Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Спамер вставил мой адрес в Return-Path

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

ggnk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть доменное имя компании, пускай оно будет называется mydomain.com. Попал я в рассылку спама, да не просто попал, а спамер указал меня как отправителя в Return-Path: test@mydomain.com - теперь меня заваливает его отчетами о фэйлах доставки и собственно текстами недоставленых писем (за выходные пришло около 1500 отчетов). Сами отчеты не проблема, письма убил, поставил пользовательский фильтр на вхождение, теперь они при приеме убиваются и складываются в карантин. Но так как наш домен активно используется для почтовой переписки (международная компания), то волнует вопрос - могут ли нас внести в черные списки спам-листов (напр. тот же сорбс и иже с ним). И как с этим бороться.
 
 
Вот фрагмент хэдеров письма:  
 
Received: from User ([41.190.90.48]) by mail.bjph.com.au with Microsoft SMTPSVC(6.0.3790.4675);
     Fri, 8 Jun 2012 23:24:19 +1000
Reply-To: <loanadvert12@hotmail.co.uk>
From: "Mr Fish Lauren"<test@mydomain.com>
Subject: 3.5% Loan Program!
Date: Fri, 8 Jun 2012 13:24:08 -0000
MIME-Version: 1.0
Content-Type: text/plain;
    charset="Windows-1251"
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1081
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1081
Bcc:
Return-Path: test@mydomain.com
Message-ID: <MAINt0Gfwb34n4hdvGp00002b7b@mail.bjph.com.au>
X-OriginalArrivalTime: 08 Jun 2012 13:24:20.0439 (UTC) FILETIME=[03205670:01CD457A]
X-TM-AS-Product-Ver: SMEX-8.6.0.1168-6.800.1017-18954.004
X-TM-AS-Result: Yes-39.765500-5.000000-31
X-TM-AS-User-Approved-Sender: No
X-TM-AS-User-Blocked-Sender: No
 
Hello Customers,
 
We the global Loan Company marketer uses this medium to inform you that we can help you find a reputable, respected and registered loan company that you can get a loan from without been scammed.
 
For more information you are to send to us this information below:
 
Full Names:
 
Country:
 
We promise to send your information to one of the lending loan companies in the United States Of America and they will contact you immediately
 
Mr Fish Lauren
Global Loan Marketer
California USA.
 
Copyright  1996 - 2012 All rights reserved.
Last Updated: January 1, 2012
 
 
--9B095B5ADSN=_01CD3D69D4EFE3C60000C197mail.bjph.com.au--
 
--MIME-1384113921-41-delim--

Всего записей: 25 | Зарегистр. 29-03-2011 | Отправлено: 13:20 11-06-2012 | Исправлено: ggnk, 13:22 11-06-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ggnk  Спамеры вольны выбирать любой адрес в качестве Return-Path.  
Есди они легко нарушают все RFC и морально-этические нормы, то на на эту малость им вообще плевать.
Ничего личного, только бизнес.
К твоему счастью, в Return-Path давно уже никто не верит, ибо подделать его - раз плюнуть.
А вот айпи отправителя подделать намного сложнее, потому банят именно его.
А чтобы не получать подобных рапортов, усложни жизнь спамерам и помоги другим с ними бороться. Пропиши  SPF записи для своих доменов. Тогда попытки отправить почту с твоим обратным адресом большинство серверов будет пресекать на корню, отлупы тебе идти не будут, а спамеры, увидев что спам с твоим обратным адресом ходит плохо, перестанут его использовать.
Цитата:
Всего записей: 1 | Зарегистр. 29-03-2011  
Конечно, вызывает уважение, что ты создал первую тему только через год после регистрации, но и ее можно было не создавать, поскольку есть уже вполне устоявшаяся:
СПАМ (SPAM) : методы борьбы со спамом

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 13:59 11-06-2012 | Исправлено: vlary, 14:15 11-06-2012
ggnk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
может, я не так понял почитав про технологию SPF, но если по ней не фильтрует принимающая сторона, то она не поможет? Или же по ней принимающая сторона не может фильтровать, до тех пор, пока я не внесу в свой домен эту запись?

