全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 饕餮

有懂邮箱系统原理的吗?邮件发信人email地址可以伪造吗?

[复制链接]
发表于 2023-2-20 12:00:17 | 显示全部楼层
avada 发表于 2023-2-20 11:55
可以看这封邮件,发件人能伪造成腾讯系统邮件。

这是伪造的?好牛逼
发表于 2023-2-20 12:01:05 来自手机 | 显示全部楼层
avada 发表于 2023-2-20 11:55
可以看这封邮件,发件人能伪造成腾讯系统邮件。

这个发件人是4559***@qq.com,没有伪造哦!
发表于 2023-2-20 12:09:20 | 显示全部楼层
奧巴马 发表于 2023-2-20 12:01
这个发件人是4559***@qq.com,没有伪造哦!

看右边的企鹅标 ,普通人发信可没有这个
发表于 2023-2-20 12:14:20 | 显示全部楼层
https://explained-from-first-principles.com/email
发表于 2023-2-20 13:45:54 | 显示全部楼层
奧巴马 发表于 2023-2-20 12:01
这个发件人是4559***@qq.com,没有伪造哦!

Sender: cvukdcva@hotmail.com
X-Mailer: Foxmail 7.2.24.88[cn]

对eml文件的规范我不太懂,但是光从字面意思发送人是上面这个

我猜测原因是from后面多了很多换行,这肯定不是我加的,原始邮件就是这样的
From: "455922333@qq.com


结束的双引号一直持续到244行,而245行又对这个发件人进行了说明


发表于 2023-2-20 13:50:06 | 显示全部楼层
萌䒤萌 发表于 2023-2-20 12:09
看右边的企鹅标 ,普通人发信可没有这个

嗯,sender字段给的是另外一个发件人,和from不一致

Sender field
RFC 5322 differentiates between the author and the sender of a message. The person who writes the message is usually also the one who sends it. If the author and the sender are different, though, the sender should be provided in the Sender field. The standard also allows several addresses in the From field. If this is the case, the email must include a Sender field with a single address. However, I’m not aware of any mail clients which support this. In practice, the addresses of the co-authors are simply added to the Cc field. Their contribution is made clear to the primary recipients by mentioning the names of all the authors at the end of the message. Remember that a sender can lie about their co-authors: The fact that a person’s address is listed in the Cc field doesn’t imply that the email has been delivered to them and that they agree with the content of the message.
发表于 2023-2-20 13:55:00 | 显示全部楼层
可以伪造。

但现在邮箱服务器会判断域名的PTR、SPF记录和 DKIM签名,综合判断邮件是否原邮箱发出,校验失败的邮件可能100%被直接拒绝。但不能排除有极少数漏网之鱼儿。
发表于 2023-2-20 14:03:28 | 显示全部楼层
可以伪造,所以大多数要用dns解析记录要校验发件服务器
 楼主| 发表于 2023-2-20 14:05:04 | 显示全部楼层
可乐呀 发表于 2023-2-20 11:45
什么是SPF编辑 播报
SPF是为了防范垃圾邮件而提出来的一种DNS记录类型,它是一种TXT类型的记录,它用于登记 ...

看来还是可以伪造的,得加一些严格的验证
 楼主| 发表于 2023-2-20 14:10:17 | 显示全部楼层
luzi3306 发表于 2023-2-20 11:46
不好意思,可以伪造。除了来信ip没法伪造,其它基本都是可以伪造的。专业的判断一般都是看邮件头信息。 ...

原来如此
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-5-9 06:02 , Processed in 0.072318 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表