解决方案。


关键时刻,还是有劳wxhsh老师啊,感激不尽!! 
作者: peter1025    时间: 2008-12-4 08:24
继续等待中。。。。。
作者: wxhsh    时间: 2008-12-4 08:58
标题: 回复 17楼 peter1025 的帖子
让对方试了两天,没有发生同类事件,再观察下。
作者: jenbabe    时间: 2008-12-4 10:11
http://www.5dmail.net/bbs/thread-180005-1-1.html  exchange的也有这问题。根源在客户端吧。
作者: peter1025    时间: 2008-12-4 13:37
原帖由 jenbabe 于 2008-12-4 10:11 发表
http://www.5dmail.net/bbs/thread-180005-1-1.html  exchange的也有这问题。根源在客户端吧。


还有这种情况啊,那要去了解一下看看会是哪种病毒搞的鬼了。
作者: nfore    时间: 2008-12-5 09:28
原帖由 wxhsh 于 2008-12-4 08:58 发表
让对方试了两天,没有发生同类事件,再观察下。


可以发布了吧? 是啥子原因造成的?我这暂时还没有发现,看是否需要提前做出预防?
作者: yanqian    时间: 2008-12-8 09:42
顶,元老有解决的方法了吗????
作者: wxhsh    时间: 2008-12-8 09:48
标题: 回复 24楼 yanqian 的帖子
唉,帮我做实验的兄弟这几日失踪了,我现在也没办法跟踪此问题。
另,不要怕,并不是穷举密码,而是用非ESMTP方式伪照的发件人寄信,理论上应该和普通的垃圾邮件也差不多,并不是什么高技术含量的东东。
作者: yanqian    时间: 2008-12-8 11:17
那请问在md上怎么设置????
作者: peter1025    时间: 2008-12-9 08:09
看来,为此问题头痛的人不少呢。
继续等待解决问题的方法 。
作者: yanqian    时间: 2008-12-9 13:03
救世主啊,快现身吧!!!!
作者: yanqian    时间: 2008-12-9 15:19
元老wxhsh,能否告知一下怎么设置啊,急啊,拜托了
作者: wxhsh    时间: 2008-12-10 13:38
标题: 回复 29楼 yanqian 的帖子
非我不发布,最新测试结果还是会漏杀,所以再继续测试中。并且由于测试人不定期在线,所以也会影响测试进度,抱歉。
作者: wxhsh    时间: 2008-12-10 13:38
标题: 回复 29楼 yanqian 的帖子
不知道怎么回事,重复了。删除。
作者: peter1025    时间: 2008-12-12 08:34
真的不知道是怎么回事,每天都有好多同事自己给自己寄垃圾邮件,快晕菜了。。。
作者: peter1025    时间: 2008-12-12 09:30
原帖由 fdsopp 于 2008-12-12 09:23 发表
是不是你把自己的域名添加到了白名单里面~

你把邮件的邮件头贴上来看看?



刚刚又仔细看了下,晕,那邮件根本就是从外面进来的,只是,进来之后,就变成是同事自己发给自己,详见下:

Fri 2008-12-12 00:07:59: ----------
Fri 2008-12-12 00:07:59: Session 9958; child 4; thread 2384
Fri 2008-12-12 00:07:57: Accepting SMTP connection from [90.216.134.11 : 3102]   ————>这个IP地址不是我们公司的IP,属于不明IP
Fri 2008-12-12 00:07:57: --> 220 MyDomainName ESMTP MDaemon 8.1.3; Fri, 12 Dec 2008 00:07:57 +0800
Fri 2008-12-12 00:07:58: <-- HELO 5ad8860b.bb.sky.com
Fri 2008-12-12 00:07:58: --> 250 MyDomainName.cn Hello 5ad8860b.bb.sky.com, pleased to meet you
Fri 2008-12-12 00:07:59: <-- MAIL FROM:<lisa@MyDomainName.cn>
Fri 2008-12-12 00:07:59: --> 250 <lisa@MyDomainName.cn>, Sender ok
Fri 2008-12-12 00:07:59: <-- RCPT TO:<lisa@MyDomainName.cn>
Fri 2008-12-12 00:07:59: --> 250 <lisa@MyDomainName.cn>, Recipient ok
Fri 2008-12-12 00:07:59: <-- QUIT
Fri 2008-12-12 00:07:59: --> 221 See ya in cyberspace
Fri 2008-12-12 00:07:59: SMTP session terminated (Bytes in/out: 94/237)
Fri 2008-12-12 00:07:59: ----------

