您好,登錄后才能下訂單哦!
很經常看到一些郵件服務器主動請求一些惡意域名的的請求。這里邊,有個smtp協議發件人任意偽造的漏洞。在不要用戶登錄的情況下,我們連接企業的郵件服務器,輸入mail form字段的值,即可以使服務器主動去請求這個值的域名服務器。
如下,我們的值為dada@wannay.com,當服務器接收到這個命令后會主動去查找wannay.com這個地址,如果自己的mx中沒有這個記錄,會主動請求域名解析,也就產生了我們看到的很多惡意域名請求。
在流量中的體現
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。