Як зробила електронну пошту про підробку спамерів за допомогою домену моїх додатків google (він навіть має DKIM!)


11

Останнім часом я отримую багато відскоків.

Я подумав, що мій обліковий запис Google Apps порушений, але в моєму акаунті додатків немає активності, і я, звичайно, не маю шкідливого користувача, якого я бачу.

Оскільки електронний лист завжди надсилається від якогось випадкового імені користувача (наприклад, onSecNtV1@mydomain.com), я намагався знайти спосіб заборонити надсилання електронної пошти від незареєстрованих користувачів. Я нічого не міг знайти.

Мене хвилює те, що повідомлення має X-Google-DKIM-підпис, і в ньому написано "Google намагався доставити ваше повідомлення". Це означає, що електронні листи надходять від моїх надійних клієнтів? (Я використовую лише gmail)

Спамери AFAIK не можуть підробляти всі поля електронної пошти, але DKIM повинен змусити (сучасні) сервери скинути ці неперевірені електронні листи.

Будь-яка ідея, де витік?

Ось приклад відмови:

Delivery to the following recipient failed permanently:

     spoonbillzi7@etisbew.com

Technical details of permanent failure: Google tried to deliver your
message, but it was rejected by the server for the recipient domain
174.133.125.2 [174.133.125.2].

The error that the other server returned was: 553 sorry, that domain
isn't in my list of allowed rcpthosts; no valid cert for gatewaying
(#5.7.1)

----- Original message -----

X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;
        d=google.com; s=20120113;
        h=x-received:x-received:received-spf:mime-version:date:message-id
         :from:to:subject:content-type:content-transfer-encoding
         :list-unsubscribe:x-gm-message-state;
        bh=l2RiLiEDvrHgBMSAjtLmNgIpmW4D1EFAIr3O42oBysM=;
        b=UBSW90YcP4Fu1vDLnvGCp06XEE5+FOAUR62qSnQrnaPcsKWJSdFT7x7XSU2+vHrpTI
         RaN4pHJWlaMHqtAUoMFE0T9hgBj0blZnNMDtMRFkcU4QD0E/QNw6VIQlAjWGOWvXghMc
         G+SX+YLugnQEWS6tG6guf1hF31XoB4a2HxvxQO4J+lWNLg60LaS7K4DiUr4yG25mvXBU
         uy+tXqjLKyZgA9jmvyVvBKeRYVwMIWvscJ26yw17K7LRfGZkAXzuvTVyGMuLUzthj5c5
         MSNZOG6u5faxtzdBkGRiNQVarq3IsXBuXcxk1vRiUktbM8OIhm2D4IrvhmTPrDF4yyTz
         EHhw==
X-Received: by 10.50.37.239 with SMTP id b15mr4892361igk.69.1360854627245; Thu, 14 Feb 2013 07:10:27 -0800 (PST)
X-Received: by 10.50.37.239 with SMTP id b15mr4892357igk.69.1360854627177; Thu, 14 Feb 2013 07:10:27 -0800 (PST)
Return-Path: <onSecNtV1@mydomain.com>
Received: from [117.201.44.87] ([117.201.34.157]) by mx.google.com with ESMTP id vx6si33676538igb.26.2013.02.14.07.10.25; Thu, 14 Feb 2013 07:10:26 -0800 (PST)
Received-SPF: neutral (google.com: 117.201.34.157 is neither permitted nor denied by best guess record for domain of onSecNtV1@mydomain.com) client-ip=117.201.34.157;
Authentication-Results: mx.google.com; spf=neutral (google.com: 117.201.34.157 is neither permitted nor denied by best guess record for domain of onSecNtV1@mydomain.com) smtp.mail=onSecNtV1@mydomain.com
MIME-Version: 1.0
Date: Thu, 14 Feb 2013 20:40:29 +0530
Message-ID: <B23FC935D84FBB6D39DD9BDCC44CD2.176.3699432888759@D>
From: "Valetine's Day" <onSecNtV1@mydomain.com>
To: spoonbillzi7@etisbew.com
Subject: I will be excited if you are my Valetine
Content-Type: text/html; charset="iso-8859-1" Content-Transfer-Encoding: 8bit
List-Unsubscribe: <mailto:E7E740C2663A5B2B9D18@missinyou.com>
X-Gm-Message-State: ALoCoQkVcAw4pG/8g2x1C02KHf4lLkBdJ4iLe9r1ZeGlGE1AwtZEQm5VsHh9tNmG04yH2ahWqXnIiKu7DrTf7j6bLHEaF0l0AMhrC6ZvnyJTUr4n+9TKMieQPycP0Pw8sCJ8DELiMNlLI/CGbgQ1ObMLghXauZTeqg==

----- End of message -----

Відповіді:


4

Переконайтеся, що у вас немає ввімкненої адреси для вашого облікового запису Apps, інакше ви отримаєте безліч випадкових матеріалів. http://support.google.com/a/bin/answer.py?hl=uk&answer=33962

Не хвилюйтеся з приводу підпису X-Google-DKIM (або будь-яких інших заголовків, передбачених X- загалом), це специфікація Gmail та не є справжнім підписом DKIM для вашого домену. Якщо ви хочете налаштувати його, перегляньте таку статтю: http://support.google.com/a/bin/answer.py?hl=uk&answer=174124


1
Ти прав. Підпис X-Google-DKIM міститься у всіх електронних листах gmail / apps. Є окремий заголовок DKIM-Signature для мого власного DKIM. Таким чином, я гадаю, що я не винен, оскільки одержувач повинен був відкинути повідомлення.
Сем

3

Відмова пов'язана не з DKIM, а з одержувачем. Але чому повинні поштові сервери Google намагатися доставляти неправильні MX? Це не має для мене сенсу. Звичайно, система одержувачів може бути неправильно налаштована. Чи збігаються адреси одержувачів однакові MX?

Ще щось: Ви підтвердили підпис DKIM? Можливо, це просто якийсь технічний вигляд тексту ...

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.