[ 本帖最后由 peter1025 于 2008-12-12 09:50 编辑 ]
作者: tdk    时间: 2008-12-12 09:44
标题: 回复 34楼 peter1025 的帖子
没想到最近这个问题这么热闹
你提供的那个ip我特意察看了一下90.216.134.11
LISTED IN BLACKLIST!
ix.dnsbl.manitu.net
spamcop
xbl.spamhaus.org
cbl.abuseat.org
dnsbl-1.uceprotect.net
sbl-xbl.spamhaus.org
t1.dnsbl.net.au
ucepn.dnsbl.net.au

应该就是典型的垃圾邮件发送着。
另外不知道你们自己是否做了spf?是否做了反解?
作者: tdk    时间: 2008-12-12 09:48
而且在xbl中,有可能是蠕虫病毒造成
xbl.spamhaus.org          link          (127.0.0.4)          Illegal 3rd party exploits, including proxies, worms and trojan exploits
作者: peter1025    时间: 2008-12-12 09:49
原帖由 tdk 于 2008-12-12 09:44 发表
没想到最近这个问题这么热闹
你提供的那个ip我特意察看了一下90.216.134.11
LISTED IN BLACKLIST!
ix.dnsbl.manitu.net
spamcop
xbl.spamhaus.org
cbl.abuseat.org
dnsbl-1.uceprotect.net
sbl-xbl.spamhaus ...


有做反解。
现在,都不知问题出在哪里了,请指点!
作者: wxhsh    时间: 2008-12-12 09:52
标题: 回复 37楼 peter1025 的帖子
不是你的问题,我实测下来,强制DNS-BL拒绝连接可以抵抗大部分此类邮件,但不能做到根除。
作者: tdk    时间: 2008-12-12 09:54
原帖由 fdsopp 于 2008-12-1 09:13 发表


这个IP是你们收件人的IP么?


这个重要问题没人回复
作者: tdk    时间: 2008-12-12 09:54
也许是新的一轮蠕虫开始 呵呵
作者: heieye104    时间: 2008-12-12 09:55
这么多的人出现这样的问题,大家用的都是什么版本的?
作者: tdk    时间: 2008-12-12 09:55
标题: 回复 37楼 peter1025 的帖子
spf记录做了吗?
如果做了,那是否启用md的spf相关过滤呢?
作者: peter1025    时间: 2008-12-12 10:00
原帖由 tdk 于 2008-12-12 09:54 发表


这个重要问题没人回复


估计那人没来,所以没有回复。
看看我自己的记录,那个IP是不明IP,不是我们的。
作者: peter1025    时间: 2008-12-12 10:02
原帖由 tdk 于 2008-12-12 09:55 发表
spf记录做了吗?
如果做了,那是否启用md的spf相关过滤呢?


