A szemfülesebbek már biztosan ezer éve tudják, nekem azonban csak tegnap tűnt föl, hogy a Google Apps e-mail fiók adminisztrációban lehet beállítani Catch-all címet:

Benjaminnál olvastam a módszerről, de akkoriban még máshol hosztoltam a leveleimet és ott nem volt lehetőségem ilyen beállításra. Ma azonban épp ügyes-bajos dolgaimat intéztem és közben a Google Apps for Domains admin oldalán kötöttem ki, amikor is észrevettem a beállítási lehetőséget.

Tömören arról van itt szó, hogy be tudunk állítani egy e-mail fiókot amely elnyel minden olyan levelet amelyet úgymond ismeretlen címzettnek küldtek. Tehát amelyet olyan címre küldtek ami nem létezik (és persze alias sincs rá). Benjamin módszerét alkalmazva minden olyan oldalon ahol regisztrációhoz e-mail címet kell megadni, lehet használni az oldal_neve@domainem.hu formát (pl.: pass.inda.hu@domainem.hu). Ezután ha elkezdenek spammelni az adott címen akkor könnyen ki lehet szűrni a nem kívánt leveleket. A módszer igazi ereje azonban abban rejlik, hogy ezáltal könnyen kideríthető, hogy hol szivárogtatták ki az e-mail címet (bár ilyet ugye senki sem tesz ;-) ).

Ezt a Gmail kezdettől fogva támogatja? Csak én nem vettem ezt eddig észre???

Tagged with:
 

7 Responses to Gmail catch-all

  1. gaba szerint:

    Kezdettől fogva támogatja, de én a helyedben nem kapcsolnám be, így még jobban kiteszed magad a spammereknek (dictionary attack stb.).

  2. vbali szerint:

    gaba: megfordult a fejemben, hogy ezt méginkább kihasználják a spammerek de nem tapasztaltam eddig konkrét esetet. Bekapcsolva hagyom egy ideig – mert mikor olvastam róla annyira szerettem volna kipróbálni és nem volt rá lehetőségem – itt a célegyenesben nem fogom kihagyni:-). Ha bejön a jóslatod – és bizonyára igazad lesz – már kapcsolom is kifelé.

  3. gaba szerint:

    Az is tény, hogy a Gmail jól kiszűri a spameket.

    Egyébként szerintem nem jól megy a szerver órája, a PHP a GMT szerint kapja az időt, mert ma éjfél és egy óra között ragaszkodott hozzá, hogy szerda van.

  4. vbali szerint:

    Tény, hogy a Gmail jól szűri a spameket! Sőt, az eddigi legjobb eredménnyel dolgozik. Ugyanakkor szeretném azt is tudni, hogy ki az aki kiszivárogtatja adott esetben az adataimat! Meglepő, hogy néha milyen helyekről kapok spam-et, milyen aktualitással!!!

    A “Milyen nap van ma?” pluginhoz készítettem egy kis javítást (ment mailben) ami elvileg orvosolja a hibát. Szerintem a pluginban nem a PHP-ból vett GMT szerint kellene ellenőrizni, hanem a WordPressben beállított helyi idő szerint. Remélem Te is így gondolod és befogadásra kerül a javítás!

  5. Soczo Zsolt szerint:

    Ez sima gmail accountoknál is megy, mert asszem + jellel hozzá lehet bármilyen rizsát fűzni az email cím @ előtti részéhez, attól a cím nem változik, de nyomkövethető.

  6. vbali szerint:

    Zsolt: mennyire igazad van!!! Így valóban kikapcsolható a catch-all funkció kikerülvén a “szótáras támadást”, de a nyomkövetőség marad. Azt hiszem így fogom használni. Köszönöm!

  7. tőzsde szerint:

    Az átirányítással nekem egy pici gondom van. Túl sok spam -et küld át. Pedig jó lenne ha ingyen feltudnám használni a GMAIL spam szűrőjét ;) Valami olyasmi tetszene nekem, hogy X E-mail bejön a vállalati E-mail címre, akkor az továbbítodjon a Gmail címemre, majd a gmail címemről vissza a vállalati címemre de már spam -ektől mentesen. Sajnos amikor én ezt próbáltam nem igazán akarta a Gmail továbbítani a leveleket :(

MINDEN VÉLEMÉNY SZÁMÍT!

Email cím (nem tesszük közzé) A kötelezően kitöltendő mezőket * karakterrel jelöljük

*

A következő HTML tag-ek és tulajdonságok használata engedélyezett: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="" highlight="">