我收到这些神秘的电子邮件没有主题,没有正文,伪造的雅虎地址,伪造的消息ID。 我每天收到数百个这样的信息。 我在下面列出了一大堆样本(我用“myserver.com”replace了我的实际域名)。
有没有其他人收到这样的电子邮件? IP地址parsing到中国。 有人试图通过发送这些来完成什么?
来自[email protected] 2015年4月25日星期六10:22:26 收到:14.106.165.177([14.106.165.177]) 通过myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEMOVx013935; 星期六,2015年4月25日10:22:25 -0400 date:2015年4月25日星期六上午10点22分24秒-0400 来自:[email protected] 邮件ID: 状态:RO 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六10:22:28 收到:14.106.165.177([14.106.165.177]) 通过myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEMOW1013935; 星期六,2015年4月25日10:22:27 -0400 date:2015年4月25日星期六上午10点22分27秒-0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六上午10:24:27 收到:14.106.165.177([14.106.165.177]) 通过myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEOOxR014269; 星期六,2015年4月25日10:24:24 -0400 date:2015年4月25日星期六上午10:24:24 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六10:25:28 收到:14.106.165.177([14.106.165.177]) 由myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEPPBp014799; 星期六,2015年4月25日10时25分26秒-0400 date:2015年4月25日星期六上午10点25分25秒-0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六10:25:30 收到:14.106.165.177([14.106.165.177]) 通过myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEPPBr014799; 星期六,2015年4月25日10时25分29秒-0400 date:2015年4月25日星期六上午10:25:29 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六上午10:26:53 收到:14.106.165.177([14.106.165.177]) 由myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEQpF5015268 为了 星期六,2015年4月25日10:26:52 -0400 date:2015年4月25日星期六10:26:51 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六上午10:28:00 收到:14.106.165.177([14.106.165.177]) 由myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PERxxY015848 为了 星期六,2015年4月25日10:28:00 -0400 date:2015年4月25日星期六上午10:27:59 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六上午10:34:33 收到:14.106.165.177([14.106.165.177]) 由myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEYVKv017946; 星期六,2015年4月25日10:34:31 -0400 date:2015年4月25日星期六上午10:34:31 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六10:37:30 收到:14.106.165.177([14.106.165.177]) 通过myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEbS3S019367; 星期六,2015年4月25日10时37分29秒-0400 date:2015年4月25日(星期六)10:37:28 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六10:50:54 收到:14.106.165.177([14.106.165.177]) 由myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PEoqMW023362; 星期六,2015年4月25日10时50分53秒-0400 date:2015年4月25日(星期六)10:50:52 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六11:00:47 收到:14.106.165.177([14.106.165.177]) 通过myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PF0k6d026108; 星期六,2015年4月25日11:00:46 -0400 date:2015年4月25日星期六11:00:46 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0 来自[email protected] 2015年4月25日星期六11:09:10 收到:14.106.165.177([14.106.165.177]) 通过myserver.com(8.13.8 / 8.13.8)与SMTP ID t3PF98Cm028275; 星期六,2015年4月25日11:09:09 -0400 date:2015年4月25日星期六11:09:08 -0400 来自:[email protected] 邮件ID: 内容长度:0 行数:0
它可能是一个powershell的邮件地址扫描:有人正在尝试成千上万个目的地邮件地址,希望能够区分不存在的电子邮件地址(例如,由于目的地邮件服务器回复“未知用户”错误) ) 那些。