垃圾邮件发送者如何利用我的Google Apps域(甚至具有DKIM!)来欺骗电子邮件。
最近我得到了很多反弹。 我以为我的Google Apps帐户已被盗用,但是我的Apps帐户上没有任何活动,因此我肯定没有恶意用户。 由于电子邮件始终是从某个随机用户名发送的(例如onSecNtV1@mydomain.com),因此,我试图找到一种禁止从未注册用户发送电子邮件的方法。我什么都找不到。 让我担心的是,该邮件具有X-Google-DKIM-Signature,并显示“ Google尝试传递您的邮件”。这是否意味着电子邮件来自我可信赖的客户?(我只使用gmail) AFAIK垃圾邮件发送者可以随意欺骗电子邮件的每个字段,但是DKIM应该使(现代)服务器丢弃这些无法验证的电子邮件。 知道泄漏在哪里吗? 这是一个反弹示例: Delivery to the following recipient failed permanently: spoonbillzi7@etisbew.com Technical details of permanent failure: Google tried to deliver your message, but it was rejected by the server for the recipient domain 174.133.125.2 [174.133.125.2]. The error that the other server returned was: 553 …