标签: spoofing

在 Google Apps 中阻止欺骗电子邮件

在这里迫切需要一些帮助。我已经将 Google Apps 用于我的域 (2qubed.co.uk) 两年多了,直到最近才出现任何问题。

在过去的几个月里,我从我的域中收到了很多退回的电子邮件,我什至从未创建过这些不存在的电子邮件地址。我确信谷歌应该把它当作垃圾邮件,但由于某种原因它不是。我每天至少收到 50 多封这样的电子邮件。我不知道我的帐户是否被黑客入侵了??

这是我收到的典型电子邮件的示例:

from Mail Delivery Subsystem <mailer-daemon@googlemail.com>
to aypyvagef9461@2qubed.co.uk
date 12 November 2010 10:35
subject Delivery Status Notification (Failure)
mailed-by mail-yw0-f66.google.com
hide details 10:35 (31 minutes ago)
Delivery to the following recipient failed permanently:

    174224736.79436842626079@fsumsg6.ferris.edu

Technical details of permanent failure:
Google tried to deliver your message, but it was rejected by the recipient domain. We recommend contacting the other email provider for further information about the cause of this error. The error …
Run Code Online (Sandbox Code Playgroud)

email-bounces spoofing g-suite

3
推荐指数
1
解决办法
3343
查看次数

如何限制域欺骗的损害

我的私人经营业务的电子邮件帐户(我将其称为“VeryCoolCompany”)开始收到不存在的用户的退回邮件,如下所示:

alan12ab1
@ verycoolcompany.comdietskra44- hey @ verycoolcompany.com

简而言之,有人在发送假装来自我公司的电子邮件。

不,他们没有使用我的服务器来执行此操作。准确的说,我的企业邮箱其实是一个变相的g-mail账号;它与我公司的域名有关。

尽管如此,如果我可以或应该对此做些什么 - 我想知道。例如,联系谷歌有意义吗?如果是,那又如何?或者我是否需要只是吸吮并忽略由此产生的潜在后果?

security email domain spoofing g-suite

3
推荐指数
2
解决办法
552
查看次数

这封电子邮件是如何绕过我的 SPF 设置的?

今天早上我收到一封网络钓鱼电子邮件,它似乎来自我的一个地址。

查看标题,我发现了一些有趣的事情。

DomainKey-Status: no signature
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
    mydomain.com
X-Spam-Level: 
X-Spam-Status: No, score=-1.0 required=5.0 tests=BAYES_00,HTML_MESSAGE,
    HTML_MIME_NO_HTML_TAG,MIME_HTML_ONLY,MISSING_MID,SPF_PASS autolearn=no
    version=3.2.5
Received: (qmail 10412 invoked by uid 110); 6 Aug 2012 09:59:17 -0400
Delivered-To: 18-bdstrainers@anotherOfMyDomains.net
DomainKey-Status: no signature
Received: (qmail 10390 invoked by uid 110); 6 Aug 2012 09:59:17 -0400
Delivered-To: 34-info@yetAnotherOfMyDomains.com
DomainKey-Status: no signature
Received: (qmail 10373 invoked from network); 6 Aug 2012 09:59:15 -0400
Received-SPF: pass (mydomain.com: domain of surewest.com designates 212.61.84.249 as permitted sender) client-ip=212.61.84.249; envelope-from=visualsx@surewest.com; helo=d84249.iae.nl;
Received: …
Run Code Online (Sandbox Code Playgroud)

email linux spam spf spoofing

3
推荐指数
1
解决办法
1571
查看次数

如果我使用 iptables 只允许来自特定 IP 的 TCP 连接,它是否可以伪造?

我的数据库服务器上的 iptables 规则是:

-A INPUT -p tcp --dport 6432 -s 10.115.0.150 -j ACCEPT
Run Code Online (Sandbox Code Playgroud)

我有其他规则(环回等),但我想知道该特定规则是否可以“破解”。有人可以“欺骗”IP 地址吗(即使它是私有网络地址 - 另外,如果它是公共地址会有所不同)吗?有些不同?

security iptables spoofing

3
推荐指数
1
解决办法
188
查看次数

如何避免 DNS 欺骗进行 DNS 查找

我正在尝试找到一种方法来获取域名的真实 IP 地址。我正在使用iptablestc对路由器进行流量整形。然后我需要设置iptables规则来标记来自某些域的数据包,使用它们的 ip 地址。

我第一次使用 dig命令,查询域的名称服务器,如下所示:


nbNameServer=`$dig NS $url +short | wc -l`

# If there is NS for the given domain
if [ $nbNameServer -gt 0 ]; then

for i in $($dig NS $url +short $TOdig); do

    ipDom=`$dig @$i $url +short $TOdig`

    # Ip found on the $i name server, no need to consult the others
    if [ -n "$ipDom" ]; then
        failed=`echo -e "$ipDom" | egrep "no servers could be …
Run Code Online (Sandbox Code Playgroud)

security domain-name-system spoofing dig

1
推荐指数
1
解决办法
1426
查看次数

为具有大量电子邮件网关的共享托管服务设置 SPF 记录

我的网站在 Hostgator 共享主机上,我需要为我的电子邮件设置 SPF,这样我的外发电子邮件就不会被退回。因此,我必须将 TXT 记录添加到我的域的 DNS 中,列出我域电子邮件的所有可能发件人。应该没什么大不了的吧?

不幸的是,我发现 Hostgator 通过多个电子邮件网关服务器路由来自共享主机的传出电子邮件,所有域都采用gatewayXX.websitewelcome.com一些两位数的 XX格式。因此,我开始向自己发送测试电子邮件,并在发现新服务器时添加它们。找到其中的六个后,我有以下 SPF 记录...

v=spf1 +a +mx +ip4:50.87.144.137 +a:gateway33.websitewelcome.com +a:gateway26.websitewelcome.com +a:gateway20.websitewelcome.com +a:gateway24.websitewelcome.com +a:gateway22.websitewelcome.com +a:gateway36.websitewelcome.com ~all
Run Code Online (Sandbox Code Playgroud)

...并不断发现更多。

最后写了一个脚本,遍历了上述格式的100个可能的域,发现存在28个,一共映射到705个IP地址。都能跟得上:不能有多个领域在我的SPF记录,因为这将是太多的DNS查询以及刚刚太多的字符

我该如何实现?我是否必须扫描 705 个 IP 地址并找出哪些带有 CIDR 标记的网络覆盖了它们?那么我是否允许 Hostgator 托管的任何人在他们的外发邮件中欺骗我的域名?我应该采取完全不同的方法吗?或者我应该寻找具有少量公开可见的外发电子邮件服务器的不同托管设置?

domain-name-system spf spoofing shared-hosting

1
推荐指数
1
解决办法
6873
查看次数

隐藏游戏软件的主服务器

我经营一个游戏网站。玩家下载客户端软件,安装它并在他们的桌面上运行它。该软件未托管在主服务器上,但有人告诉我,一旦该软件运行并连接到服务器,后者的 IP 地址就会暴露出来。那可能吗 ?如果是这样,如何?以及如何“隐藏”或“欺骗”它?

谢谢你。

ip spoofing

-5
推荐指数
1
解决办法
118
查看次数