আমরা স্মার্ট মেল সিস্টেম ব্যবহার করছি। সম্প্রতি, আমরা দেখতে পেয়েছি যে হ্যাকার কিছু ব্যবহারকারীর অ্যাকাউন্ট হ্যাক করেছে এবং প্রচুর স্প্যাম প্রেরণ করেছে। প্রেরককে রেট ছাড়ানোর জন্য আমাদের ফায়ারওয়াল রয়েছে, তবে নিম্নলিখিত ইমেলের জন্য, ফায়ারওয়ালটি ফাঁকা FROM ঠিকানার কারণে এটি করতে পারেনি। কেন একটি ফাঁকা FROM ঠিকানা ঠিক আছে? আসলে, আমাদের এমটিএতে (সার্জমেল), আমরা প্রেরককে ইমেল শিরোনামে দেখতে পাই। কোন ধারণা?
11:17:06 [xx.xx.xx.xx][15459629] rsp: 220 mail30.server.com
11:17:06 [xx.xx.xx.xx][15459629] connected at 6/16/2010 11:17:06 AM
11:17:06 [xx.xx.xx.xx][15459629] cmd: EHLO ulix.geo.auth.gr
11:17:06 [xx.xx.xx.xx][15459629] rsp: 250-mail30.server.com Hello [xx.xx.xx.xx] 250-SIZE 31457280 250-AUTH LOGIN CRAM-MD5 250 OK
11:17:06 [xx.xx.xx.xx][15459629] cmd: AUTH LOGIN
11:17:06 [xx.xx.xx.xx][15459629] rsp: 334 VXNlcm5hbWU6
11:17:07 [xx.xx.xx.xx][15459629] rsp: 334 UGFzc3dvcmQ6
11:17:07 [xx.xx.xx.xx][15459629] rsp: 235 Authentication successful
11:17:07 [xx.xx.xx.xx][15459629] Authenticated as hackedaccount@domain1.com
11:17:07 [xx.xx.xx.xx][15459629] cmd: MAIL FROM:
11:17:07 [xx.xx.xx.xx][15459629] rsp: 250 OK <> Sender ok
11:17:07 [xx.xx.xx.xx][15459629] cmd: RCPT TO:recipient@domain2.com
11:17:07 [xx.xx.xx.xx][15459629] rsp: 250 OK <recipient@domain2.com> Recipient ok
11:17:08 [xx.xx.xx.xx][15459629] cmd: DATA