我做反解之后,没做过任何的过滤,不知道怎么做,也不知道在哪里做,我是MD的菜鸟啊,请您指教,感激不尽啊!
作者: tdk    时间: 2008-12-12 10:12
标题: 回复 44楼 peter1025 的帖子
spf 呢??  这个是一个限定本域发送邮件可用ip地址池的声明
不过又仔细看了看你的贴,感觉对方并没有冒充你的域
这样的话,应该还是增加使用rbl黑名单才会有效

sbl-xbl.spamhaus.org 我认为这个黑名单还是很有效的
如果大家都怕误拦而不用黑名单,那就等于是在鼓励垃圾邮件发送者
其实不管你用哪种方式的反垃圾侧率和产品,都会面临一个误判问题
但是对于使用权威黑名单,我一直持支持态度 : "都上黑名单了,为什么不去解决?肯定是有原因的阿。"
作者: wxhsh    时间: 2008-12-12 10:16
标题: 回复 46楼 tdk 的帖子
SPF会打击太多国内邮服了,杀伤力太大。
不过我同意TDK的黑名单观点,实测也的确是目前唯一有效的方法,但在MD中要设置拒绝,另不能有劫持。
作者: tdk    时间: 2008-12-12 10:16
原帖由 wxhsh 于 2008-12-12 09:52 发表
不是你的问题,我实测下来,强制DNS-BL拒绝连接可以抵抗大部分此类邮件,但不能做到根除。

说的非常对

对于冒充域的可以通过spf检查来过滤
对于任意ip发送的,恐怕还是要靠黑名单和其他内容过滤等方式了
事实上这样被动也是因为,国内外环境很多邮件服务器没有作反解和spf记录造成,
如果这个规则能被更好的实施和普及,那反垃圾效策略会更容易做一些。
作者: tdk    时间: 2008-12-12 10:19
原帖由 wxhsh 于 2008-12-12 10:16 发表
SPF会打击太多国内邮服了,杀伤力太大。
不过我同意TDK的黑名单观点,实测也的确是目前唯一有效的方法,但在MD中要设置拒绝,另不能有劫持。

我不太清楚md的spf检查方式,keiro的方式一般是,如果有spf记录的且不符合的会被过滤,而没有spf记录的则直接放行了。
另外我在论坛经常看到md有一个主动请求反解的功能,这个功能不知道用在这里是否有效呢?
作者: peter1025    时间: 2008-12-12 10:22
原帖由 haha_yong 于 2008-12-12 10:03 发表
检查下这里打上勾了没有,  这里没有勾不需要身份验证也可以发送,   还有就是邮件头翻译等,都有可能造成这个情况,最好是把邮件头信息贴出来看下!!这样就能比较清楚的知道是哪个地方发送过来的了!!!


请问这个勾在哪个地方查看啊?
作者: wxhsh    时间: 2008-12-12 10:24
标题: 回复 49楼 tdk 的帖子
MD的SPF设置很丰富,一般都设置为如果对方有SPF记录,并没有设置ALL,做匹配,不符,则拒绝。
这样可以规避伪照大型商务邮服商的垃圾邮件。
但如果设置了没有SPF全拒,那国内大多数邮服都会收不到了。
作者: tdk    时间: 2008-12-12 10:38
标题: 回复 52楼 haha_yong 的帖子
这是发送认证吧,和现在讨论的情况关系大吗?
作者: tdk    时间: 2008-12-12 11:05
标题: 回复 54楼 haha_yong 的帖子
哦 懂你的意思了
作者: peter1025    时间: 2008-12-12 11:31
原帖由 haha_yong 于 2008-12-12 10:33 发表
这个地方smtp需要身份验证.


有打勾,这个老早就打上去了。
作者: peter1025    时间: 2008-12-12 11:33
原帖由 haha_yong 于 2008-12-12 10:03 发表
检查下这里打上勾了没有,  这里没有勾不需要身份验证也可以发送,   还有就是邮件头翻译等,都有可能造成这个情况,最好是把邮件头信息贴出来看下!!这样就能比较清楚的知道是哪个地方发送过来的了!!!


