V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ZE3kr
V2EX  ›  信息安全

有人使用我的域名发送垃圾邮件

  •  
  •   ZE3kr · 2022-02-19 10:56:25 +08:00 · 3743 次点击
    这是一个创建于 790 天前的主题,其中的信息可能已经有所发展或是发生改变。

    原因:最近邮箱频繁收到 [email protected] 发来的系统退信,退信里 spammer 使用 <随机字符>@<我的域名> 向一些 @163.com 邮箱地址发送各种内容的垃圾邮件。因为最近设置了 catch-all 所以才看到了这些退信。

    检查了之前注册的 AWS SES ,最近一段时间内没有任何发信记录。域名的 SPF 也是正常配置的,以 ~all 结尾。这是新的 spam 手段吗?我还能做些什么以阻止 spammer ?

    因为这个域名只是我的网站,我不用这个域名发邮件,现在已经将 SPF 改为了:

    <我的域名> IN TXT "v=spf1 -all"

    现在新配置了如下 DMARC:

    _dmarc.<我的域名> IN TXT "v=DMARC1; p=reject; rua=mailto:<我的邮箱>"

    还要做些什么吗?是因为 163 不遵守 SPF 导致的吗?

    退信里只包含了邮件内容,没有包含任何发件服务器信息,于是没有什么线索……

    第 1 条附言  ·  2022-02-25 12:36:13 +08:00
    现在按照 4 楼的配置了,最近一段时间再也没有接收到 [email protected] 发来的退信了。不过也有可能我跟网易反馈了有关
    10 条回复    2022-02-20 14:36:32 +08:00
    vwxc
        1
    vwxc  
       2022-02-19 11:03:20 +08:00 via Android
    那个就是垃圾邮件,163 官方那边有说明正确的的退信格式
    vwxc
        2
    vwxc  
       2022-02-19 11:03:37 +08:00 via Android
    对比一下不符合官方退信格式
    ZE3kr
        3
    ZE3kr  
    OP
       2022-02-19 11:07:31 +08:00
    退信长这样,不知道真假。我的邮箱没有拒收退信(显然)
    https://imagedelivery.net/6T-behmofKYLsxlrK0l_MQ/87a041f1-7e31-47fd-887b-2706f21eb700/extra
    ruixue
        4
    ruixue  
       2022-02-19 11:40:13 +08:00   ❤️ 1
    能做的就是配置好不用于发送电子邮件的 SPF 、DKIM 和 DMARC:

    TXT @ v=spf1 -all
    TXT *._domainkey v=DKIM1; p=
    TXT _dmarc v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s;

    至于被伪造发件人产生的系统退信,这个取决于收件人 Email 服务商的设置,有些服务商系统压根不会发退信邮件,有些是判断出不是真实的发件人就不会发,但有些就是不判断直接发退信邮件,这种的就容易被利用,目前也没有太好的办法
    hw028
        5
    hw028  
       2022-02-20 09:14:18 +08:00
    这个看起来是伪装的 163 postmaster ,正常的退信邮件内容里面是有 源邮件信息的。
    sobigfish
        6
    sobigfish  
       2022-02-20 11:56:02 +08:00
    有一种情况是退信是真的 163 发出来的,但发件人伪造了它们还是发给被伪造的你了
    sobigfish
        7
    sobigfish  
       2022-02-20 12:01:07 +08:00
    我 2016-1-7 号在微博上骂过它们这个,网易邮箱的客服还回复过我,看来是还没有解决了。 呵呵
    ZE3kr
        8
    ZE3kr  
    OP
       2022-02-20 13:38:19 +08:00
    @hw028 原邮件信息在下面,里面都是 spam 内容就没放出来
    boluo
        9
    boluo  
       2022-02-20 13:44:51 +08:00
    我也经常收到这种,可能是有人伪造了发件人给 163 发邮件然后被退回,但是只有 163 有这种,网易邮箱越做越烂了
    hw028
        10
    hw028  
       2022-02-20 14:36:32 +08:00
    @ZE3kr 对的,我上午还专门测试了一下 163 的 postermaster ,仿造 postmaster 发送邮件是真的存在,但是,我觉得你的域名邮箱的 dkim&dmarc 还是没有配置好,你可以这么配置来解决,v=DMARC1; p=reject; sp=reject; pct=100; rua=mailto: your domain mail v=spf1 include: -all v=DKIM1; p=dkim.your domain 希望可以帮到你
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   987 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 33ms · UTC 22:39 · PVG 06:39 · LAX 15:39 · JFK 18:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.