Sinds een paar dagen krijgen diverse van mijn klanten rare emailtjes die de pop3 sessie breekt.
Ik heb een aantal feiten:
• de klanten zijn over verschillende servers verdeeld
• de verschillende servers hebben verschillende server software
• als ik dan ga kijken is het een emailtje ZONDER body of subject, maar met een fout in Message-ID of een andere identifier regel.
• alle klanten die ik er naar heb gevraagd gebruiken MSOE. 1 klant ben ik vergeten te vragen, maar ik ga er van uit dat die ook MSOE gebruikt
• ik heb dit probleem nooit eerder geconstateerd, maar sinds vrijdag al meerdere malen
Dit is zo'n mailtje:
Ik ben er nu nog niet achter of dat dit mailtje de pop3 client of de pop3 server breekt, maar het lijkt er op (ettercap) dat het de client is die faalt. Maar is er iets bekend hiervan?
Heb ik bijv een bug in outlook gemist, die nu actief misbruikt wordt om clients de DoSsen? En is er een oplossing bekend? (Bijv een regexp filter wat ik in postfix kan plaatsen?)
Ik heb een aantal feiten:
• de klanten zijn over verschillende servers verdeeld
• de verschillende servers hebben verschillende server software
• als ik dan ga kijken is het een emailtje ZONDER body of subject, maar met een fout in Message-ID of een andere identifier regel.
• alle klanten die ik er naar heb gevraagd gebruiken MSOE. 1 klant ben ik vergeten te vragen, maar ik ga er van uit dat die ook MSOE gebruikt
• ik heb dit probleem nooit eerder geconstateerd, maar sinds vrijdag al meerdere malen
Dit is zo'n mailtje:
code:
1
2
3
4
5
6
7
8
9
10
11
| Return-Path: <suwysuqpg@katamail.it>
X-Original-To: censored@censored
Delivered-To: virtual+censored@censored
Received: from pcp04058843pcs.wbrmfd01.mi.comcast.net (pcp04058843pcs.wbrmfd01.mi.comcast.net [68.41.255.75])
by censored (Postfix) with SMTP id 718D4D076D26
for <censored>; Wed, 19 May 2004 05:54:44 +0200 (CEST)
Received: from 234.195.217.88 by 80.142.110.123; Wed, 19 May 2004 18:45:09 -0200
Message-ID: <X[20
Date: Wed, 19 May 2004 05:54:44 +0200 (CEST)
From: suwysuqpg@katamail.it
To: undisclosed-recipients:; |
Ik ben er nu nog niet achter of dat dit mailtje de pop3 client of de pop3 server breekt, maar het lijkt er op (ettercap) dat het de client is die faalt. Maar is er iets bekend hiervan?
Heb ik bijv een bug in outlook gemist, die nu actief misbruikt wordt om clients de DoSsen? En is er een oplossing bekend? (Bijv een regexp filter wat ik in postfix kan plaatsen?)