Cloudflare + email hyde ip

nasa

Проверенные
Сообщения
299
Реакции
31
Баллы
8,125
Как сделать что бы ип сервера не показывался в заголовках письма об активации???
 
Например загрузить вложение на форум...:lol:

Так-что юзать CF на форумах - Это не вариант, ИЛИ только если у хостинга есть защита своей сети, а CF можно использовать в данном случае как защиту на Layer 7, ито от небольших атак на бесплатном тарифе + настроить ещё самому нужно-будет... :(
 
Например загрузить вложение на форум...:lol:

Так-что юзать CF на форумах - Это не вариант, ИЛИ только если у хостинга есть защита своей сети, а CF можно использовать в данном случае как защиту на Layer 7, ито от небольших атак на бесплатном тарифе + настроить ещё самому нужно-будет... :(
Вложения на форум можно проксировать.
Я о другом способе.
 
Заголовки Received и иже с ними передают (т.е. палят) всю транспортную цепочку.
Received: from smtp3o.mail.yandex.net ([37.140.190.28])
by mxback5o.mail.yandex.net with LMTP id 6ls1kXcG
for <info@lotus-online.ru>; Sun, 13 Dec 2015 18:25:31 +0300
Received: from smtp3o.mail.yandex.net (localhost [127.0.0.1])
by smtp3o.mail.yandex.net (Yandex) with ESMTP id 82AEF1E2930
for <info@lotus-online.ru>; Sun, 13 Dec 2015 18:25:31 +0300 (MSK)
Received: by smtp3o.mail.yandex.net (nwsmtp/Yandex) with ESMTPSA id 0wAnxUTenJ-PUOSEbQ7;
Sun, 13 Dec 2015 18:25:31 +0300
(using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits))
(Client certificate not present)
X-Yandex-Front: smtp3o.mail.yandex.net
X-Yandex-TimeMark: 1450020331
DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=lotus-online.ru; s=mail;
t=1450020331; bh=hKBAJKHAy9+sLYMSRdbksgHg69Nluk14TBg83e+Zgig=;
h=Subject:To:From:X-To-Validate:Message-Id:-Date:Content-Type:
Content-Transfer-Encoding:Content-Disposition:MIME-Version;
b=Wv68Q5iQnrgYlkjlCRwm4L3rxnQuvFJJubSwVIvGg5CgZGZuEmWceUqRWQ/Fzc5bd
Ui/w8fIuYG+TAt5bZMuts5l0tpn+1qSVVqNIACCZ2tWTEif9jkL552gRRSqHmvlA+V
cbbhZ6ItR9wZSn4iB3FA1LSihBj+Hk2n3K9Fgw5A=
Authentication-Results: smtp3o.mail.yandex.net; dkim=pass header.i=@lotus-online.ru
X-Yandex-Spam: 1
Subject: qweasd
To: Melter <info@lotus-online.ru>
From: =?utf-8?Q?Perfect=20World=3A=20Lotus=20Online=20-=20?=
=?utf-8?Q?:-D0=A4:-D0=BE:-D1=80:-D1=83:-D0=BC:-D0=BD:-D0=BE:-D0=B5=20:-D1=81:-D0=BE:-D0=BE:-D0=B1:-D1=89:-D0=B5:-D1=81:-D1=82:-D0=B2:-D0=BE?= <info@lotus-online.ru>
X-To-Validate: 03b3dc1f+info@lotus-online.ru
Message-Id: <04269352f59575e98965e96a9c54eaf20706895a@forum.lotus-online.ru>
Date: Sun, 13 Dec 2015 15:25:30 +0000
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline
MIME-Version: 1.0
Return-Path: info@lotus-online.ru
X-Yandex-Forward: e2156c0a23dea2b65eb17b1843e68580
Конкретнее можно? Каким образом можно спалить из этого свойства?
 
Конкретнее можно? Каким образом можно спалить из этого свойства?
Как раз яндекс и вмешивается в заголовки. Яндекс, рамблер, еще кто-то работают по message-id, но ip сдадут по запросу) К сожалению квоты на яндексе подойдут только для небольших проектов.
 
  • Мне нравится
Реакции: Hope
Как раз яндекс и вмешивается в заголовки. Яндекс, рамблер, еще кто-то работают по message-id, но ip сдадут по запросу) К сожалению квоты на яндексе подойдут только для небольших проектов.
Все равно не совсем понимаю о чем вы.
Что имеется ввиду под "яндекс вмешивается в заголовки"? Скрывает IP или что?
Сдадут IP по какому запросу?
 
Что имеется ввиду под "яндекс вмешивается в заголовки"? Скрывает IP или что?
При прохождении через почтовый сервер к заголовкам письма создается/добавляется заголовко Received, по которому можно отследить всю цепочку отравления письма. Яндекс, что бы не палить внутреннюю кухню, убирает оригинальный received (но не всегда). Подробнее При грубом приближении Received = отправитель.
ЗЫ: Но ip отправителя у яндекса сохраняется в их базе и можно выведать через официальный запрос по id письма. )
 
  • Мне нравится
Реакции: Hope
При прохождении через почтовый сервер к заголовкам письма создается/добавляется заголовко Received, по которому можно отследить всю цепочку отравления письма. Яндекс, что бы не палить внутреннюю кухню, убирает оригинальный received (но не всегда). Подробнее При грубом приближении Received = отправитель.
ЗЫ: Но ip отправителя у яндекса сохраняется в их базе и можно выведать через официальный запрос по id письма. )
Аа. Так я ж не прячусь от властей, хоть и пираткой занимаюсь. На этот случай у меня 1000$, чемодан и липовые документы с билетом на Ямайку.
А IP скрываю от конкурентов, которым конечно же яндекс обо мне врятли что-то сообщит.
 
Вложения на форум можно проксировать
Так при проксировании как раз и будет спален ваш IP сервера реальный. Единственный нормальный вариант - перезаливать изображения при их размещении на imgur, например, прямо по ссылкам. Так будет только IP imgur спален.
 
  • Мне нравится
Реакции: Hope
Современный облачный хостинг провайдер | Aéza
Назад
Сверху Снизу