没错还是它!GFW让邮件内容变成了aaazzzaaazzzaaazzzaaazzzaaazzz
钉子 发表于 2006-10-18 14:12:37
1.问题现像:
A.文字描述:最近发往国外的邮件,用户会重复收到多封,还有用户收到一些aaazzzaaazzz内容的信件!
这些既不是垃圾邮件也不是病毒邮件,都是由正常用户发出的!!
客户反映每天都收到单位邮箱的的信,内容就有aaazzzaaazzzaaazzzaaazzzaaazzz。
B.邮件内容的几个例子:
From: <xiongdd@suns.cn>
To: <undisclosed-recipients:>
Date: Fri, 13 Oct 2006 06:40:41 +0900
Message-ID: <200610122140.k9CLefQI006396@outgw.electric.co.jp>
MIME-Version: 1.0
Content-Type: text/plain;
charset="iso-2022-jp"
Content-Transfer-Encoding: 7bit
X-Mailer: Microsoft Office Outlook 11
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2962
Thread-Index: AcbuRxF6LfrCnxfGSJGJB72BBtc36w==
aaazzzaaazzzaaazzzaaazzzaaazzz
Return-Path: <>;
Delivered-To: zhao@xxxx.com.cn
Received: (qmail 1951 invoked by uid 690); 20 May 2005 16:02:38 -0000
Date: 20 May 2005 16:02:38 -0000
Message-ID: <20050520160238.1949.qmail@xxxx.com.cn>;
From: xxxx.com.cn@xxxx.com.cn
Cc: recipient list not shown: ;
Delivered-To: ncc@xxxx.com.cn
Received: (qmail 1941 invoked from network); 20 May 2005 16:02:38 -0000
Received: from unknown (HELO mail.pvsx.com) (222.222.222.222)
by 0 with SMTP; 20 May 2005 16:02:38 -0000
aaazzzaaazzzaaazzzaaazzzaaazzz
2.原因分析:针对这个问题,经过时间的推移在网上曾经出现过好几种解释。主要有以下几种:
A.邮件系统本身的原因:起初比较少网友问到这个问题,而且都会指定自己使用的邮件系统名称,所以大家主要集中考虑是否某个邮件系统的设定问题,甚至有人提到了会不是邮件系统本身设计上的Bug.但是,因为提出这个问题的网友出现在不同的邮件系统中,很快这个说法站不住脚了。
B.防火墙(如Cisco Pix)造成:当邮件系统本身不是原因后,大家自然而然的想到了病毒,网络防火墙,但是同样的问题出现在了没有任何安全防护的邮件系统环境中。好像这个解释了行不通了。
C.通过"发送到->邮件接收者"方式导致:这个说法是说在Windows中(windows explore),选择一个文件然后“右键->发送到->邮件接收者"这样的方式发送的邮件会出现这个问题(如下图)。但是连作者自己也说“不是每次都这样,搞不懂!”,但是我猜没有附件的邮件也会有这个问题吧!
Oct 12 10:43:37 localhost postfix/smtpd[30005]: E50DD4187A5: client=unknown[125.0.0.1], sasl_method=LOGIN, sasl_username=sales2@test.com
Oct 12 10:43:43 localhost postfix/cleanup[28691]: E50DD4187A5: message-id=<20061012024337.E50DD4187A5@slave.mail51.cn4e.com>
Oct 12 10:43:44 localhost postfix/qmgr[17170]: E50DD4187A5: from=<sales2@test.com>, size=36652, nrcpt=2 (queue active)
Oct 12 10:48:53 localhost postfix/smtp[1140]: E50DD4187A5: to=<construction@recipient.com>, relay=202.67.0.1[202.67.0.1], delay=316, status=deferred (conversation with 202.67.0.1[202.67.0.1] timed out while sending MAIL FROM)
Oct 12 11:43:20 localhost postfix/qmgr[17170]: E50DD4187A5: from=<sales2@test.com>, size=36652, nrcpt=2 (queue active)
Oct 12 11:43:30 localhost postfix/smtp[28474]: E50DD4187A5: to=<construction@recipient.com>, relay=202.67.0.1[202.67.0.1], delay=3593, status=deferred (lost connection with 202.67.0.1[202.67.0.1] while sending message body)
Oct 12 13:43:20 localhost postfix/qmgr[17170]: E50DD4187A5: from=<sales2@test.com>, size=36652, nrcpt=2 (queue active)
Oct 12 13:43:22 localhost postfix/smtp[5424]: E50DD4187A5: to=<construction@recipient.com>, relay=202.67.0.1[202.67.0.1], delay=10785, status=bounced (host 202.67.0.1[202.67.0.1] said: 500 error (in reply to MAIL FROM command))
Oct 12 13:45:22 localhost postfix/qmgr[17170]: E50DD4187A5: removed
在香港的分公司查到如下日志:
Oct 12 10:44:45 hk postfix/smtpd[21468]: 3BCDC2B000F: client=unknown[218.85.0.1]
Oct 12 10:44:45 hk postfix/cleanup[22131]: 3BCDC2B000F: message-id=<20061012020145.3BCDC2B000F@hk.com>
Oct 12 10:44:45 hk postfix/qmgr[25450]: 3BCDC2B000F: from=<sales2@test.com>, size=475, nrcpt=2 (queue active)
Oct 12 10:44:53 hk postfix/smtp[22352]: 3BCDC2B000F: to=<construction@recipient.com>, relay=maildrop, delay=8, status=sent (recipient.com)
Oct 12 10:44:53 hk postfix/qmgr[25450]: 3BCDC2B000F: removed
说明这封信已经成功发过去了,但是为什么发件人会收到退信呢?退信是从那来的呢?对比一下这两条日志:
Oct 12 10:43:44 localhost postfix/qmgr[17170]: E50DD4187A5: from=<sales2@test.com>, size=36652, nrcpt=2 (queue active) (在发件人服务器上的日志)
Oct 12 10:44:45 hk postfix/qmgr[25450]: 3BCDC2B000F: from=<sales2@test.com>, size=475, nrcpt=2 (queue active) (香港收件服务器上的日志)
Re:没错还是它!GFW让邮件内容变成了aaazzzaaazzzaaazzzaaazzzaaazzz
哈哈(游客)发表评论于2007-6-15 15:45:41
明白了,就是還是沒有搞清楚怎麼解決
Re:没错还是它!GFW让邮件内容变成了aaazzzaaazzzaaazzzaaazzzaaazzz
tz(游客)发表评论于2007-7-17 14:32:50
上面不是写的很清楚吗?
解办法:
A. 使用 https 登陆 webmail
B. 邮件客户端使用SSL方式连接pop3,smtp
这个方法解决。
Re:没错还是它!GFW让邮件内容变成了aaazzzaaazzzaaazzzaaazzzaaazzz
Alice(游客)发表评论于2007-7-17 15:30:33
我们这里更奇怪,经常是自动发送,有的时候是发送的邮件收不到
昨天一早收到客户300多封aaazzz 的邮件,可是昨天他是休息的,我们公司也会给他们自动发送这样的邮件,好苦恼.
发表评论: