Archive for Октябрь, 2007

Posted by admin on Октябрь 29, 2007

Протокол SMTP. Часть 6.

Ниже будет показано, каким образом злоумышленники находят и используют чужие сервера исходящей почты. Один из способов поиска общедоступных SMTP-серверов заключается в анализе заголовков приходящей корреспонденции. Среди узлов, оставивших свои адреса в поле “Received”, порой встречаются сервера, которые не требуют аутентификации пользователя для отправки писем.

Read the rest of this entry »

Posted by admin on Октябрь 24, 2007

Протокол SMTP. Часть 5.

Содержимое полученного сообщения (механизм получения сообщений на локальный компьютер пользователя рассмотрен в главах «Протокол POP» и «Протокол IMAP4») может выглядеть, например, следующим образом:

  Read the rest of this entry »

Posted by admin on Октябрь 21, 2007

Протокол SMTP. Часть 4.

При возникновении потребности в отправке одного и того же сообщения нескольким респондентам, достаточно вызвать “RCPT TO” еще один (или более) раз (максимальное количество получателей обычно не ограничено). Если кому-то из них сервер не возьмется доставить сообщение, он вернет ошибку, никак, однако не сказывающуюся на остальных получателях.

Read the rest of this entry »

Posted by admin on Октябрь 18, 2007

Протокол SMTP. Часть 3.

Ответное приветствие осуществляется командой “HELO[1]”. Сервер, установив SMTP‑соединение, возвращает код успешного завершения операции (250) и в большинстве случаев определяет IP‑адрес клиента или его доменное имя.

Read the rest of this entry »

Posted by admin on Октябрь 14, 2007

Протокол SMTP. Часть 2.

Приведенный ниже пример демонстрирует, как посредством протокола SMTP отправить абоненту сообщение. Первым шагом необходимо запустить telnet‑клиента и, установив соединение с выбранным SMTP-сервером (например, mail.aport.ru) по двадцать пятому порту, дождаться выдачи приглашения.

Read the rest of this entry »

Posted by admin on Октябрь 11, 2007

Протокол SMTP

Для доставки почты в большинстве случаев используется протокол SMTP (Simple Mail Transfer Protocol).

  Read the rest of this entry »

Posted by admin on Октябрь 7, 2007

Протокол POP3. Часть 20.

Для отката транзакции (и восстановления всех удаленных в течение последнего сеанса сообщений) можно воспользоваться командой “RSET”, вызываемой без аргументов. Но не существует команды, способной восстановить одно, конкретно, взятое сообщение.

Read the rest of this entry »

Posted by admin on Октябрь 4, 2007

Протокол POP3. Часть 19.

Для передачи серверу имени пользователя и зашифрованного пароля предусмотрена команда “APOP”. По стандарту она не входит в перечень команд, обязательных для реализации, поэтому существуют сервера, которые принимают только открытый пароль. Признаком того, что сервер поддерживает команду “APOP” служит наличие временной метки в строке приглашения.

Read the rest of this entry »