有人使用我的域名发送垃圾邮件 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ZE3kr
V2EX    信息安全

有人使用我的域名发送垃圾邮件

  •  
  •   ZE3kr 2022-02-19 10:56:25 +08:00 4496 次点击
    这是一个创建于 1405 天前的主题,其中的信息可能已经有所发展或是发生改变。

    原因:最近邮箱频繁收到 [email protected] 发来的系统退信,退信里 spammer 使用 <随机字符>@<我的域名> 向一些 @163.com 邮箱地址发送各种内容的垃圾邮件。因为最近设置了 catch-all 所以才看到了这些退信。

    检查了之前注册的 AWS SES ,最近一段时间内没有任何发信记录。域名的 SPF 也是正常配置的,以 ~all 结尾。这是新的 spam 手段吗?我还能做些什么以阻止 spammer ?

    因为这个域名只是我的网站,我不用这个域名发邮件,现在已经将 SPF 改为了:

    <我的域名> IN TXT "v=spf1 -all"

    现在新配置了如下 DMARC:

    _dmarc.<我的域名> IN TXT "v=DMARC1; p=reject; rua=mailto:<我的邮箱>"

    还要做些什么吗?是因为 163 不遵守 SPF 导致的吗?

    退信里只包含了邮件内容,没有包含任何发件服务器信息,于是没有什么线索……

    第 1 条附言    2022-02-25 12:36:13 +08:00
    现在按照 4 楼的配置了,最近一段时间再也没有接收到 [email protected] 发来的退信了。不过也有可能我跟网易反馈了有关
    10 条回复    2022-02-20 14:36:32 +08:00
    vwxc
        1
    vwxc  
       2022-02-19 11:03:20 +08:00 via Android
    那个就是垃圾邮件,163 官方那边有说明正确的的退信格式
    vwxc
        2
    vwxc  
       2022-02-19 11:03:37 +08:00 via Android
    对比一下不符合官方退信格式
    ZE3kr
        3
    ZE3kr  
    OP
       2022-02-19 11:07:31 +08:00
    退信长这样,不知道真假。我的邮箱没有拒收退信(显然)
    https://imagedelivery.net/6T-behmofKYLsxlrK0l_MQ/87a041f1-7e31-47fd-887b-2706f21eb700/extra
    ruixue
        4
    ruixue  
       2022-02-19 11:40:13 +08:00   1
    能做的就是配置好不用于发送电子邮件的 SPF 、DKIM 和 DMARC:

    TXT @ v=spf1 -all
    TXT *._domainkey v=DKIM1; p=
    TXT _dmarc v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s;

    至于被伪造发件人产生的系统退信,这个取决于收件人 Email 服务商的设置,有些服务商系统压根不会发退信邮件,有些是判断出不是真实的发件人就不会发,但有些就是不判断直接发退信邮件,这种的就容易被利用,目前也没有太好的办法
    hw028
        5
    hw028  
       2022-02-20 09:14:18 +08:00
    这个看起来是伪装的 163 postmaster ,正常的退信邮件内容里面是有 源邮件信息的。
    run2
        6
    run2  
       2022-02-20 11:56:02 +08:00
    有一种情况是退信是真的 163 发出来的,但发件人伪造了它们还是发给被伪造的你了
    run2
        7
    run2  
       2022-02-20 12:01:07 +08:00
    我 2016-1-7 号在微博上骂过它们这个,网易邮箱的客服还回复过我,看来是还没有解决了。 呵呵
    ZE3kr
        8
    ZE3kr  
    OP
       2022-02-20 13:38:19 +08:00
    @hw028 原邮件信息在下面,里面都是 spam 内容就没放出来
    boluo
        9
    boluo  
       2022-02-20 13:44:51 +08:00
    我也经常收到这种,可能是有人伪造了发件人给 163 发邮件然后被退回,但是只有 163 有这种,网易邮箱越做越烂了
    hw028
        10
    hw028  
       2022-02-20 14:36:32 +08:00
    @ZE3kr 对的,我上午还专门测试了一下 163 的 postermaster ,仿造 postmaster 发送邮件是真的存在,但是,我觉得你的域名邮箱的 dkim&dmarc 还是没有配置好,你可以这么配置来解决,v=DMARC1; p=reject; sp=reject; pct=100; rua=mailto: your domain mail v=spf1 include: -all v=DKIM1; p=dkim.your domain 希望可以帮到你
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     5458 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powere by solitude
    VERSION: 3.9.8.5 25ms UTC 03:29 PVG 11:29 LAX 19:29 JFK 22:29
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86