Qualcuno potrebbe risolvere questo mistero?
Abbiamo un'applicazione Web disponibile solo per gli utenti invitati. Il nostro amministratore crea account per gli utenti, quindi l'applicazione invia un'email di attivazione a quella persona. L'e-mail contiene un collegamento su cui possono fare clic per attivare il proprio account e quindi impostare una password. Il collegamento contiene un riferimento univoco e, una volta che il collegamento è stato effettuato l'accesso una volta, non è più disponibile.
Una persona ha riferito di aver ricevuto la propria e-mail, ma quando ha fatto clic sul collegamento, ha ricevuto un errore 404, il che significa che il collegamento era già stato effettuato. Durante la ricerca nei registri del server, abbiamo visto una richiesta corrispondente al loro collegamento univoco molte ore prima che dicessero di aver fatto clic sul collegamento. In effetti, la richiesta si è verificata non appena è stata inviata l'e-mail di attivazione di questa persona, ma prima che raggiungesse la posta in arrivo dell'utente. I record WHOIS per l'indirizzo IP della richiesta - 70.39.157.192 - indicano che si tratta di un server negli Stati Uniti appartenente a Packet Exchange, mentre il nostro utente è nel Regno Unito.
Qualcuno ha qualche idea di come ciò possa accadere? È possibile che una sorta di programma di filtro e-mail acceda ai collegamenti nei messaggi e-mail mentre vengono instradati sul Web? O potrebbe essere qualcosa di più sinistro?
Questo è successo solo con questo utente, molti altri hanno attivato i loro account senza problemi.
Le nostre e-mail vengono inviate tramite MailGun, se questo fa la differenza.