看着我的Gmail垃圾邮件文件夹,我看到很多来自旧域的消息。
它是如何工作的,我收到来自旧帐户的垃圾邮件? 而且,如何阻止这些使用旧电子邮件地址的垃圾邮件发送者?
原始消息如下所示:
交付给:[email protected] 收到:由10.112.2.99与SMTP id 3csp17644lbt; 星期六,25十月2014 03:21:10 -0700(PDT) X收到:由10.50.20.130与SMTP id n2mr9275776ige.44.1414232469601; 星期六,25十月2014 03:21:09 -0700(PDT) 返回path: 收件人:m68-68.mailgun.net(m68-68.mailgun.net。[166.78.68.68]) 由mx.google.com使用ESMTPS ID r14si9570045ici.56.2014.10.25.03.21.08 对于 (版本= TLSv1.2密码= ECDHE-RSA-AES128-GCM-SHA256位= 128/128); 星期六,25十月2014 03:21:09 -0700(PDT) 已收到SPF:通过(google.com:域名[email protected]指定166.78.68.68为允许的发件人)client-ip = 166.78.68.68; 身份validation结果:mx.google.com; spf = pass(google.com:域名[email protected]指定为允许的发件人166.78.68.68)smtp.mail = bounce + c0eb6e.13226-john.doe = gmail .COM @ olddomain.de; dkim =通过[email protected] DKIM签名:a = rsa-sha256; V = 1; C =轻松/放松; d = olddomain.de; Q = DNS / TXT; S = SMTP; T = 1414232468; h =发件人:内容传输编码: 内容types:Mime版本:date:主题:到:来自:消息ID: X-反馈-ID; BH = 9g2dkbMafTPPEBO0f5 + XleX + GeXgX2IeYFkI8dNbUOw =; B = CYkMNNIx52f2mBhnhMmGabiRZc9WoQarUUpStb / oX1O9CkasFaOjATliSHiinnym7jeSE0R7 PpzI2lWjpN0tsqPAkfD4O8mUSajXeDkBX3wirDN + XD1IB7da / F + 7kIu5NWs1yA4 / roY0Vp1c Oqi1gbRUDjWZ6BiViwo8TmoN6 + Y = DomainKey-Signature:a = rsa-sha1; C = nofws; d = olddomain.de; S = SMTP; Q = DNS; h = X-Feedback-Id:Message-Id:From:To:Subject:Date: Mime-Version:Content-Type:Content-Transfer-Encoding:Sender; B = dDCbln699Wbl / WmYC + 547 / stjF / nMbgzZ6nJq8y4EwF / HemVY + pERNWowb + jONIASno9HV hycDs0SFxz2mbJVYBb2vSqWQOVUSsItgJy1shFApLKiDQI1sU5kh4tf0DjEQO8fpYJbtk2VI PMKx / VEJ9XDDcJJqLpXB026th5FJA = DKIM签名:a = rsa-sha256; V = 1; C =轻松/放松; d = mailgun.org; Q = DNS / TXT; S =毫克; T = 1414232468; h =发件人:Content-Transfer-Encoding:内容types: Mime-Version:Date:Subject:To:From:Message-Id:X-Feedback-Id; BH = 9g2dkbMafTPPEBO0f5 + XleX + GeXgX2IeYFkI8dNbUOw =; B = J2HHyT6pnuo9kdTCqyryLqPKzeLIs3OGk72lh1qwLmOUUAUE5HlG // pFdxKQImerS8A1z3bk BCdf6fq15n61ptsAsKR3FOPI7CaCHzzMXhJnMqDs93VApjv7DyvZCGF9H / qyyRQ06LXXIDi2 l6B6JgHSOnkIe6z9abIe4UtLrtg = DomainKey-Signature:a = rsa-sha1; C = nofws; d = mailgun.org; S =毫克; Q = DNS; h = X-Feedback-Id:Message-Id:From:To:Subject:Date:Mime-Version: 内容types:内容传输编码:发送者; B = e2n7aAAJVPM5GC1Blz5qT + qccePpRsYqM1Ed3Gt5Dm / UuWmC6bediTSrBcpRiujP0BUbt3 H / 9NCZw5HTK / j8b3xYlnQqsDvBgjoC29iDFGe93hD2Td7AmUJcbRbGy3U9zXqG + aCqJBq8fm t5bF / + + 2yoY676KM1nQAnYMcL = gTD0 X-Feedback-Id:52039716dcf54642f13fdbad:mailgun X-信件来自: 收到:来自[77.30.245.180](未知[77.30.245.180]),由mxa.mailgun.org 使用ESMTP ID 544b798d.7fde005e64c8-in2; 星期六,2014年10月25日10:21:01 -0000 (世界标准时间) 邮件ID: 来自:“[email protected]” 至: 主题:Chheap药房 date:2014年10月25日14:43:46 +0200 Mime-Version:1.0 内容types:text / plain; 字符集= “ISO-8859-1” 内容传输编码:7位 X-Mailer:Byluam apckfs 9.0 X-Mailgun-Incoming:是的 X-Mailgun-Sid:WyI5YWVmNiIsICJtdWxkZXIucGF0cmlja0BnbWFpbC5jb20iLCAiMTMyMjYiXQ == 发件人:[email protected] Medsstore che @ p ?HTTP://purecanadianshop.ru/ dvowignru |
电子邮件标题中的“发件人”标题可以伪造。 你不能改变,但DKIM头允许一台机器签名的内容和一些头,然后该签名可以validation对dns发布的公钥。 然后谷歌添加“validation结果”标题,其中描述检查签名的结果。
看起来这封电子邮件已被合法签署。
我很难仔细检查电子邮件的格式(在我的电话上),但看起来这可能是一个反弹信息? 例如邮件发送到您的旧地址,这将弹回到您的新地址。 我猜你的新地址是被反弹的邮件的明显发件人。