csatblogspotdotcom

Friday, March 4, 2016

发送邮件如何绕开邮件系统过滤策略

国内两会期间,公司邮件系统增强了过滤策略,不少邮件发送不出去,提示“您之前发送的邮件触发了公司审计关键字防护策略”等,于是使用QQ邮箱代发公司邮箱,成功发送,且超送至公司邮箱能成功接收;另外,将附件(经报障得知邮件包含**关键字,仔细查看是在excel附件中出现**)进行压缩后,也不会被拦截。 分析了一下,电子邮件发件协议为SMTP,该协议并不验证发件人,也就是说任一发件服务器都可以以任一发件人的身份发送邮件,于是QQ邮箱使用QQ邮件系统的SMTP服务器,以公司邮箱身份发送邮件,绕开了公司邮件系统,不会被公司邮件系统拦截;而公司邮件系统收件时,并没有进行过滤,所以能顺利收取邮件;另外,将含有**关键字的附件进行压缩后,使用公司邮件系统也能顺利发送,说明公司邮件系统对excel附件进行过滤,但压缩包并没有进行解包查看~ 后记: 后续发现只是发送至外部邮箱时会被过滤,发送至内部同事的邮箱不会被过滤,而且*.rar压缩文件也会被过滤,但*.7z压缩文件不会被过滤

Labels: ,

0 Comments:

Post a Comment

Subscribe to Post Comments [Atom]

<< Home