hilo
egy kollegam mas nevere cimzett emailt (nem spam) kapott a patikapenztar-tol.
azt valaki tudja , hogyan tortenhet meg ilyen?
mivel nem uzemeltettem soha email server-t ezert nem igazan tudom, h ilyen esetben a kuldo vagy a fogado mail serverbe repult be egy bogar (esetleg mindkettobe)?
ami esetleg meg erdekes lehet, hogy elotte kapott emailt a patikapenztar-tol ami valid modon neki szolt, viszont a masodik email ami par masodperc kesobb erkezett mar nem neki szolt. (a raw header-ben sem volt sehol az email cime/neve)
udv,
g6b0r
- 1539 megtekintés
Hozzászólások
Véletlenül/szándékosan a bcc mezőbe beírták a kolléga címét?
- A hozzászóláshoz be kell jelentkezni
Vagy a fogadó oldalon van egy továbbítás beállítva. Emailfejlécekből lehet tovább nyomozni.
- A hozzászóláshoz be kell jelentkezni
mindket level amit a kollega kapott generalt mail volt (befizetesrol szolo visszaigazolasok).
es az email fejlecben (raw header-ekben) sehol nem volt a kollega neve, mint cimzett.
es a nem neki szolo level cimzettje valami gmail.com domain volt, mig a valid level az a ceges email cimre jott.
azon gondolkodtunk - csak nem ertunk hozza - hogy milyen ellenorzes van/lehet a kuldo es fogado server oldalon a cimzett es a fogado server/domain fuggvenyeben.
ugy ertem, hogy lehet egy gmail.com emailt atrakni egy barmilyenceg.com email serverre anelkul, hogy a barmilyenceg.com server visszapattintana, azzal az error code-al, hogy a cimzett nem az en domain-be tartozik?
- A hozzászóláshoz be kell jelentkezni
Ilyesmit én is kaptam már, de annyit nem, hogy érdemileg foglalkoztam volna a témával. (Rejtett feliratkozás)
- A hozzászóláshoz be kell jelentkezni
bcc esetén nem lesz a címzettek között a kolléga címe, ez normális, viszont a raw headerben ott kell lennie ilyen formában:
Received: from xxx.xxx.hu (xxx.xxx.hu [xxx.xxx.xxx.xxx])
by xxxxx.xxxxx.hu (Postfix) with ESMTPS id xxxxxxxxxx
for kollega.cime-at-xxxxx.hu>; Fri, 16 Feb 2018 11:33:35 +0100 (CET)
A bug a küldő alkalmazásban lehet, ami a kollégád címét is berakta a bcc címzettek közé.
Küldéskor a domain alapján határozza meg a küldő szerver a fogadó szerver ip címét, így gmail-es címzett esetén a gmail szerverei felé megy a levél, ha olyan szerver felé próbálná elküldeni ami nem gmail-es, akkor a fogadó szerver elutasítaná(persze lehetne hibásan konfigurált open-relay, de az is csak gatewayként kerülne a láncba, nem dobná be a kollégád postaládájába).
- A hozzászóláshoz be kell jelentkezni
gmail szabo.pisti@gmail.com = szabopisti@gmail.com ?
gsuite szabo.pisti@cegnev.hu = szabopisti@gmail.com ?
"Insert one or several dots (".") anywhere in your email address. Gmail doesn't recognize periods as characters in addresses -- we just ignore them."
____________________
echo crash > /dev/kmem
- A hozzászóláshoz be kell jelentkezni
nem teljesen errol van szo.
adott:
gipszjakab@gmail.com
es
kollega@cegnev.com
a patikapenztar.hu elkuldte a gipszjakab@gmail.com levelet a kollega@cegnev.com-ra, ugy hogy semmi koze a ket szemelynek/ugyfelnek egymashoz.
- A hozzászóláshoz be kell jelentkezni
es ha gipszjakab iranyitotta at a gmail.com-rol?
- A hozzászóláshoz be kell jelentkezni
kizart. illetve a mail header-ben sem latszott semmi ilyesmi. kozvetlen a patikapenztar.hu -rol jott a kollega@cegnev.com mail cimre.
- A hozzászóláshoz be kell jelentkezni
Gondolom küldésnél eltoszták. SMTP esetén külön van kezelve az envelope és maga a body. A végfelhasználó a body-ban leírtakat látja, ami általában azonos az envelope adataival.
De tudsz küldeni bárkinek bármit, csak az envelope esetén érdekes a valódi feladó és címzett, az alapján döntik el az SMTP szerverek, hogy foglalkozhat-e a levéllel vagy sem:
220 smtp.server.tld ESMTP Postfix
HELO localhost
250 smtp.server.tld
MAIL FROM: real_sender @ domain.tld
250 2.1.0 Ok
RCPT TO: real_recipient @ domain.tld
250 2.1.5 Ok
DATA
354 End data with .
Subject: Test
From: barki @ barki.hu
To: valaki @ valaki.hu
Test message.
.
250 2.0.0 Ok: queued as 4AB39162E
- A hozzászóláshoz be kell jelentkezni
Mondjuk általában az envelope-ban is behazudhatsz bármit.
- A hozzászóláshoz be kell jelentkezni
SMTP szervertől függ, mit ellenőriz.
- A hozzászóláshoz be kell jelentkezni