AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 776489
Accepted
Mike B
Mike B
Asked: 2016-05-13 15:06:22 +0800 CST2016-05-13 15:06:22 +0800 CST 2016-05-13 15:06:22 +0800 CST

sendmail 日志中的“可能的开放代理:command=POST”到底是什么意思?

  • 772

我在我的 sendmail 日志中注意到以下内容:

May 11 11:11:16 foobox sendmail[21111]: uADEFHG21111: [1.1.1.1]: probable open proxy: command=POST http://foo2.example.com
May 11 11:11:16 foobox sendmail[21111]: uADEFHG21111: [1.1.1.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA

(IP、QID 和日期已更改以保护无辜者 :-))

这里还有几个错误:

May 11 12:12:12 foobox sendmail[22222]: u4BACDCDC22222: [1.1.1.1]: probable open proxy: command=GET http://example2.domain.com/foo2/
May 11 12:12:12 foobox sendmail[22222]: u4BACDCDC22222: [1.1.1.1] did not issue MAIL/EXPN/VRFY/ETRN during connection to MTA

我以前从未见过这种情况,我不清楚这里到底发生了什么。有人可以详细说明吗?有东西试图通过 Web 连接启动 SMTP 连接?或相反亦然?

email smtp sendmail email-server
  • 1 1 个回答
  • 500 Views

1 个回答

  • Voted
  1. Best Answer
    AnFi
    2016-05-13T23:33:03+08:002016-05-13T23:33:03+08:00

    Sendmail 假定连接“很可能”是通过一个开放的 http 代理来的。
    从垃圾邮件预防的角度来看,发送标准的“无法识别的命令”回复并接受下一个 SMTP 命令是“不明智的”。[实现于srvrsmtp.c]

    HTTP 代理服务器可以发送/中继嵌入到 HTTP 请求中的有效 SMTP 命令。如果没有这种改进,它可能会导致接受电子邮件,尤其是本地邮箱。

    恕我直言,它过去的用处不大,但它仍然远离从 sendmail 的代码中删除。

    发送邮件的RELEASE_NOTES文件:

    8.14.0/8.14.0   2007/01/31  
      ....
      Try to deal with open HTTP proxies that are used to send spam
        by recognizing some commands from them. If the first command
        from the client is GET, POST, CONNECT, or USER, then the
        connection is terminated immediately.
    
    • 2

相关问题

  • 如何绕过 ISP 的限制性电子邮件政策?

  • SharePoint 传入电子邮件出现“未知别名”错误

  • 电子邮件帐户的角色名称与人名

  • 如何在笔记本电脑上使用 Tobit David?[关闭]

  • 随行人员通过 VPN 连接到 Exchange 2007

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve