当我在Axigen服务器上执行一些垃圾邮件测试时,我发现了一个漏洞,我想知道它是否可以被禁用。
在我测试的系统上,每当将无效用户作为RCPT TO:参数传递时,服务器都会发出550条错误消息。
示例:
MAIL FROM: <Test@Mail.com>
250 Sender Accepted
RCPT TO: InvalidUser
550 User Not Found
RCPT TO: ValidUser
250 Recipient Accepted我想知道是否有可能禁用550条消息,因为这将允许攻击者发现有效的用户名。
谢谢,
安德鲁·博格
发布于 2016-02-10 04:30:32
是的,这是可能的--你可以为你喜欢的每个域配置'catch all‘选项。
https://stackoverflow.com/questions/32329790
复制相似问题