ORF反垃圾邮件系统

邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 4115|回复: 5
打印 上一主题 下一主题

[求助] 【已解决】下面这封垃圾邮件,如何彻底封杀

[复制链接]
跳转到指定楼层
顶楼
发表于 2012-2-7 10:23:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 山坛兄弟 于 2012-2-10 13:25 编辑

邮件头信息:

邮件头信息
Received: from 110.53.30.194 (HELO XVNUZMKR.NET); Tue, 7 Feb 2012 10:12:43 +0800
Received: from umpkz (unknown [78.35.168.249])
    by xvnuzmkr with SMTP id yqc4Iau4XiNuAoN7.1
    for <hr_soft@zaixin.com>; Tue, 14 Feb 2012 10:21:03 +0800
Date: Tue, 14 Feb 2012 10:20:50 +0800
From: "vbycmap" gzu@xvnuzmkr.net

最开始的IP应该是110.53.30.194,但是这个我估计是动态IP,单纯封IP作用不大

那么他的主题是:新【国 际 贸 易 术 语 通 则】应o对o策o略  这个也是三天两头换主题

请问有什么好的办法能杜绝这个垃圾邮件?
沙发
发表于 2012-2-7 10:51:16 | 只看该作者
请提供一下完整的邮件头或者发送EML格式的附件给我,我帮你分析一下。这样的群发邮件一般都是有规律的。
我的邮箱:antispams####qq.com(把####换成@)
藤椅
发表于 2012-2-7 10:58:33 | 只看该作者
晕死了,zaixin.com这个域名下的邮局根本就没有对发信人的有效性进行检查,任意不存在的邮箱域名都可以发信给你,这样垃圾邮件不多才怪呢!

