Por que não consigo me conectar ao servidor SMTP do Google na porta 25? [fechadas]

1

Estou trabalhando em um exercício InfoSec, especificamente spoofing de e-mail. Comecei executando os seguintes comandos:

C:\Users\student>nslookup
6.0.0.10.in-addr.arpa
        primary name server = localhost
        responsible mail addr = nobody.invalid
        serial  = 1
        refresh = 600 (10 mins)
        retry   = 1200 (20 mins)
        expire  = 604800 (7 days)
        default TTL = 10800 (3 hours)
Default Server:  UnKnown
Address:  10.0.0.6

> set type=mx
> gmail.com     //the name of the mail domain of the victim
Server:  UnKnown
Address:  10.0.0.6

Non-authoritative answer:
gmail.com       MX preference = 20, mail exchanger = alt2.gmail-smtp-in.l.google
.com
gmail.com       MX preference = 10, mail exchanger = alt1.gmail-smtp-in.l.google
.com
gmail.com       MX preference = 40, mail exchanger = alt4.gmail-smtp-in.l.google
.com
gmail.com       MX preference = 5, mail exchanger = gmail-smtp-in.l.google.com
gmail.com       MX preference = 30, mail exchanger = alt3.gmail-smtp-in.l.google
.com
> exit

Após esses comandos iniciais terem sido executados, eu vou acessar o telnet:

C:\Users\student>telnet alt1.gmail-smtp-in.l.google 25
Connecting To alt1.gmail-smtp-in.l.google...Could not open connection to the host,
on port 25: Connect failed

Alguém pode me dizer por que não consigo me conectar à porta 25? Obrigado!

    
por user311226 28.03.2014 / 09:39

2 respostas

3

Você está tentando se conectar ao nome do host errado.

Os registros MX citam alt1.gmail-smtp-in.l.google.com , mas você está tentando se conectar a alt1.gmail-smtp-in.l.google . Daí a falha na resolução de nomes levando a uma falha na conexão. Este é um artefato aparentemente da quebra de linha na janela do console. Se você usar o nome do host correto, ele funcionará bem, pelo menos para mim.

Dito isto, há outra coisa a ter em mente. Atualmente, alguns (muitos) ISPs bloqueiam conexões diretas com a porta 25 em hosts que não sejam seus próprios servidores de email de saída, para ajudar a combater o spam. Não podemos saber se o seu ISP faz isso ou não, mas no caso geral, isso é algo que pode causar problemas com exercícios como esse.

    
por 28.03.2014 / 09:44
1

Parece uma simples falha de recortar e colar. Você perdeu a .com do endereço no comando telnet .

    
por 28.03.2014 / 09:44