2010-11-01 6 views
0

Я запускаю почтовый сервер на своем веб-сервере, он включил аутентификацию SMTP и добавил IP-адрес моего сервера в белый список, поэтому для отправки электронных писем, если они поступают с сервера, не требуется пароль. Я сделал это, чтобы мои веб-приложения могли использовать службу SMTP.Белый список аутентификации SMTP

Мой вопрос: может ли спамер обманывать пакет с моим собственным IP-адресом и обходить аутентификацию SMTP?

Письма, отправленные с моего почтового сервера, часто попадают в папку спама получателя, и я пытаюсь понять, почему. Я отправляю не более 200 писем в месяц.

+0

Это, вероятно, более актуально для serverfault, а не для stackoverflow. –

ответ

1

Невозможно подделать ваш адрес, если злоумышленник находится между вами и вашим сервером (что очень маловероятно - он должен быть интернет-провайдером или иметь возможность перезагружать и контролировать ваш интернет-трафик). Это происходит из-за того, что после того, как злоумышленник отправляет запрос на соединение на ваш сервер, сервер отправляет вам пакет, чтобы злоумышленник должен был установить соединение: http://en.wikipedia.org/wiki/TCP_handshake#Connection_establishment

Постарайтесь посмотреть заголовки почты, которые попадает в папку со спамом и ищет что-то, что говорит о том, что ваши IP-адреса серверов занесены в черный список или что-то в этом роде.

+0

Может ли UDP-пакеты быть подделаны таким образом? – Adele

+0

Да, это возможно, но SMTP переходит через TCP. – thejh

Смежные вопросы