奇怪的电子邮件来自/到我的电脑

我正在计算机上运行smtp4dev,以便在端口25上捕获任何进出计算机的内容,以便进行testing。 每隔一段时间,这封电子邮件就会被困住,我不知道它是从哪里来的。 我在我的机器上运行了Microsoft Security Essentials,但没有识别出病毒或任何东西,所以我不确定发生了什么。 这里是消息的内容:

Received: from [125.180.72.4] by 173.162.7.130 SMTP id O2Ncv62Ghig1vR for <[email protected]>; Fri, 24 Jun 2011 20:36:15 +0200 Received: from [125.180.72.4] by 173.162.7.130 SMTP id O2Ncv62Ghig1vR for <[email protected]>; Fri, 24 Jun 2011 20:36:15 +0200 Message-ID: <[email protected]> From: "" <[email protected]> To: <[email protected]> Subject: BC_173.162.7.130 Date: Fri, 24 Jun 11 20:36:15 GMT MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_NextPart_000_000D_01C2CC60.49F4EC70" 

我发现我们有这个常见的错误,经常在这样的讨论中被提出来。 人们常常认为一个系统是一个开放的中继,因为它接受邮件。 如果没有进一步的限制,它只是一个开放的中继。 它的名字是固有的:开放中继

正如sgmoore指出的那样,并且正如您在您的问题中指出的那样,您正在运行smtp4dev 。 这不是一个真正的MTS。 它接受与服务器进行的任何SMTP交易,并允许用户查看用户试图通过用户计算机上的SMTP中继服务发送的消息。

这就是这个问题的关键所在。 天空不坠落。 有人试图用你的机器发送邮件到[email protected] ,就好像它是由[email protected]发送的[email protected] 。 这种事情总是在发生。 这是空闲或(最有可能给出的消息格式)恶意探测你的机器,看看它是否可以被滥用为开放中继。 任何面向互联网的人都会certificate,这种情况不断发生,而不仅仅是邮件服务。

如果你的机器实际上传递了这个邮件,你的担心就会发生。 但是你甚至没有运行一个真正的MTS,更不用说一个被configuration成一个开放的中继。

似乎你的机器( 173.162.7.130 )正在接受端口25的连接,似乎没有filter,所以它可以很容易地和开放的中继,这里是一个telnet会话,我刚刚尝试过:

 -> [~]$ telnet 173.162.7.130 25 Trying 173.162.7.130... Connected to 173.162.7.130. Escape character is '^]'. 220 smtp4dev ready helo test 250 Nice to meet you mail from: <[email protected]> 250 Okey dokey rcpt to: <[email protected]> 250 Recipient accepted 

您的smtp4dev接受所有目的地,所以每个人都可以连接到它并发送邮件给任何人。

就个人而言,我不知道smtp4dev所以它可能会丢弃DATA后的消息,但你应该确保configuration它永远不会接受非本地收件人,或至lessconfiguration您的防火墙接受port 25只有受信任的IP连接。