这里有2个勾,下面的那个是否也需要打上呀?
作者: dnnljexk    时间: 2008-12-13 10:23
Return-path: <xxx@xxx.com>
Received: from altrecht.nl ([221.212.33.77])
by xxx.com (mail.xxx.com)
(MDaemon.PRO.v7.1.2.R)
with ESMTP id 21-md50000000569.msg
for <xxx@xxx.com>; Mon, 08 Dec 2008 03:30:39 +0800
X-MDSPF-Result: (none)
To: <xxx@xxx.com>
Subject: Re: Order status
From: <xxx@xxx.com>
MIME-Version: 1.0
Importance: High
Content-Type: text/html
X-Spam-Processed: mail.xxx.com, Mon, 08 Dec 2008 03:30:39 +0800
(not processed: message from valid local sender)
X-Lookup-Warning: MAIL lookup on xxx@xxx.com does not match 221.212.33.77
X-MDRcpt-To: xxx@xxx.com
X-Rcpt-To: xxx@xxx.com
X-MDRemoteIP: 221.212.33.77
X-Return-Path: xxx@xxx.com
X-MDaemon-Deliver-To: xxx@xxx.com

红色部分已经发现不匹配了,可不可以通过这个来拒绝呢?  通过这条误判高不高呢
作者: dnnljexk    时间: 2008-12-13 10:29
另外大家都去防垃圾邮件联盟举报这些发送垃圾邮件的地址,总得有人反映吧。
作者: peter1025    时间: 2008-12-15 08:50
原帖由 fdsopp 于 2008-12-12 17:34 发表


是不是把自己的域名加到了垃圾邮件的白名单?


没有。
如果真的如您所说的话,那我就太该死了,呵呵。。。
作者: peter1025    时间: 2008-12-15 15:48
无计可施,问题仍在继续,继续求解!

