Sugerencias: enseñarle a encontrar el remitente real de spam

  

El spam generalmente se envía mediante un software de envío masivo, la dirección del remitente se puede falsificar arbitrariamente y el membrete le permite encontrar al remitente real. La forma de ver el membrete es:

1) Si está viendo el correo electrónico en la página web, ábralo directamente y haga clic en "original" en el menú sobre el mensaje para ver el membrete.

2) Si usa OutLook Express para recibir correo, señale el correo, no lo abra, haga clic con el botón derecho del mouse, mire los atributos de la carta y luego haga clic en los detalles para ver el membrete. Si hay un remitente, el remitente es el remitente real; si no hay remitente, el último recibido es el *** servidor de TP utilizado por el remitente.

El formato de expresión básico de la instrucción Receive es: fromServerAbyServerB, ServerA es el servidor de envío y ServerB es el servidor de recepción. Por ejemplo:

ReturnPath:

Recibido: fromns.enet.com.cn ([202.106.124.167])

bymail.777.net.cn (8.9.3 /8.8.7)

con *** TPidTAA13043;

Thu, 28Oct199919: 51: 28 + 0800

Recibido: (para el término civilizado ist @ localhost)

byns.enet.com.cn (8.9.3 /8.9.0) idRAA19714

forenewsdailylist; Thu, 28Oct199917: 50: 30 + 0800

Recibido: fromchinanetweek.com ([ ,null,null,3],210.72.235.218])

byns.enet.com.cn (8.9.3 /8.9.0)

withE *** TPidRAA19690

para; jue, 28 de octubre de1917: 50: 28 + 0800

Recibido: fromchinanetweek.com ([10.1.2.105])

bychinanetweek.com (8.9.3 /8.9.0)

conE ** * TPidRAA05935

para; Jue, 28 de octubre de 1999: 49: 26 + 0800

(CST) En general, la última frase de ServerA en Receive es la dirección del remitente, y ServerB es el servidor de remitente que usa. Es el punto de partida del correo. El primer ServerB en Receive es su propio servidor de recepción de correo. El contenido agregado por varios servidores en el membrete no es el mismo. A veces no puede encontrar ninguna dirección IP o nombre de dominio en una fila de Recibir. En este caso, puede ignorarlo y continuar buscando.

Del ejemplo anterior, no es difícil ver que esta carta se envía desde 10.1.2.105 (dirección dinámica), la ruta de entrega es: chinanetweek.com → ns.enet.com.cn → mail.777.net .cn.

Copyright © Conocimiento de Windows All Rights Reserved