我知道有人能够采取电子邮件+ ip地址列表,并订阅每个电子邮件到一个自动回复(GetResponse / Aweber)。但令人惊讶的是,他可以使用列表中提供的ip地址完成此操作。
因此,如果他有电子邮件xxx@abc.com和IP 185.252.123.321,则可以将此电子邮件订阅给自动回复人,但如果您输入自动回复人帐户并查看销售线索记录,您将在IP地址字段中看到185.252.123.321,而不是发送请求的真实IP地址。
有人知道他是怎么做到的吗?
发布于 2014-02-17 11:52:01
如果软件使用X-Originating-IP邮件头来确定电子邮件的IP地址,那么这很容易被欺骗。
X-Originating-IP: 185.252.123.321
从允许设置customer header的邮件客户端设置此header非常简单,或者如果用户直接连接到SMTP服务器并自己设置它的话。你可能会发现this answer也是相关的。
https://stackoverflow.com/questions/21813281
复制