web-dev-qa-db-ja.com

誰かがメールのリンクにアクセスしましたが、メールの送信先ではありませんでした

誰もこの謎を解決できますか?

招待されたユーザーのみが利用できるWebアプリケーションがあります。管理者がユーザーのアカウントを作成すると、アプリケーションはそのユーザーにアクティベーションメールを送信します。メールには、アカウントを有効にしてパスワードを設定するためにクリックするリンクが含まれています。リンクには一意の参照が含まれており、一度リンクにアクセスすると、使用できなくなります。

ある人はメールを受け取ったと報告しましたが、リンクをクリックすると404エラーが発生しました。つまり、リンクに既にアクセスしていました。サーバーログを検索すると、リンクをクリックしたと言ってから何時間も前に、一意のリンクに一致するリクエストが見つかりました。実際、このユーザーのアクティベーションメールが送信されるとすぐに、ユーザーの受信トレイに届く前にリクエストが発生しました。 WHOISは、リクエストのIPアドレス(70.39.157.192)を記録します。これは、ユーザーが英国にいるのに対して、米国のPacket Exchangeに属しているサーバーです。

誰もこれがどのように起こる可能性がありますか?ある種の電子メールフィルタリングプログラムが電子メールメッセージ内のリンクにアクセスしているときに、それらがWebを経由してルーティングされる可能性はありますかそれとももっと不吉なものでしょうか?

これはこの1人のユーザーでのみ発生し、他の多くのユーザーは問題なくアカウントをアクティブにしています。

これが何らかの違いをもたらす場合、メールはMailGunを介して送信されます。

8
Andrew Battye

これはビジネスメールスキャナーのように聞こえますが、たとえ英国のビジネスであっても、米国ベースのメールサーバーを使用できます。一部のビジネスグレードのメールスキャナーは、メール内のすべてのリンクをチェックして、メールがエンドユーザーにルーティングされる前に危険であるかどうかを確認します。

1