1 votes

Comment le courrier est-il distribué à un compte différent de celui spécifié dans l'en-tête To ?

Duplicata possible :
Comment le courrier électronique peut-il être acheminé au bon endroit sans l'adresse "to :"?

J'ai vu ça plusieurs fois maintenant. Je reçois un courriel sur un domaine que je gère (colin@example.com) à partir d'un compte @yahoo.com, mais l'en-tête To contient un courriel sur un nom de domaine qui n'a rien à voir ! La signature DKIM contient l'en-tête To et passe la validation. Comment cela est-il possible ?

Return-Path: <kinani_lim@yahoo.com>
Received: from nm8.bullet.mail.ukl.yahoo.com (nm8.bullet.mail.ukl.yahoo.com [217.146.182.249]) by mx.example.com with SMTP;
   Mon, 19 Nov 2012 16:38:59 -0500
Received: from [217.12.10.106] by nm8.bullet.mail.ukl.yahoo.com with NNFMP; 19 Nov 2012 21:38:56 -0000
Received: from [217.146.183.128] by tm20.bullet.mail.ukl.yahoo.com with NNFMP; 19 Nov 2012 21:38:40 -0000
Received: from [127.0.0.1] by smtp113.mail.ukl.yahoo.com with NNFMP; 19 Nov 2012 21:38:40 -0000
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=yahoo.com; s=s1024; t=1353361120; bh=uCWr2zakkKwpxVn224ejIuEu24fxI7P+IKguxaa4T50=; h=X-Yahoo-Newman-Id:X-Yahoo-Newman-Property:X-YMail-OSG:X-Yahoo-SMTP:Received:Message-ID:Date:From:Subject:To:Content-Type:X-Mailer; b=O6...(shortened)
X-Yahoo-Newman-Id: 158288.17799.bm@smtp113.mail.ukl.yahoo.com
X-Yahoo-Newman-Property: ymail-3
X-YMail-OSG: 7YH8p9Y...(shortened)
Received: from uxprj (kinani_lim@80.50.126.134 with login)
        by smtp113.mail.ukl.yahoo.com with SMTP; 19 Nov 2012 13:38:40 -0800 PST
Message-ID: <50AA5277.4653079B@smtp.mail.yahoo.com>
Date: Mon, 19 Nov 2012 15:38:40 -0600
From: "kinani_lim@yahoo.com" <kinani_lim@yahoo.com>
Subject: You have (1) new ecard!
To: vandevender78@sbcglobal.net
Content-Type: text/plain; charset=UTF-8
X-Mailer: Opera/6.05 (Windows 2000; U) [fi]

Click here to read it now! http://bit.ly/TMCHTA

Pour clarifier : le message ci-dessus est un courriel réel qui a été envoyé à colin@example.com même si l'en-tête To indique une adresse sbcglobal.net.

Peut-être que si je comprends comment les spammeurs font cela, je pourrai l'empêcher sur mon serveur. Si cela est important, mon serveur utilise SmarterMail 10.x.

4voto

chutz Points 7404

La bonne réponse serait "lisez le RFC "Mais une version plus facile à retenir serait "c'est exactement comme ça que fonctionnent les listes de diffusion". Vous envoyez un courriel "à" la liste de diffusion, et il est ensuite transmis à tous les abonnés. Aucun des abonnés ne figure dans les lignes To, Cc ou Bcc.

0 votes

Avec le recul, la liste de diffusion n'est-elle pas une mauvaise conception ?

3voto

David Schwartz Points 31009

Si je vous envoie une lettre, DKIM confirme simplement que je l'ai envoyée et qu'elle n'a pas été falsifiée.

Le site To dans le corps du courriel indique à qui le corps de la lettre a été écrit, et non à qui elle a été envoyée. Si j'écris une lettre à Jack et que je vous en envoie une copie, le To L'en-tête devrait lire Jack. La lettre est destinée à Jack, vous en recevez juste une copie. Pensez à la To comme spécifiant la personne à laquelle l'expéditeur prétend que la lettre était initialement adressée.

0 votes

Ce comportement est-il conforme à la RFC ? Je sais que la plupart des en-têtes peuvent facilement être usurpés mais il semble que le MTA devrait exiger que le destinataire apparaisse dans l'en-tête To, Cc ou Bcc

0 votes

Pourquoi ? Si je vous fais parvenir la copie d'une lettre, vous ne devriez pas figurer dans l'un de ces champs. La lettre ne vous a pas été écrite, donc vous ne devriez pas être dans le champ To champ. Personne ne sait que je vous ai envoyé une copie, donc vous ne devriez pas être dans le Cc champ. Et le but de Bcc est que le destinataire n'a pas apparaissent dans le corps dans un champ. Aucun de ces éléments ne s'applique donc. Le site lettre ne vous concerne en aucun cas, quelqu'un a juste mis une copie dans une enveloppe qui vous est adressée. Il n'y a aucune raison de maltraiter la lettre - le but d'une enveloppe est de protéger la lettre.

0 votes

Duh, je ne sais pas pourquoi je n'y ai pas pensé de cette façon Ces satanés spammeurs m'ont embrouillé.

2voto

BillThor Points 27096

Le site To: est généralement identique à l'adresse d'au moins un des destinataires. Les adresses d'en-tête sont comme le contenu d'une lettre. Une lettre peut être adressée à n'importe qui ou à personne, mais cela n'a aucun impact sur le destinataire réel du courrier. La lettre est placée dans une enveloppe et l'enveloppe est adressée à quelqu'un. La distribution dépend de ce qui se trouve à l'extérieur de l'enveloppe, et non du contenu de l'enveloppe.

La distribution du courrier électronique fonctionne comme une lettre. Les en-têtes et le contenu du message sont traités comme une lettre, et sont ignorés au moment de la livraison. Le mécanisme de livraison repose sur un ensemble distinct d'adresses, appelées adresses d'enveloppe. La livraison sera tentée à toutes les adresses de destination spécifiées sur l'enveloppe.

Pour la plupart des logiciels, les adresses spécifiées comme To: o CC: seront les destinataires seront écrits dans les en-têtes. Supplémentaire BCC: L'adresse sera ajoutée à l'enveloppe, mais pas inscrite dans les en-têtes. Les programmes qui génèrent des e-mails peuvent ne pas suivre ce comportement.

Les spambots (programmes envoyant des spams) ont souvent un message fixe qui est envoyé à une longue liste de destinataires. C'est un type de logiciel qui génère le type de courriel que vous avez reçu. Il existe des cas légitimes qui conduisent au comportement que vous observez :

  • Les adresses BCC ne sont pas censées apparaître dans les en-têtes. Cela inclut les messages de diffusion envoyés à des "destinataires non divulgués".
  • Courriel redirigé, y compris les distributions de listes de diffusion.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X