好吧,我有寫過垃圾信程式。
當然,這世界上有幾乎用之不盡的Open Relay跟撥接網路。
所以,還沒有人用下面的拗步。
但是,總有一天,只要退信機制存在的一天,下面這一招一定可以用。
退件垃圾信
把收件人放到寄件人,然後,收件人就填個relay伺服器上一定不存在的帳號,以現在的mail server不支援vrfy機制的情況,mail server就會先收,然後退信。
退到哪? 就是真正要給的收件人啦,同時寄出的server還是完全合法的server喔。
To read. To learn. To think. To share.
好吧,我有寫過垃圾信程式。
當然,這世界上有幾乎用之不盡的Open Relay跟撥接網路。
所以,還沒有人用下面的拗步。
但是,總有一天,只要退信機制存在的一天,下面這一招一定可以用。
把收件人放到寄件人,然後,收件人就填個relay伺服器上一定不存在的帳號,以現在的mail server不支援vrfy機制的情況,mail server就會先收,然後退信。
退到哪? 就是真正要給的收件人啦,同時寄出的server還是完全合法的server喔。
牛, 有人把你這招學去了, 我最近一直收到有病毒的信, 都是用同樣手法. 重點是, 退信機制先確認收件人才去掃毒, 所以, 病毒並不會被濾掉.
他們都是用來偷密碼的
我家的mail server 現在每天80%的流量都是這種信
只要沒有通用的信件身份確認機制的一天
這種狀況只會更壞……