Sun 2008-12-14 00:13:54: ----------
Sun 2008-12-14 00:13:54: Session 978; child 4; thread 484
Sun 2008-12-14 00:13:52: Accepting SMTP connection from [200.196.247.195 : 1514]   ——>非法IP
Sun 2008-12-14 00:13:52: --> 220 MyDomainName.com ESMTP MDaemon 8.1.3; Sun, 14 Dec 2008 00:13:52 +0800
Sun 2008-12-14 00:13:53: <-- HELO aguascalientes.gob.mx
Sun 2008-12-14 00:13:53: --> 250 MyDomainName.com Hello aguascalientes.gob.mx, pleased to meet you
Sun 2008-12-14 00:13:53: <-- MAIL FROM:<sam@MyDomainName.com>
Sun 2008-12-14 00:13:53: --> 250 <sam@MyDomainName.com>, Sender ok
Sun 2008-12-14 00:13:54: <-- RCPT TO:<sam@MyDomainName.com>
Sun 2008-12-14 00:13:54: --> 530 Authentication required
Sun 2008-12-14 00:13:54: <-- QUIT
Sun 2008-12-14 00:13:54: --> 221 See ya in cyberspace
Sun 2008-12-14 00:13:54: SMTP session terminated (Bytes in/out: 94/227)
Sun 2008-12-14 00:13:54: ----------
作者: wxhsh    时间: 2008-12-15 15:52
标题: 回复 63楼 peter1025 的帖子
从日志上看,这封由于验证失败,已被拒收了。
作者: peter1025    时间: 2008-12-16 09:00
是哦,这封被挡住了。
作者: peter1025    时间: 2008-12-16 09:22
Tue 2008-12-16 04:52:22: ----------
Tue 2008-12-16 04:57:12: Session 939; child 2; thread 396
Tue 2008-12-16 04:57:09: Accepting SMTP connection from [62.156.239.60 : 1631]
Tue 2008-12-16 04:57:09: --> 220 MyDomainName.com ESMTP MDaemon 8.1.3; Tue, 16 Dec 2008 04:57:09 +0800
Tue 2008-12-16 04:57:09: <-- HELO yourcf5ed83388.schlosstorgelow
Tue 2008-12-16 04:57:09: --> 250 MyDomainName.com Hello yourcf5ed83388.schlosstorgelow, pleased to meet you
Tue 2008-12-16 04:57:10: <-- MAIL FROM:<
JuanitacacophonistArrington@oclc.org>
Tue 2008-12-16 04:57:10: --> 250 <
JuanitacacophonistArrington@oclc.org>, Sender ok
Tue 2008-12-16 04:57:10: <-- RCPT TO:<
tony@MyDomainName.com>
Tue 2008-12-16 04:57:10: --> 250 <
tony@MyDomainName.com>, Recipient ok
Tue 2008-12-16 04:57:11: <-- DATA
Tue 2008-12-16 04:57:11: Creating temp file (SMTP): d:\mdaemon\queues\temp\md50000096801.tmp
Tue 2008-12-16 04:57:11: --> 354 Enter mail, end with <CRLF>.<CRLF>
Tue 2008-12-16 04:57:11: Message size: 1069 bytes
Tue 2008-12-16 04:57:11: Performing DomainKeys lookup (Sender:
tony@MyDomainName.com) ——>晕,来到这里,寄信人就变了,又成了自己给自己寄邮件,请老师帮我!
Tue 2008-12-16 04:57:11: *  Message-ID:
Tue 2008-12-16 04:57:11: *  Querying for policy: MyDomainName.com
Tue 2008-12-16 04:57:11: *    Querying: _domainkey.MyDomainName.com ...
Tue 2008-12-16 04:57:11: *    DNS: Name server reports domain name unknown
Tue 2008-12-16 04:57:11: *  Result: pass
Tue 2008-12-16 04:57:11: ---- End DomainKeys results
Tue 2008-12-16 04:57:11: Passing message through AntiVirus (Size: 1069)...
Tue 2008-12-16 04:57:12: *  Message is clean (no viruses found)
Tue 2008-12-16 04:57:12: ---- End AntiVirus results
Tue 2008-12-16 04:57:12: Passing message through Spam Filter (Size: 1069)...
Tue 2008-12-16 04:57:12: *  0.0 NO_REAL_NAME From: does not include a real name
Tue 2008-12-16 04:57:12: *  0.2 MIME_HTML_ONLY BODY: Message only has text/html MIME parts
Tue 2008-12-16 04:57:12: *  1.6 BAYES_50 BODY: Bayesian spam probability is 40 to 60%
Tue 2008-12-16 04:57:12: *      [score: 0.5004]
Tue 2008-12-16 04:57:12: *  0.0 HTML_MESSAGE BODY: HTML included in message
Tue 2008-12-16 04:57:12: ---- End SpamAssassin results
Tue 2008-12-16 04:57:12: Spam Filter score/req: 1.84/12.0
Tue 2008-12-16 04:57:12: Message creation successful: d:\mdaemon\queues\inbound\md50000849643.msg
Tue 2008-12-16 04:57:12: --> 250 Ok, message saved <Message-ID: >
Tue 2008-12-16 04:57:12: <-- QUIT
Tue 2008-12-16 04:57:12: --> 221 See ya in cyberspace
Tue 2008-12-16 04:57:12: SMTP session successful (Bytes in/out: 1201/344)
Tue 2008-12-16 04:57:12: ----------

作者: peter1025    时间: 2008-12-17 09:52
上面有了新情况,自己顶一下,等待高人指点。
作者: wxhsh    时间: 2008-12-17 10:17
标题: 回复 67楼 peter1025 的帖子
你看下第5页我和TDK的讨论。
作者: andy    时间: 2008-12-17 10:36
标题: 我的也出现有,关注
我的也出现有,关注
作者: peter1025    时间: 2008-12-17 11:42
原帖由 wxhsh 于 2008-12-17 10:17 发表
你看下第5页我和TDK的讨论。


