![]() |
| | Themen-Optionen |
| | Nach oben #1 | |
| Erfahrener Benutzer Registriert seit: 16.09.2005 Ort: CH :-)
Beiträge: 123
|
Hallo community Vermutlich das falsche Forum, aber ich habe irgendwie kein besseres gefunden :-S In letzter Zeit habe ich immer wieder e-Mails in diesem styl bekommen: Zitat:
Wäre froh um Hilfe, bis jetzt warens 1-2 Mails pro Tag, aber heute früh kamen 10 rein Danke vielmals, Garnele
__________________ Mein Forum zu Thema Garnelen und Wirbellose: http://www.garnelenforum.ch Geändert von Garnele (29.03.2008 um 16:45 Uhr). Grund: Spamlink noch unbrauchbar gemacht ;-) | |
| | |
| | Nach oben #2 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.200
|
was deine Kontaktformulare angeht: http://www.drweb.de/webmaster/kontakt-formulare.shtml ggf. musst du sie absichern! Wenn du 'nur' normalen webspace hast - dann frag mal deinen Provider, die haben da idR einen recht guten Überblick drüber!
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #3 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 184
|
Dein Server wird nicht zu spammen verwendet. Das ist ein normaler JoeJob, bei dem nur deine Domain aus Absender im Return-Path verwendet wird und die anderen Mailserver, welche den Spam versenden bouncen nun an den Absender (deine Domain). Am besten deaktivierst du für deine Domain die Catchall-Funktion, dann bekommst du noch nur die E-Mails, welche an existierende Adressen gesendet wurden. Connected to mail.garnelenforum.ch. mail from:<xxx> 250 ok rcpt to:<asdfasdfasdf@garnelenforum.ch> 250 ok
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd |
| | |
| | Nach oben #4 |
| Erfahrener Benutzer Registriert seit: 16.09.2005 Ort: CH :-)
Beiträge: 123
|
Hallo Danke, ich habe das Catch-all jetzt mal rausgeworfen. Das mit dem Formular wusste ich bis jetzt nicht, interessant was man so alles manipulieren kann :-S Werde ich in Zukunft einbauen! LG Garnele
__________________ Mein Forum zu Thema Garnelen und Wirbellose: http://www.garnelenforum.ch |
| | |
| | Nach oben #5 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.200
| ALLES, was vom user kommt kann manipuliert werden.
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #6 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.200
|
Ich bekomme seit gestern nun auch recht viele Infos, dass 'meine' SPAM-Mails nicht verschickt werden konnten. Geht das noch jemandem so? SPAMmäßig kann ich sagen, dass es derzeit zig Autos zu gewinnen gibt... Achja, und allerlei Software kann man kaufen. Leider kommt mein thunderbird nicht mehr hinterher die alle rauszufiltern.
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #7 | |
| Bastian Fenske Registriert seit: 04.01.2006 Ort: Kassel
Beiträge: 825
| Zitat:
Basti | |
| | |
| | Nach oben #8 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 184
|
Unbedingt Catchall deaktiveren und die Absender/Postmaster anschreiben, das sie Backscatter sind und die Mails bei Diensten wie spamcop rein stellen. Wenn das Postfach wirklich direkt betroffen sein sollte und der Spamer existiendes-Postfach@domain.tld verwendet hat, so empfehle ich die Mails zu sichern und für paar Tage zu löschen.
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd |
| | |
| | Nach oben #9 |
| Jann Hendrik Bekaan Registriert seit: 02.12.2004 Ort: Wildeshausen
Beiträge: 2.200
|
Wen soll ich den anschreiben? Die Adresse, die es nicht gibt? Und selbst wenn - was soll user x machen, wenn sein Provider das nicht ändert? Und: was ich kann ich machen, damit mein mailserver da entsprechend drauf reagiert!?
__________________ Umfragen: Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Danke! |
| | |
| | Nach oben #10 |
| Erfahrener Benutzer Registriert seit: 06.12.2004 Ort: Bayern
Beiträge: 184
|
Den in den Whoisdaten hinterlegten Admin für die IP/Hostname des Mailservers, welcher die Bounce-Nachricht verschickt hat. Dieser ist dann entweder ein offenes Relay, oder erlaubt das versenden ohne Authentifizierung oder das versenden von Domains, welche nicht zu ihm gehören. Also beim Postfix, könntest du allgemein auf Absender mit <> oder MAILER-DAEMON und co per pcre-Header-Check die Mails blocken oder halt einen Mailfilter drauf einrichten: Ein Eintrag dazu könnte wie folgt aussehen: /Return-Path:.*<>*/ REJECT NOQUEUE: reject: YOU are a Backscatter!!! /Return-Path:.*MAILER-DAEMON*/ REJECT NOQUEUE: reject: YOU are a Backscatter!!! /Return-Path:.*postmaster*/ REJECT NOQUEUE: reject: YOU are a Backscatter!!! Somit hat man schon 90% aller Bounce-Absender. Wenn du die Mails bei spamcop.net einfügst, wird der IP-Inhaber informiert, sowie der Inhaber der Spam-Domain (falls ein Link in der Mail war). Wenn der IP-Inhaber nicht geblockt werden möchte, wird der sicher gegen davor gehen. Sei es nur die Deaktivierung des E-Mailaccounts, welcher die Mail eingeliefert hat. Ja, bei vielen großen Hostern ist aufgrund der Infrastruktur es nicht möglich alle Mails direkt abzulehnen/zu bouncen, daher werden diese zu Backscattern. Das müssen die aber irgendwann mal ändern.
__________________ MFG Schifti -- Meine Abschlussdokumentation downloaden und mir ein Feedback senden Psychologische Praxis KJG Schwäbisch Gmünd Geändert von schifti (30.03.2008 um 14:56 Uhr). |
| | |
![]() |
| Lesezeichen |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| |