"TCPIP"        3020        "2012-02-07 10:53:20.885"        "DNS - MX Lookup: zaixin.com"
"TCPIP"        3020        "2012-02-07 10:53:20.965"        "DNS - MX Result: 1 IP addresses were found."
"DEBUG"        3020        "2012-02-07 10:53:20.965"        "SD::_InitiateExternalConnection"
"DEBUG"        3020        "2012-02-07 10:53:20.965"        "Creating session 16"
"TCPIP"        3020        "2012-02-07 10:53:20.975"        "Connecting to 118.144.74.15..."
"DEBUG"        3100        "2012-02-07 10:53:21.115"        "SMTPClientConnection::_ParseASCII()"
"SMTPC"        3100        16        "2012-02-07 10:53:21.115"        "118.144.74.15"        "RECEIVED: 220 ESMTP on WinWebMail [3.8.1.5] ready.  http://www.winwebmail.com"
"SMTPC"        3100        16        "2012-02-07 10:53:21.115"        "118.144.74.15"        "SENT: HELO localhost"
"DEBUG"        3100        "2012-02-07 10:53:21.115"        "SMTPClientConnection::~_ParseASCII() - 2"
"DEBUG"        3100        "2012-02-07 10:53:21.175"        "SMTPClientConnection::_ParseASCII()"
"SMTPC"        3100        16        "2012-02-07 10:53:21.175"        "118.144.74.15"        "RECEIVED: 250 HELO"
"SMTPC"        3100        16        "2012-02-07 10:53:21.175"        "118.144.74.15"        "SENT: MAIL FROM:<admin@testmail.com.cn>"
"DEBUG"        3100        "2012-02-07 10:53:21.175"        "SMTPClientConnection::~_ParseASCII() - 4"
"TCPIP"        3104        "2012-02-07 10:53:21.466"        "TCPConnection - Posting AcceptEx on 0.0.0.0:143"
"DEBUG"        3104        "2012-02-07 10:53:21.466"        "Creating session 17"
"DEBUG"        3084        "2012-02-07 10:53:21.666"        "Closing TCP/IP socket"
"DEBUG"        3084        "2012-02-07 10:53:21.666"        "Ending session 17"
"TCPIP"        3104        "2012-02-07 10:53:22.267"        "TCPConnection - Posting AcceptEx on 0.0.0.0:143"
"DEBUG"        3104        "2012-02-07 10:53:22.267"        "Creating session 18"
"DEBUG"        3108        "2012-02-07 10:53:22.347"        "Reading message from database"
"DEBUG"        3104        "2012-02-07 10:53:22.407"        "Closing TCP/IP socket"
"DEBUG"        3096        "2012-02-07 10:53:22.417"        "Ending session 18"
"TCPIP"        3104        "2012-02-07 10:53:22.467"        "TCPConnection - Posting AcceptEx on 0.0.0.0:143"
"DEBUG"        3104        "2012-02-07 10:53:22.467"        "Creating session 19"
"DEBUG"        3076        "2012-02-07 10:53:22.517"        "Closing TCP/IP socket"
"DEBUG"        3076        "2012-02-07 10:53:22.517"        "Ending session 19"
"DEBUG"        3100        "2012-02-07 10:53:29.788"        "SMTPClientConnection::_ParseASCII()"
"SMTPC"        3100        16        "2012-02-07 10:53:29.788"        "118.144.74.15"        "RECEIVED: 250 OK"
"DEBUG"        3100        "2012-02-07 10:53:29.788"        "SMTPClientConnection::~_ParseASCII() - 6"
"SMTPC"        3100        16        "2012-02-07 10:53:29.788"        "118.144.74.15"        "SENT: RCPT TO:<hr_soft@zaixin.com>"
"DEBUG"        3100        "2012-02-07 10:53:29.848"        "SMTPClientConnection::_ParseASCII()"
"SMTPC"        3100        16        "2012-02-07 10:53:29.848"        "118.144.74.15"        "RECEIVED: 250 OK, recipient accepted"
"SMTPC"        3100        16        "2012-02-07 10:53:29.848"        "118.144.74.15"        "SENT: DATA"
"DEBUG"        3100        "2012-02-07 10:53:29.848"        "SMTPClientConnection::~_ParseASCII() - 7"
"DEBUG"        3100        "2012-02-07 10:53:29.918"        "SMTPClientConnection::_ParseASCII()"
"SMTPC"        3100        16        "2012-02-07 10:53:29.918"        "118.144.74.15"        "RECEIVED: 354 Send checkpointed message, ending in CRLF.CRLF"
"SMTPC"        3100        16        "2012-02-07 10:53:29.918"        "118.144.74.15"        "SENT: [nl]."
"DEBUG"        3100        "2012-02-07 10:53:38.550"        "SMTPClientConnection::_ParseASCII()"
"SMTPC"        3100        16        "2012-02-07 10:53:38.550"        "118.144.74.15"        "RECEIVED: 250 RCP:a5ab1999 RCID:20120207105323953_04045~742a0211"
"SMTPC"        3100        16        "2012-02-07 10:53:38.550"        "118.144.74.15"        "SENT: QUIT"
"DEBUG"        3100        "2012-02-07 10:53:38.550"        "SMTPClientConnection::~_ParseASCII() - 9"
"DEBUG"        3100        "2012-02-07 10:53:38.620"        "SMTPClientConnection::_ParseASCII()"
"SMTPC"        3100        16        "2012-02-07 10:53:38.620"        "118.144.74.15"        "RECEIVED: 221 Closing connection"
板凳
 楼主| 发表于 2012-2-7 11:16:47 | 只看该作者
请问要怎么检查呀?我是根据要求设置的

点评

配置很有问题。所以垃圾邮件自然很多。  详情 回复 发表于 2012-2-7 11:23
报纸
发表于 2012-2-7 11:23:09 | 只看该作者
maoyan123 发表于 2012-2-7 11:16
请问要怎么检查呀?我是根据要求设置的

配置很有问题。所以垃圾邮件自然很多。
地板
 楼主| 发表于 2012-2-7 11:53:54 | 只看该作者
邮局根本就没有对发信人的有效性进行检查,这个是在那里配置的?

其他配置都是按照要求该打勾的都打勾了

点评

开启接收验证,开启SMTP验证,对于不符合要求的邮件全部采用"拒收"的模式。  发表于 2012-2-9 09:15
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2024-5-8 13:00

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表