感谢老师的回复!
我检查了下,我已经启用了黑名单了呀,请看:

sbl-xbl.spamhaus.org, mail from $IP$ refused by SpamHaus, see http://www.spamhaus.org
作者: wxhsh    时间: 2008-12-17 11:52
8X的DNS黑名单列表多数都无效了,把原来的删除,用这个吧
zen.spamhaus.org
spamhaus 列出的 $IP$,请参见http://www.spamhaus.org
作者: peter1025    时间: 2008-12-17 14:03
原帖由 wxhsh 于 2008-12-17 11:52 发表
8X的DNS黑名单列表多数都无效了,把原来的删除,用这个吧
zen.spamhaus.org
spamhaus 列出的 $IP$,请参见http://www.spamhaus.org


OK,感谢提供,立马就换,如下:

zen.spamhaus.org,mail from $IP$ refused,see http://www.spamhaus.org
作者: peter1025    时间: 2008-12-17 15:25
原帖由 boy66641 于 2008-12-17 12:58 发表
自己手动添加黑名单 不知道 8.0版本有没有 贝叶斯学习功能 多学习一下, 建议大家安装 9.51以后的版本 我就是用的这个版本,现在用了 1年半了 一直很稳定,防垃圾邮件功能的也很好,偶尔有几封垃圾邮件 多学习一下也 ...


我用的是8.1.3版,有学习功能。
现在的问题是邮件自己发给自己,贝叶斯我看是不起作用的。
作者: wxhsh    时间: 2008-12-17 16:17
标题: 回复 75楼 fdsopp 的帖子
DNS劫持的问题可以通过使用非劫持DNS SERVER解决。
作者: peter1025    时间: 2008-12-17 16:25
原帖由 fdsopp 于 2008-12-17 16:16 发表

启用黑名单的话,有一个DNS劫持的现象出现怎么办?会把正常邮件都阻止掉的


菜鸟请教一下,什么是DNS劫持呀?
作者: wxhsh    时间: 2008-12-17 16:26
标题: 回复 77楼 peter1025 的帖子
http://www.5dmail.net/bbs/viewth ... ;highlight=%2Bwxhsh
作者: dnnljexk    时间: 2008-12-17 16:28
原帖由 haha_yong 于 2008-12-12 10:33 发表
这个地方smtp需要身份验证.



用这个方法行,我这里的都被打了很高的分.现在没有出现了.
作者: peter1025    时间: 2008-12-17 16:59
原帖由 wxhsh 于 2008-12-17 16:26 发表
http://www.5dmail.net/bbs/viewthread.php?tid=168952&highlight=%2Bwxhsh


刚刚拜读您的文章,里面有下面这样的记录:
Fri 2007-08-10 14:02:10: 执行 DNS-BL 查询(60.191.85.10 - 正在连接 IP)
Fri 2007-08-10 14:02:15: *  sbl-xbl.spamhaus.org - 失败
Fri 2007-08-10 14:02:35: *  opm.blitzed.org - 超时(10 秒等待)
Fri 2007-08-10 14:02:41: *  bl.spamcop.net - 失败
Fri 2007-08-10 14:02:41: *  cblless.anti-spam.org.cn - 失败
Fri 2007-08-10 14:02:51: *  zen.spamhaus.org - 失败
Fri 2007-08-10 14:02:51: ---- 结束 DNS-BL 结果

请问这是在log下,哪个文件里面的啊?我不知如何执行DNS-BL查询验证是否生效,敬请教我,感谢啊!
作者: wxhsh    时间: 2008-12-17 17:05
smtp-in中的记录,前提是你必须启用DNS-BL功能,并且还需勾上此勾才能强制拒绝。
[attach]6615[/attach]
作者: peter1025    时间: 2008-12-17 19:28
才刚刚启用DNS-BL查询,就有大量的邮件被,包括163的邮件也被退回去了。
太可怕了。
作者: peter1025    时间: 2008-12-18 08:13
原帖由 wxhsh 于 2008-12-17 11:52 发表
8X的DNS黑名单列表多数都无效了,把原来的删除,用这个吧
zen.spamhaus.org
spamhaus 列出的 $IP$,请参见http://www.spamhaus.org