Всего записей: 25 | Зарегистр. 29-03-2011 | Отправлено: 16:10 11-06-2012
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спф на отлупы не влияет, поэтому можно расслабиться и получать удовольствие в виде

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 16:30 11-06-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ggnk
Цитата:
если по ней не фильтрует принимающая сторона, то она не поможет?
Правильно
Цитата:
принимающая сторона не может фильтровать, до тех пор, пока я не внесу в свой домен эту запись?
Тоже правильно.
SPF запись никак не повлияет на тот спам, что идет к тебе. И пока что не 100% серверов используют фильтр по SPF. Но привлекательность  мейлов с твоего домена в качестве Return-Path для спамеров упадет точно.
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 17:46 11-06-2012
ggnk



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
мне теперь надо внести в записи домена приблизительно такую запись:  
mydomain.com. IN TXT "v=spf1 +a +mx -all"
предварительно проверив MX записи, что б все мои сервера(основной и резервный релэй) там были указаны, в итоге серваки, проверяющие SPF отфутболят сообщения с айпишников, отсутствующих в моих MX записях. Всё правильно или можно ещё что-то добавить?

Всего записей: 25 | Зарегистр. 29-03-2011 | Отправлено: 18:16 11-06-2012
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ggnk Ну, где-то так. Можно для страховки все-таки свои айпишники добавить.
 IN TXT "v=spf1 ip4:1.2.1.1 ip4:2.1.2.1 +a +mx -all"

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 18:33 11-06-2012
stupom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Блин, проблема - мне приходит спам как письмо о недоставленном сообщение.
 
Спамер указывает мой e-mail как Return-Path и отправляет на несуществующий ящик. Сервер честно посылает мне письмо с сообщением об ошибке и цитирует исходное письмо.
 
Имеем два вопроса:
1. Как бороться получателю?
2. Как сделать, чтоб не подставить собственный сервер, который получает подобные письма?
 
Первая мысль - проверять домен для From и Return-Path, чтоб они были одинаковыми. Но у меня самого есть форумы и серверы, которые посылают письма с разными доменами :-\

Всего записей: 182 | Зарегистр. 04-07-2015 | Отправлено: 19:31 27-07-2016
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stupom
Штука известная, называется Bounce Spam Email.
Собственно, борьба с этим - та же самая SPF запись.
По идее, сервер должен был на ее основе отшить спамера еще на стадии приема письма.
Ну а те сервера, которые не уважают чужие SPF записи, в черный список.

----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 23:07 27-07-2016
stupom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так в том и дело, все SPF валидны. Первый получатель не распознаёт спам, т.к. отправитель имеет SPF и просто "ошибся", а любой нормальный сервер должен сообщить об ошибке. А тот, кто получает сообщение о недоставке тоже не должен считать отправителя спамером.
 
Думаю, большинство серверов принимающих письма, сперва проверяют наличие и доступность адреса получателя, и если получателя нет, то дальше ничего не проверяют, и просто шлют рапорт на Return-Path.

Всего записей: 182 | Зарегистр. 04-07-2015 | Отправлено: 10:58 28-07-2016
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И как с этим бороться.  

https://ru.wikipedia.org/wiki/DMARC

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 17:46 28-07-2016
stupom



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
anahaym, мне кажется вы не прочитали написанное выше.

Всего записей: 182 | Зарегистр. 04-07-2015 | Отправлено: 18:23 28-07-2016
anahaym

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
stupom вы про Return-Path ?

Всего записей: 586 | Зарегистр. 24-03-2007 | Отправлено: 18:27 28-07-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Спамер вставил мой адрес в Return-Path


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru