来自电子邮件地址的邮件提交代理 (MSA) 服务器主机名,通过 C++

mail submission agent (MSA) server hostname from email address via c++

我正在寻找一种通用方法来获取邮件提交服务器的主机名,只需要电子邮件地址带有 c/c++,这样我就可以连接到端口 587 and/or 465 smtp 提交.

例如example@gmail.com -> smtp.gmail.com 或 gmail-smtp-msa.l.google.com

基本上我代表客户发送一些特定的电子邮件。所以最后看起来他们已经发送了电子邮件。到目前为止,我仍在使用一个简单的域到主机名映射,如 {gmail.com,smtp.gmail.com},我会在需要时对其进行扩展。但是我非常想避免这个地图并自动执行这个过程。

前段时间发了,应该是同一个问题,可能是说的不够清楚。在答案中,我被建议执行 DNS 查找并请求 MX 记录。一本书和一个实现后来发现这些mx记录不适合邮件提交(不能连接587端口,只能连接25)。我检查了 resolv.h 中定义的所有其他类型并检查了 nslookup(无论如何都可能使用 resolv.h),现在我真的认为这无法通过 DNS 查找来实现。如果有人想尝试,请检查 nslookup -type=mx gmail.com 你不会看到任何 -msa... 内容。

我现在有点绝望,因为我真的很想把它完成。但是我也不想花几个星期在上面。我也会很高兴得到一个答案,告诉我它在合理的时间内是不可行的。


编辑:

按照我刚刚通过 DNS MX 方法快速完成的一个最小示例,我尝试连接到端口 25、465、587。

/*c++1z, Don't forget -lresolv*/
#include <resolv.h>
#include <string>
#include <map>
#include <sstream>
#include <cerrno>
#include <netdb.h>
#include <iostream>
#include <cstddef>
#include <unistd.h>
#include <sys/socket.h>
#include <sys/types.h>
#include <fcntl.h>
#include <netinet/tcp.h>

//like assert but throws instead
#define CHECK(condition)\
    if(!(condition)){\
        std::ostringstream oss;\
        oss << __FILE__ << ":" << __LINE__ << "\nerrno:" << errno << "\nh_errno:" << h_errno << std::endl;\
        throw std::runtime_error(oss.str());\
    }

//!
//! \brief mxRecords performs dns T_MX lookup
//! \param domain the domain part of the email e.g. example@gmail.com -> gmail.com
//! \return multimap of {priority, server hostname} pairs
//!
auto mxRecords(std::string const&domain)
->std::multimap<size_t/*priority*/,std::string/*server name*/>
{
    std::basic_string<unsigned char> response(PACKETSZ,'0');
    int response_size = res_search(domain.data(),C_IN,T_MX,response.data(),response.size());
    CHECK(response_size != -1);
    response.resize(response_size);

    ns_msg handle;
    CHECK(ns_initparse(response.data(),response.size(),&handle) != -1);

    std::multimap<size_t,std::string> ret;
    for(int i = 0; i < ns_msg_count(handle,ns_s_an); ++i)
    {
        ns_rr rr;
        if(ns_parserr(&handle,ns_s_an,i,&rr) == -1)
            continue;
        if(ns_rr_type(rr) != ns_t_mx)
            continue;
        std::string exp_dn(MAXDNAME,0);
        if(ns_name_uncompress(ns_msg_base(handle),ns_msg_end(handle),ns_rr_rdata(rr)+NS_INT16SZ,exp_dn.data(),exp_dn.size()) == -1)
            continue;
        ret.emplace(ns_get16(ns_rr_rdata(rr)),exp_dn.data());
    }
    return ret;
}
bool __connect(std::string const&host, std::string const&port)
{
    addrinfo const __req{0,AF_UNSPEC,SOCK_STREAM,IPPROTO_TCP,0,nullptr,nullptr,nullptr};
    addrinfo *__pai(nullptr);
    if(getaddrinfo(host.data(),port.data(),&__req,&__pai) != 0)
        return false;
    for(addrinfo *iter = __pai; iter != nullptr; iter = iter->ai_next)
    {
        int fd = socket(iter->ai_family, iter->ai_socktype, iter->ai_protocol);
        if(fd == -1)
            continue;
        int retries = 1;
        setsockopt(fd, IPPROTO_TCP, TCP_SYNCNT, &retries, sizeof(retries));
        if(::connect(fd, iter->ai_addr, iter->ai_addrlen) == -1)
        {
            close(fd);
            continue;
        }
        freeaddrinfo(__pai);
        close(fd);
        return true;
    }
    freeaddrinfo(__pai);
    return false;
}
int main()
{
    std::string domain = "gmail.com";

    //get mx records and try to connect for port 25,465,587
    auto mx_records = mxRecords(domain);
    std::cout << "----------MX RECORDS <priority|host|port25|port465|port587> for " << domain << std::endl;
    for(auto iter = mx_records.begin(); iter != mx_records.end(); ++iter)
    {
        std::cout << iter->first << " | " << iter->second;
        //try port 25|port 465 | port 587
        for(auto port : {"25","465","587"})
        {
            if(__connect(iter->second,port))
                std::cout << " | y";
            else
                std::cout << " | n";
        }
        std::cout << std::endl;
    }
    return 0;
}

给出输出

----------MX RECORDS <priority|host|port25|port465|port587> for gmail.com
5 | gmail-smtp-in.l.google.com | y | n | n
10 | alt1.gmail-smtp-in.l.google.com | y | n | n
20 | alt2.gmail-smtp-in.l.google.com | y | n | n
30 | alt3.gmail-smtp-in.l.google.com | y | n | n
40 | alt4.gmail-smtp-in.l.google.com | y | n | n

请注意这些主机名中的 "in"。我对 smtp.gmail.com 的 cname 进行了 dns 查询,它给了我 gmail-smtp-msa.l.google.com 所以 "msa",对端口 587/465 开放。我真的认为这些 mx 记录现在只适用于端口 25 而不适用于邮件提交。


编辑#2:

互联网上对端口 25、465、587 有很多混淆。为我澄清一下,这些端口在 ssl/tls 修道院中没有区别。端口 25 例如当您想从 example@yourDomain.com 向 example@gmail.com 发送电子邮件时。端口 587 例如当您想从 example1@gmail.com 向 example2@gmail.com 发送电子邮件时。最后,端口 465[deprecated] 与 587 相同,只是它已经以 ssl/tls 开头。如果我错了,请纠正我,但我很确定我没有错!根据我的真实应用程序运行的 3 个 EHLO 的日志。首先使用 mx 记录主机名和端口 25,第二个使用 "smtp.gmail.com" 和端口 587,最后一个使用 "smtp.gmail.com" 和端口 465。注意在安全连接后具有 AUTH 命令选项的 587/465 和 25 的区别没有 AUTH 选项。因此,当通过端口 25 发送电子邮件时,接收者会被告知发件人未经过验证,您通常很快就会被阻止(垃圾邮件)。无论如何,我需要这个 AUTH 命令,应用程序是完全合法的,没有垃圾邮件等。这就是为什么我需要打开 587 端口的 smtp 服务器的原因,我认为这些 MX 服务器不是正确的。

PORT-25

S:220 mx.google.com ESMTP ############### - gsmtp
C:EHLO ###############
S:250-mx.google.com at your service, ###############
  250-SIZE 157286400
  250-8BITMIME
  250-STARTTLS
  250-ENHANCEDSTATUSCODES
  250-PIPELINING
  250-CHUNKING
  250 SMTPUTF8
C:STARTTLS
S:220 2.0.0 Ready to start TLS
C:EHLO ###############
S:250-mx.google.com at your service, ###############
  250-SIZE 157286400
  250-8BITMIME
  250-ENHANCEDSTATUSCODES
  250-PIPELINING
  250-CHUNKING
  250 SMTPUTF8
C:QUIT
S:221 2.0.0 closing connection ############### - gsmtp

PORT-587

S:220 smtp.gmail.com ESMTP ############### - gsmtp
C:EHLO ###############
S:250-smtp.gmail.com at your service, ###############
  250-SIZE 35882577
  250-8BITMIME
  250-STARTTLS
  250-ENHANCEDSTATUSCODES
  250-PIPELINING
  250-CHUNKING
  250 SMTPUTF8
C:STARTTLS
S:220 2.0.0 Ready to start TLS
C:EHLO ###############
S:250-smtp.gmail.com at your service, ###############
  250-SIZE 35882577
  250-8BITMIME
  250-AUTH LOGIN PLAIN XOAUTH2 PLAIN-CLIENTTOKEN OAUTHBEARER XOAUTH
  250-ENHANCEDSTATUSCODES
  250-PIPELINING
  250-CHUNKING
  250 SMTPUTF8
C:QUIT
S:221 2.0.0 closing connection ############### - gsmtp

PORT-465

S:220 smtp.gmail.com ESMTP ############### - gsmtp
C:EHLO ###############
S:250-smtp.gmail.com at your service, ###############
  250-SIZE 35882577
  250-8BITMIME
  250-AUTH LOGIN PLAIN XOAUTH2 PLAIN-CLIENTTOKEN OAUTHBEARER XOAUTH
  250-ENHANCEDSTATUSCODES
  250-PIPELINING
  250-CHUNKING
  250 SMTPUTF8
C:QUIT
S:221 2.0.0 closing connection ############### - gsmtp

这在技术上不需要支持,但根据 RFC 6186 Sec. 3.1 您应该查询 _tcp 子域中 _submission 主机的 SRV 记录,如下所示:

$ nslookup -type=srv _submission._tcp.gmail.com
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

Non-authoritative answer:
_submission._tcp.gmail.com      SRV service location:
          priority       = 5
          weight         = 0
          port           = 587
          svr hostname   = smtp.gmail.com

您应该记住的一些事情:

  1. 从某种意义上说,这是一个“便利功能”。如果您有电子邮件地址 myname@acme.com,那么 acme.com 可能(或可能不会)在 _tcp.acme.com 中公开这些 RFC 6186 记录,以允许其用户的邮件客户端程序自动发现此类服务作为 POP3、IMAP 等
  2. 连接到域 MSA 可能会有特殊限制。例如,服务可能只是拒绝来自 xyz.com 内部网络之外的机器的连接,或者需要内部信任的证书,等等。 MSA 用于与邮件客户端 MUA 交互,而不是用于一般邮件传递。