启用DNS-BL查询,垃圾邮件大量减少。同时,也有大量的正常邮件被拒,杀伤力太强,暂不敢用,利害。先用国内的cblless.anti-spam.org.cn顶一顶,再看看。
作者: wxhsh    时间: 2008-12-18 08:42
标题: 回复 83楼 peter1025 的帖子
应该不会,本人使用了六个列表都没有发生过大量误杀。最好检查下是否存在劫持。
作者: jenbabe    时间: 2008-12-18 09:16
误杀不多,除了极少的126、163、qq之外,而且误杀都是因为对方用了webmail方式发信,邮件带了广告链接的原因。
作者: peter1025    时间: 2008-12-18 09:27
原帖由 wxhsh 于 2008-12-18 08:42 发表
应该不会,本人使用了六个列表都没有发生过大量误杀。最好检查下是否存在劫持。


老师,请教如何判断存在DNS支持?我使用nslookup返回的IP地址是正确。
作者: wxhsh    时间: 2008-12-18 09:29
标题: 回复 86楼 peter1025 的帖子
最简单的方法是ping 一个不存在的域名,如"fsdfrqwerqwrwefsdcvafasdfdas.com",如返回
"Ping request could not find host fsdfrqwerqwrwefsdcvafasdfdas.com. Please check
the name and try again."
则说明没有被劫持。
作者: tdk    时间: 2008-12-18 14:12
标题: 回复 75楼 fdsopp 的帖子
加验证码即可
kerio现在不支持比较遗憾
不知道md是否支持呢
作者: tdk    时间: 2008-12-18 14:17
标题: 回复 88楼 tdk 的帖子
看81楼图 好像不支持 交验返回值
作者: peter1025    时间: 2008-12-19 08:22
原帖由 wxhsh 于 2008-12-18 09:29 发表
最简单的方法是ping 一个不存在的域名,如"fsdfrqwerqwrwefsdcvafasdfdas.com",如返回
"Ping request could not find host fsdfrqwerqwrwefsdcvafasdfdas.com. Please check
the name and try again."
则说明没有 ...


是哦,这个方法真好,敲几个字母,立马就可以出结果了,受教了,感谢之!
作者: edifierjiao    时间: 2008-12-19 08:56
标题: 我公司现在也出现这种问题了,自己发邮件给自己!
我公司现在也出现这种问题了,自己发邮件给自己,好多人都是这样,一天都收到十几份邮件,请问,如何解决这种情况!?
作者: FlyingDuan    时间: 2008-12-19 09:34
同样的问题,是不是最近的垃圾邮件特别猖獗?我这里有垃圾邮件的样本,但是我不知道如何去分析,请高手指教一下!

谢谢
作者: jenbabe    时间: 2008-12-19 09:40
把样本贴出来看。
作者: 法拉力    时间: 2008-12-22 18:55
不好意思,我们公司也碰到这个自己给自己发送垃圾邮件的问题了,用我们员工的地址发给这个员工发信。发来的smtp地址肯定和我们邮箱服务器地址不同。
spf相关过滤是否是能够解决这个问题?md的spf相关过滤怎么启用,最好有相关操作说明。
还有我们公司已经做了反相解析,如果开启md的反向解析过滤,对解决自己给自己发送垃圾邮件有作用吗?
谢谢,麻烦老大了。

原帖由 tdk 于 2008-12-12 09:55 发表
spf记录做了吗?
如果做了,那是否启用md的spf相关过滤呢?

