引用:
|
作者geminiprince
其實SPAM 也應該被那些垃圾信業者給仔細研究過了... , reject mail 退回原來發信站 , 倒楣的還會原封不動送還給你 , 因為這些非法信也不被認為是他們送的...
SPAM Check 最到底層 ip 來源 , 它是隨時會變動的...
垃圾信件業者也很聰明 , 發現被擋了 , 馬上換ip跟跳板主機... , TMD還是動態的...
SPAM說穿了只防君子 , 遇上小人還是會淪陷...
|
一般來說 mail header是可以假造的 , 只有最初的接收Mail的幾行是可以相信的,越往下的
就越不可信!!
所以我才直接看ip address的資訊,是那個ip address與我的SMTP Server直接連線 , 沒想到
IP address的反查資訊是說YAHOO的IP與我的Server IP直接連接 ,再透過WHOIS資訊查
還真的是YAHOO的IP address , 這下子可麻煩了 ,再check對當的SMTP port 居然沒有反應
那就代表對方可能不是SMTP Server , 也因為是YAHOO的緣故 , 幾乎不可能把它當做SPAM source
所以我才說麻煩!!
至於您說的換IP 這招,基本上這對我來說是沒有用的 , 因為我的封殺辦法是一整個IP block
都封掉 , 比如說這次的Yahoo IP source 是115.178.12.226 , 它是屬於 115.178.12.0/23 的範圍
所以我一封掉115.178.12.1 - 115.178.13.255 這一大段IP , 只要是它們想連我的IP
都會被直接拒絕掉!! 所以我才說這種方法很被動 , 最扯的是我已經設了好幾段的IP block
來拒絕連線!! 我這裡已經設定 香港YAHOO , 新加坡YAHOO 等 , 我記得還有其它國家的YAHOO
臨時想不起來 逐一條列 , 所以我才說很煩 , 想主動檢舉 !!
YAHOO , 你別鬧了,不要讓我把你所有的IP block給納入SPAM source IP 的資料庫
