Информационный сайт

 

Реклама
bulletinsite.net -> Книги на сайте -> Пользователю -> Капелюх С.А. -> "Электронная почта. Самоучитель" -> 32

Электронная почта. Самоучитель - Капелюх С.А.

Капелюх С.А. Электронная почта. Самоучитель — СПб.: БХВ-Петербург, 2006. — 144 c.
ISBN 5-94157-813-Х
Скачать (прямая ссылка): sanouchpoch2006.pdf
Предыдущая << 1 .. 26 27 28 29 30 31 < 32 > 33 34 35 36 37 38 .. 51 >> Следующая

MbGxcvUydfDwdEg0sXLzMHNwSDEzNEg98 HTIU UtbWFpfcCDSwdPT2czLv,5Egz8k=?= Date: Mon, 4 Jul 2005 11:31:14 +0400 Reply-To: wbjemg@nfg.com Mime-Version: 1.0 Content-Type: multipart/related;
boundary="—-=_NextPart_000_0036_01ERQLCQ.333NMF25" X-Mailer: Microsoft Outlook Express 6.00.2600.0000 X-Priority: 3
X-MSMail-Priority: Normal
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Сначала рассмотрим, что именно эти заголовки обозначают.
Например, строчка From: =?koi8-r?B?+8XTlM/QxdLPlyDhLuku?= wbjemg@nfg.com обозначает, что письмо отправлено с почтового адреса wbjemg@nfg.com.
Строчка То: umnjurwyhgor umnjurwyhgor@myleleka.com.ш сообщает нам, что это письмо должно было отправиться на адрес umnjurwyhgor@myleleka.corn.ru.
А теперь интересная штука. В разделе:
Received: from myleleka.com.ru (myleleka.com.ru [195.45.34.52])
Спам іл вирусы
81
by myleleka.com.ru (8.13.1/8.13.1/ sn-branch) with ESMTP id J647T92E083346
for <postmaster@myleleka.com.ru>; Mon, 4 Jul 2005 10:29:10 +0300 (EEST)
(envelope-from wbjemg@nfg.com)
мы видим строчку for <postmaster@myleleka.com.ru>. Это тот адрес, на который пришло письмо. Как видите, адрес, на который был отправлено сообщение, отличается от того, на который оно пришло. Это в большинстве случаев и есть признак спама.
Но самое главное скрывается в этом разделе:
Received: from 68.116.210.168 (68-ll6-210-168.dhcp.thbd.la.cliarter.com
[68.116.210.168])
by myleIeka.com.ru (8.13.3/8.13.3/ic) with SMTP id j647SXb4004075;
Mon, 4 Jul 2005 10:28:44 +0300 (EEST)
(envelope-from wbjemg@nfg.com)
Здесь указывается, откуда пришло письмо. Из строчки from 68.116,210.168 берем IP-адрес компьютера, с которого было отправлено письмо.
Чтобы узнать, откуда именно пришло письмо, воспользуемся услугами whois-сервиса, предоставляющего возможность поиска сведений по зарегистрированным доменным именам. Это можно сделать, например, здесь — http://antispam.rin.ru/whois.html. Вам необходимо просто ввести имя домена или IP-адрес, после чего программа выведет полную информацию о домене из базы данных whois. Но не следует исключать возможность получения фиктивной информации. Так как спамеры прекрасно осведомлены о доменных именах и процедуре whois, они наверняка не укажут реальные данные при регистрации имени домена. Однако нередко эти сведения бывают достоверными, поэтому важно проверить, действительно ли человек, от которого вы получили спам, является спамером, и действительно ли тот домен, которым вы интересуетесь, представляет собой домен спамера.
В нашем примере введем ІР-адрес 68.116.210.168. При этом я получил следующий результат:
Registrant:
Charter Communications Holding Company, LLC 12405 Powerscourt Drive St. Louis, MO 63131 US
Domain Name: CHARTER.COM
Administrative Contact:
MASTER, HOST hostmaster@CHARTERCOM.COM
82
Гпава 4
Charter Communications Holding Company
817 Charter Commons
Town and Country, МО 63017
US
636 733 5300 fax: 636 394 9797
Technical Contact: 13200 Woodland Park Drive Herndon, VA 20171-3025 US
1-888-642-9675 fax: 571-434-4620
Record expires on 29-Jul-2006. Record created on 30-Jul-1994.
Domain servers in listed order:
NS1.CHARTER.COM 24.196.241.il NS2.CHARTER.COM 24.213.60.79 NS3.CHARTER.COM 24.197.96.17 NS4.CHARTER.COM 24.205.1.12
Итак, мы получили достаточно подробную информацию. Организация предположительно называется Charter Communications Holding Company, LLC. Есть также ее адрес — 12405 Powerscourt Drive, St. Louis, MO 63131, US.
Следующая часть ответа предоставляет нам информацию о аладельце домена, оплачивающего и обеспечивающего его работу.
MASTER, HOST hostmaster@CHARTERCOM.COM
Charter Communications Holding Company
817 Charter Commons
Town and Country, MO 63017
US
636 733 5300 fax: 636 394 9797
В нашем распоряжении имеется номер телефона, реальный адрес, а также адрес электронной почты, на который можно при желании отправить свои претензии по поводу незапрашиваемой рассылки. Доступной стала и информация о серверах домена. Если кто-либо захочет попасть на страничку данной организации, его запрос будет обслужен одной из указанных ма-
Спам и вирусы
83
шин-серверов. Важный момент заключается в том, что провайдером спамера может быть одна организация, а обслуживать его запросы по именам доменов (DNS) совершенно другая. А этот список лишь подтверждает ваши подозрения относительно того, что вы имеете дело со спамером.
Спамооборона
На Яндексе существует замечательный сервис "Спамооборона". Он предлагает сквозную проверку всей вашей почты через бесплатный публичный сервис "Спамообороны".
Каждый пользователь сервиса получает "специальный" почтовый адрес: Bam„JioniH@so.yandex.ni. По этому ацресу надо пересылать всю корреспонденцию с "официального" адреса. После проверки на спам и вирусы вся почта будет переслана на указанный вами "секретный" адрес.
Для начала нужно зарегистрироваться на Яндексе. Процесс регистрации подробно описан в главе 1. Но если вы зарегистрировачи почтовый ящик на Яндекс.Почте, то запросто можете использовать ваш логин и пароль для входа в сервис "Спамообороны", которые нужно ввести на странице http://so.yandex.ru.
Предыдущая << 1 .. 26 27 28 29 30 31 < 32 > 33 34 35 36 37 38 .. 51 >> Следующая
Реклама
Авторские права © 2009 AdsNet. Все права защищены.
Rambler's Top100