[ 本帖最后由 法拉力 于 2008-12-22 21:33 编辑 ]
作者: 法拉力    时间: 2008-12-23 18:17
我的问题解决了,我把具体操作步骤写一下,供大家参考。
1、反向解析好像对这个问题没有什么用处,我这里又增加了SPF记录
     我登陆http://www.openspf.org/wizard.html 在里面输入域名,
     a 你域名的A记录,一般选择yes,因为他有可能发出邮件。
     mx 一般也是yes,MX服务器会有退信等。
     ptr 选择no,官方建议的。
      ~all: 意思是除了上面的,其他的都不认可。当然是yes了。
      其他都不填 ,完成后点击Continue…
2、然后在DNS上加入一条txt纪录,因为我们公司是新网互联的用户,所以打开管理界面,添加一条txt纪录
自己公司.com v=spf1 ipv4:200XXX.XX.XXX -all

3、在mdaemon上面打开SPFY页面,启用SPF查询,其他都是默然选择。
呵呵,完成后,整个世界都清净啦。各位可以试试看。
当然我还有个问题,我看MD的log,哪里能够看到被SPF阻止的垃圾邮件log呢?
作者: peter1025    时间: 2008-12-24 08:16
原帖由 法拉力 于 2008-12-23 18:17 发表
我的问题解决了,我把具体操作步骤写一下,供大家参考。
1、反向解析好像对这个问题没有什么用处,我这里又增加了SPF记录
     我登陆http://www.openspf.org/wizard.html 在里面输入域名,
     a 你域名的A记录 ...


看来正面的效果不错,恭喜啊。
另外,请问误杀率如何?从反面也看一下。
作者: peter1025    时间: 2008-12-25 16:58
原帖由 boy66641 于 2008-12-25 16:15 发表
兄弟们 这个绝对不是病毒,这肯定是MD的漏洞,现在我们的员工 都在自己给自己发送邮件 虽然不是很频繁,但是每天都在发 2KB左右!


怎么最近都有这种状况,晕。。。。
作者: dnnljexk    时间: 2008-12-25 17:32
顶上去,  大家先分享一下dnsbl服务器.来看看效果吧.我用的是这些opm.blitzed.org     dnsbl.njabl.org     sbl.spamhaus.org
cblless.anti-spam.org.cn
作者: dnnljexk    时间: 2008-12-26 08:24
临时想了个办法,  我在webmail里建立了一条过滤规则, 发件人是自己的就移动到垃圾邮件箱.   缺点是要每个用户都要建立一次以及自己不能发给自己了.  另外我发邮件给很多人,等别人用全部回复的回来后,我在点全部回复,这样我自己的邮件地址在不在回复地址里呢
作者: mcar    时间: 2008-12-29 16:26
再顶一下
有谁能彻底解决这个问题呀?
我每天也要收到几十封这样的邮件,都是以我的邮箱地址发过来的,感觉越来越多了
每次发来的IP地址都不同
作者: akira28hk    时间: 2008-12-30 05:42
不要選擇 "local sources"

[attach]6706[/attach]
作者: cyuet    时间: 2008-12-31 20:29
原帖由 akira28hk 于 2008-12-30 05:42 发表
不要選擇 "local sources"

6706


这个可能会有效果, 我也试一下!
作者: stephen_to    时间: 2009-1-21 15:30
我这边也是一样,煩死了那位哥總結下解決辦法.
作者: peter1025    时间: 2009-2-5 08:02
原帖由 stephen_to 于 2009-1-21 15:30 发表
我这边也是一样,煩死了那位哥總結下解決辦法.


仔细看完这个贴,相信对您会有所帮助的。
作者: 法拉力    时间: 2009-4-23 18:32
原帖由 akira28hk 于 2008-12-30 05:42 发表
不要選擇 "local sources"

6706

这个我已经设定好了,可是我们现在内部自己人给自己发信也被当成垃圾邮件了,怎么办。




欢迎光临 邮件服务器-邮件系统-邮件技术论坛(BBS) (http://bbs.5dmail.net/) Powered by Discuz! X3.2