• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Почему проходят письма без получателя

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
Есть Domino 8.0.2. В конфигурационном документе стоят

Address lookup: Fullname only

Verify that local domain recipients exist in the Domino Directory: Enabled
Reject ambiguous names: Disabled
Deny mail to groups: Disabled



Хотелось бы понять, почему проходят письма, в которых я нигде в полях не вижу получателя. Я, конечно, могу без проблем забанить письмо по теме, но просто интересно.

04.12.2010 10:10:20 SMTP Server: snt0-omc1-s39.snt0.hotmail.com (65.54.61.76) connected
04.12.2010 10:10:21 SMTP Server: Message 00535862 (MessageID: <SNT142-w651E3CDE12D66F3D5F59568B290@phx.gbl>) received from snt0-omc1-s39.snt0.hotmail.com (65.54.61.76) size 1676 bytes
04.12.2010 10:10:21 SMTP Server: snt0-omc1-s39.snt0.hotmail.com (65.54.61.76) disconnected. 1 message received
04.12.2010 10:10:22 Router: Message 00535862 forwarded to ser@tech.com from charcha6@hotmail.com OF2F0F7741:D294E5B6 ON052577EF:00535862
04.12.2010 10:10:24 Router: Message 00535914, 00535862 delivered to Sergey/Tech from charcha6@hotmail.com Size: 2K Time: 00:00:02 Hop Count: 2

Received: from SNT142-W65 ([65.55.90.8]) by snt0-omc1-s39.snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Sat, 4 Dec 2010 07:10:19 -0800
Message-ID: <SNT142-w651E3CDE12D66F3D5F59568B290@phx.gbl>
Return-Path: charcha6@hotmail.com
X-Originating-IP: [78.30.85.1]
From: caprace charlotte <charcha6@hotmail.com>
To: <sergev@nbnet.nb.ca>


или вот такое

05.12.2010 03:45:12 SMTP Server: snt0-omc1-s25.snt0.hotmail.com (65.55.90.36) connected
05.12.2010 03:45:12 SMTP Server: Message 003015A5 (MessageID: <SNT132-w336892299AF13AABFDD7719E2A0@phx.gbl>) received from snt0-omc1-s25.snt0.hotmail.com (65.55.90.36) size 1634 bytes
05.12.2010 03:45:12 SMTP Server: snt0-omc1-s25.snt0.hotmail.com (65.55.90.36) disconnected. 1 message received
05.12.2010 03:45:14 Router: Message 003015A5 forwarded to ser@tech.com from one_all2009@hotmail.com OF200480B9:1C526ADE ON052577F0:003015A5
05.12.2010 03:45:15 Router: Message 00301647, 003015A5 delivered to Sergey/Tech from one_all2009@hotmail.com Size: 2K Time: 00:00:02 Hop Count: 2


Received: from SNT132-W33 ([65.55.90.8]) by snt0-omc1-s25.snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Sun, 5 Dec 2010 00:45:11 -0800
Message-ID: <SNT132-w336892299AF13AABFDD7719E2A0@phx.gbl>
Return-Path: one_all2009@hotmail.com
X-Originating-IP: [124.125.9.116]
From: ali daden <one_all2009@hotmail.com>
To: <sergeygayko@juno.com>


Я бы еще подумал, что имена неполные совпадают sergev@nbnet.nb.ca и sergeygayko@juno.com, но домен-то получателя уж точно не тот, за который сервер отвечает.
 

rinsk

Lotus Team
12.11.2009
1 151
125
BIT
3
Есть Domino 8.0.2. В конфигурационном документе стоят

Address lookup: Fullname only

Verify that local domain recipients exist in the Domino Directory: Enabled
Reject ambiguous names: Disabled
Deny mail to groups: Disabled



Хотелось бы понять, почему проходят письма, в которых я нигде в полях не вижу получателя. Я, конечно, могу без проблем забанить письмо по теме, но просто интересно.

04.12.2010 10:10:20 SMTP Server: snt0-omc1-s39.snt0.hotmail.com (65.54.61.76) connected
04.12.2010 10:10:21 SMTP Server: Message 00535862 (MessageID: <SNT142-w651E3CDE12D66F3D5F59568B290@phx.gbl>) received from snt0-omc1-s39.snt0.hotmail.com (65.54.61.76) size 1676 bytes
04.12.2010 10:10:21 SMTP Server: snt0-omc1-s39.snt0.hotmail.com (65.54.61.76) disconnected. 1 message received
04.12.2010 10:10:22 Router: Message 00535862 forwarded to ser@tech.com from charcha6@hotmail.com OF2F0F7741:D294E5B6 ON052577EF:00535862
04.12.2010 10:10:24 Router: Message 00535914, 00535862 delivered to Sergey/Tech from charcha6@hotmail.com Size: 2K Time: 00:00:02 Hop Count: 2

Received: from SNT142-W65 ([65.55.90.8]) by snt0-omc1-s39.snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Sat, 4 Dec 2010 07:10:19 -0800
Message-ID: <SNT142-w651E3CDE12D66F3D5F59568B290@phx.gbl>
Return-Path: charcha6@hotmail.com
X-Originating-IP: [78.30.85.1]
From: caprace charlotte <charcha6@hotmail.com>
To: <sergev@nbnet.nb.ca>


или вот такое

05.12.2010 03:45:12 SMTP Server: snt0-omc1-s25.snt0.hotmail.com (65.55.90.36) connected
05.12.2010 03:45:12 SMTP Server: Message 003015A5 (MessageID: <SNT132-w336892299AF13AABFDD7719E2A0@phx.gbl>) received from snt0-omc1-s25.snt0.hotmail.com (65.55.90.36) size 1634 bytes
05.12.2010 03:45:12 SMTP Server: snt0-omc1-s25.snt0.hotmail.com (65.55.90.36) disconnected. 1 message received
05.12.2010 03:45:14 Router: Message 003015A5 forwarded to ser@tech.com from one_all2009@hotmail.com OF200480B9:1C526ADE ON052577F0:003015A5
05.12.2010 03:45:15 Router: Message 00301647, 003015A5 delivered to Sergey/Tech from one_all2009@hotmail.com Size: 2K Time: 00:00:02 Hop Count: 2


Received: from SNT132-W33 ([65.55.90.8]) by snt0-omc1-s25.snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
Sun, 5 Dec 2010 00:45:11 -0800
Message-ID: <SNT132-w336892299AF13AABFDD7719E2A0@phx.gbl>
Return-Path: one_all2009@hotmail.com
X-Originating-IP: [124.125.9.116]
From: ali daden <one_all2009@hotmail.com>
To: <sergeygayko@juno.com>


Я бы еще подумал, что имена неполные совпадают sergev@nbnet.nb.ca и sergeygayko@juno.com, но домен-то получателя уж точно не тот, за который сервер отвечает.


В логах пишется т.н. MIME headers (RFC822) составляющая письма. При полном логировании можно увидеть настоящий Rcpt To - Envelope headers (RFC821).

 

puks

Lotus Team
03.02.2007
1 919
55
BIT
3
То есть получается, что Envelope headers в документе увидеть нельзя? Надо только либо включать добавление в BCC либо увеличивать logging level?
 
30.05.2006
1 345
12
BIT
0
Ну, RcptTo не является частью письма, это одна из команд протокола SMTP. Будет-ли после неё само "тело", заранее неизввестно. Т.е. её надо логировать в какой-то кеш, откуда - буде тело письма поступит - доставать потом. В общем - геморрой. Вот индусы и съэкономили
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!