我收到了这些神秘的电子邮件,没有主题,没有正文,伪造的雅虎地址和伪造的 Message-ID。我每天都会收到数百封这样的邮件。下面我提供了大约十几封的样本(我用“myserver.com”替换了我的实际域名)。
还有人收到过这样的邮件吗?IP 地址解析为中国。有人发送这些邮件可能想达到什么目的?
从[电子邮件保护]2015 年 4 月 25 日星期六 10:22:26 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEMOVx013935; 2015 年 4 月 25 日星期六 10:22:25 -0400 日期:2015 年 4 月 25 日星期六 10:22:24 -0400 从:[电子邮件保护] 消息 ID: 状态:RO 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:22:28 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEMOW1013935; 2015 年 4 月 25 日星期六 10:22:27 -0400 日期:2015 年 4 月 25 日星期六 10:22:27 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:24:27 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEOOxR014269; 2015 年 4 月 25 日星期六 10:24:24 -0400 日期:2015 年 4 月 25 日星期六 10:24:24 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:25:28 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEPPBp014799; 2015 年 4 月 25 日星期六 10:25:26 -0400 日期:2015 年 4 月 25 日星期六 10:25:25 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:25:30 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEPPBr014799; 2015 年 4 月 25 日星期六 10:25:29 -0400 日期:2015 年 4 月 25 日星期六 10:25:29 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:26:53 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP id 为 t3PEQpF5015268 为;2015 年 4 月 25 日星期六 10:26:52 -0400 日期:2015 年 4 月 25 日星期六 10:26:51 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:28:00 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP id 为 t3PERxxY015848 为;2015 年 4 月 25 日星期六 10:28:00 -0400 日期:2015 年 4 月 25 日星期六 10:27:59 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:34:33 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEYVKv017946; 2015 年 4 月 25 日星期六 10:34:31 -0400 日期:2015 年 4 月 25 日星期六 10:34:31 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:37:30 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEbS3S019367; 2015 年 4 月 25 日星期六 10:37:29 -0400 日期:2015 年 4 月 25 日星期六 10:37:28 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 10:50:54 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PEoqMW023362; 2015 年 4 月 25 日星期六 10:50:53 -0400 日期:2015 年 4 月 25 日星期六 10:50:52 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 11:00:47 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PF0k6d026108; 2015 年 4 月 25 日星期六 11:00:46 -0400 日期:2015 年 4 月 25 日星期六 11:00:46 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0 从[电子邮件保护]2015 年 4 月 25 日星期六 11:09:10 收到:来自 14.106.165.177 ([14.106.165.177]) 由 myserver.com (8.13.8/8.13.8) 发送,SMTP ID 为 t3PF98Cm028275; 2015 年 4 月 25 日星期六 11:09:09 -0400 日期:2015 年 4 月 25 日星期六 11:09:08 -0400 从:[电子邮件保护] 消息 ID: 内容长度:0 行数:0
答案1
这可能是一种暴力邮件地址扫描:有人尝试数千个目标电子邮件地址,希望区分不存在的电子邮件地址(例如,由于目标邮件服务器回复“未知用户”错误)和现有(且活跃)的电子邮件地址。