WN

WN (https://www.wn.se/forum/index.php)
-   Allmänt (https://www.wn.se/forum/forumdisplay.php?f=2)
-   -   Bekämpa SPAM (https://www.wn.se/forum/showthread.php?t=1529)

Marcus 2004-02-14 20:56

Citat:

Ursprungligen postat av XxerxX
Men om jag förstått dig, Marcuss, rätt så duger det inte med adresser typ
[email protected]
utan det måste vara "riktigt" efter @et?

precis. tveklöst måste domännamnet (dvs det efter @:et) vara korrekt för att att ha möjlighet att "lura" spam-robotar som har lite "AI" :)
om den "unika mottagaren" (det framför @:et) är korrekt eller ej är däremot något som är svårare. vilket var vad jag hävdade ovan.

Citat:

Ursprungligen postat av jannne
Det framför adressen är knepigare men vissa mailservar svarar fortfarande på kommandot VRFY.
Det är ju bara att telnetta till mailporten och köra VRFY <adress> för att prova.

Jag tror nog att de flesta som skickar spam kollar upp åtminstone det efter @ tecknet innan de mailar.

jo, det var alltså det framför @ som jag menar är svårt att verifiera att det är en korrekt epost-adress.

men du har kanske rätt med att VRFY fungerar i viss mån. men tror detta undviks mer och mer eftersom det då lätt kan missbrukas för ett verifiera epost-adresser upphämtade från webben och sammanställa en "korrekt" mail-lista.

foks 2004-02-14 23:20

DNSreport kan man kontrollera om en e-postadress är giltig. Vad jag vet går det till så att den inleder en kommunikation med rätt mailserver och avbryter när mailservern gett klartecken på att allt är rätt.

Marcus 2004-02-15 02:20

Citat:

Originally posted by foks@Feb 14 2004, 21:20
DNSreport kan man kontrollera om en e-postadress är giltig. Vad jag vet går det till så att den inleder en kommunikation med rätt mailserver och avbryter när mailservern gett klartecken på att allt är rätt.
den verkar inte verifiera om det före @ är korrekt eller ej vad jag kan se.
vad jag såg så ger den ju...
[Successful connect: Got a good response [250 2.1.5 ... Recipient ok]]
...som svar så fort det finns något MX record (mailservrer som känner sig ansvarig) som relayar mailen och kan inte kontrollera om fullständiga epostadressen är giltig eftersom den inte gör någon kontroll om mottagar-användaren är korrekt. precis som diskuterats ovan.

men visst, det är kanske lite bättre kontroll än just enbart en domänuppslagning eftersom man ser om något ansvarig MX finns. fast det kan man ju få på andra sätt också.

Anders 2004-02-15 03:46

Citat:

Originally posted by jannne@Feb 14 2004, 17:33
Det framför adressen är knepigare men vissa mailservar svarar fortfarande på kommandot VRFY.
Det är ju bara att telnetta till mailporten och köra VRFY <adress> för att prova.

Visst kan man kolla om mailkontot finns på den aktuella mailservern, men eftersom de har besvärat sig med att samla in e-mailadresser från nätet så kan de ju använda dem som avsändaradress också... i så fall får man ju svar att adressen finns på mailservern även om mailet inte kommer från det kontot. I och med detta kommer ju kontrollen misslyckas...


Alla tider är GMT +2. Klockan är nu 12:36.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson