如何解决Java Mail SMTP:从邮件标题中删除内部主机名和IP地址
邮件标头公开了有关主机名和内部IP地址(第一跳服务器)的信息。攻击者可以轻松获取有关内部服务器IP的信息,这是一种严重的对待。
Message-ID: <5f698024.1c69fb81.621c8.e573SMTPIN_ADDED_BROKEN@mx.google.com>
X-Google-Original-Message-ID: <1634982533.0.1600749603315.JavaMail.production.domain.com>
Received: from <hostname> (unknown [10.11.XXX.XXX]) by devmail01.domain.com (Postfix) with ESMTP id 93DF9C0BD3 for <username.r@gmail.com>; Mon,21 Sep 2020 21:40:02 -0700 (PDT)
Date: Tue,22 Sep 2020 10:05:42 +0530 (IST)
From: mailer <mailer@us.abcd-mail.com>
To: username.r@gmail.com
Subject: [502FE0F6] org.apache.http.conn.HttpHostConnectException report for http://localhost:8080
所以我在SMTP配置中添加了props.put("mail.smtp.localhost","production.domain.com");
,现在我看到主机名以“ production.domain.com”开头
但是内部IP仍然是公开的,并且正在用于反向DNS查找
Received: from production.domain.com (unknown [10.11.XXX.XXX]) by devmail01.domain.com (Postfix) with ESMTP id 2B933C0016 for <username.r@gmail.com>; Mon,21 Sep 2020 23:57:04 -0700 (PDT)
如何删除邮件标题的内部IP地址? 是否可以防止反向DNS查找?
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。