有人使用我的域名发送垃圾邮件

2022-02-19 10:56:25 +08:00
 ZE3kr

原因:最近邮箱频繁收到 Postmaster@163.com 发来的系统退信,退信里 spammer 使用 <随机字符>@<我的域名> 向一些 @163.com 邮箱地址发送各种内容的垃圾邮件。因为最近设置了 catch-all 所以才看到了这些退信。

检查了之前注册的 AWS SES ,最近一段时间内没有任何发信记录。域名的 SPF 也是正常配置的,以 ~all 结尾。这是新的 spam 手段吗?我还能做些什么以阻止 spammer ?

因为这个域名只是我的网站,我不用这个域名发邮件,现在已经将 SPF 改为了:

<我的域名> IN TXT "v=spf1 -all"

现在新配置了如下 DMARC:

_dmarc.<我的域名> IN TXT "v=DMARC1; p=reject; rua=mailto:<我的邮箱>"

还要做些什么吗?是因为 163 不遵守 SPF 导致的吗?

退信里只包含了邮件内容,没有包含任何发件服务器信息,于是没有什么线索……

4021 次点击
所在节点    信息安全
10 条回复
vwxc
2022-02-19 11:03:20 +08:00
那个就是垃圾邮件,163 官方那边有说明正确的的退信格式
vwxc
2022-02-19 11:03:37 +08:00
对比一下不符合官方退信格式
ZE3kr
2022-02-19 11:07:31 +08:00
退信长这样,不知道真假。我的邮箱没有拒收退信(显然)
https://imagedelivery.net/6T-behmofKYLsxlrK0l_MQ/87a041f1-7e31-47fd-887b-2706f21eb700/extra
ruixue
2022-02-19 11:40:13 +08:00
能做的就是配置好不用于发送电子邮件的 SPF 、DKIM 和 DMARC:

TXT @ v=spf1 -all
TXT *._domainkey v=DKIM1; p=
TXT _dmarc v=DMARC1; p=reject; sp=reject; adkim=s; aspf=s;

至于被伪造发件人产生的系统退信,这个取决于收件人 Email 服务商的设置,有些服务商系统压根不会发退信邮件,有些是判断出不是真实的发件人就不会发,但有些就是不判断直接发退信邮件,这种的就容易被利用,目前也没有太好的办法
hw028
2022-02-20 09:14:18 +08:00
这个看起来是伪装的 163 postmaster ,正常的退信邮件内容里面是有 源邮件信息的。
sobigfish
2022-02-20 11:56:02 +08:00
有一种情况是退信是真的 163 发出来的,但发件人伪造了它们还是发给被伪造的你了
sobigfish
2022-02-20 12:01:07 +08:00
我 2016-1-7 号在微博上骂过它们这个,网易邮箱的客服还回复过我,看来是还没有解决了。 呵呵
ZE3kr
2022-02-20 13:38:19 +08:00
@hw028 原邮件信息在下面,里面都是 spam 内容就没放出来
boluo
2022-02-20 13:44:51 +08:00
我也经常收到这种,可能是有人伪造了发件人给 163 发邮件然后被退回,但是只有 163 有这种,网易邮箱越做越烂了
hw028
2022-02-20 14:36:32 +08:00
@ZE3kr 对的,我上午还专门测试了一下 163 的 postermaster ,仿造 postmaster 发送邮件是真的存在,但是,我觉得你的域名邮箱的 dkim&dmarc 还是没有配置好,你可以这么配置来解决,v=DMARC1; p=reject; sp=reject; pct=100; rua=mailto: your domain mail v=spf1 include: -all v=DKIM1; p=dkim.your domain 希望可以帮到你

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/834980

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX