Portal > Foren > Offtopic > Plauderecke > Werde ich als Spamserver benutzt??
Antwort
 
Themen-Optionen
Alt 29.03.2008, 16:43 Nach oben    #1
Erfahrener Benutzer
 
Benutzerbild von Garnele
 
Registriert seit: 16.09.2005
Ort: CH :-)
Beiträge: 123
Standard Werde ich als Spamserver benutzt??

Hallo community

Vermutlich das falsche Forum, aber ich habe irgendwie kein besseres gefunden :-S

In letzter Zeit habe ich immer wieder e-Mails in diesem styl bekommen:
Zitat:
This is the Postfix program at host yarrina.connect.com.au.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to <postmaster>

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

The Postfix program

<a.peli@acirl.com.au>: host mail.hrl.com.au[125.254.15.18] said: 550 User
unknown (in reply to RCPT TO command)



Reporting-MTA: dns; yarrina.connect.com.au
X-Postfix-Queue-ID: 786653B766
X-Postfix-Sender: rfc822; _prismoid@garnelenforum.ch
Arrival-Date: Sat, 29 Mar 2008 13:50:47 +1100 (EST)

Final-Recipient: rfc822; a.peli@acirl.com.au
Action: failed
Status: 5.0.0
Diagnostic-Code: X-Postfix; host mail.hrl.com.au[125.254.15.18] said: 550 User
unknown (in reply to RCPT TO command)



Betreff:
psressawVon:
"Jethro selamer" <_prismoid@garnelenforum.ch>Datum:
Fri, 28 Mar 2008 23:50:48 -0300An:
a.peli@acirl.com.au
This you REQUIRED for SATlSFACTlON!
Save more on bluepilz and more bluepilz to give more pleasure to your woman!
Es handelt sich also bei allen Mails um Postmaster responders von anderen Servern, die mir sagen, dass eine Mail die ich gesendet haben soll nicht angekommen ist. Oke, soweit klar, aber das kuriose ist, dass alle Adressen, von denen angeblich gesendet wird, gar nicht existieren. Ich hab einen normalen Webspace und darauf läuft ein phpBB sowie zwei drei kleinere Pages. Das einzige was ich mir jetzt vorstellen könnte ist, dass jemand die Kontaktformulare auf den kleineren Pages misbraucht, da sie keinen Bootschutz haben. Aber bei beiden Formulare habe ich keine HTML Mail unterstützung eingebaut, also sollte so eine Mail wie oben gar nicht möglich sein, oder?

Wäre froh um Hilfe, bis jetzt warens 1-2 Mails pro Tag, aber heute früh kamen 10 rein

Danke vielmals, Garnele
__________________
Mein Forum zu Thema Garnelen und Wirbellose: http://www.garnelenforum.ch

Geändert von Garnele (29.03.2008 um 16:45 Uhr). Grund: Spamlink noch unbrauchbar gemacht ;-)
Garnele ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.03.2008, 16:52 Nach oben    #2
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.200
Standard

was deine Kontaktformulare angeht: http://www.drweb.de/webmaster/kontakt-formulare.shtml

ggf. musst du sie absichern!

Wenn du 'nur' normalen webspace hast - dann frag mal deinen Provider, die haben da idR einen recht guten Überblick drüber!
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.03.2008, 17:03 Nach oben    #3
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 184
Standard

Dein Server wird nicht zu spammen verwendet.
Das ist ein normaler JoeJob, bei dem nur deine Domain aus Absender im Return-Path verwendet wird und die anderen Mailserver, welche den Spam versenden bouncen nun an den Absender (deine Domain).

Am besten deaktivierst du für deine Domain die Catchall-Funktion, dann bekommst du noch nur die E-Mails, welche an existierende Adressen gesendet wurden.

Connected to mail.garnelenforum.ch.
mail from:<xxx>
250 ok
rcpt to:<asdfasdfasdf@garnelenforum.ch>
250 ok
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 29.03.2008, 22:35 Nach oben    #4
Erfahrener Benutzer
 
Benutzerbild von Garnele
 
Registriert seit: 16.09.2005
Ort: CH :-)
Beiträge: 123
Standard

Hallo

Danke, ich habe das Catch-all jetzt mal rausgeworfen. Das mit dem Formular wusste ich bis jetzt nicht, interessant was man so alles manipulieren kann :-S Werde ich in Zukunft einbauen!

LG
Garnele
__________________
Mein Forum zu Thema Garnelen und Wirbellose: http://www.garnelenforum.ch
Garnele ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2008, 09:13 Nach oben    #5
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.200
Standard

Zitat:
Zitat von Garnele Beitrag anzeigen
interessant was man so alles manipulieren kann :-S Werde ich in Zukunft einbauen!
ALLES, was vom user kommt kann manipuliert werden.
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2008, 14:07 Nach oben    #6
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.200
Standard

Ich bekomme seit gestern nun auch recht viele Infos, dass 'meine' SPAM-Mails nicht verschickt werden konnten.

Geht das noch jemandem so?

SPAMmäßig kann ich sagen, dass es derzeit zig Autos zu gewinnen gibt... Achja, und allerlei Software kann man kaufen.
Leider kommt mein thunderbird nicht mehr hinterher die alle rauszufiltern.
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2008, 14:13 Nach oben    #7
Bastian Fenske
 
Registriert seit: 04.01.2006
Ort: Kassel
Beiträge: 825
Standard

Zitat:
Zitat von Jann Hendrik Beitrag anzeigen
Ich bekomme seit gestern nun auch recht viele Infos, dass 'meine' SPAM-Mails nicht verschickt werden konnten.

Geht das noch jemandem so?

SPAMmäßig kann ich sagen, dass es derzeit zig Autos zu gewinnen gibt... Achja, und allerlei Software kann man kaufen.
Leider kommt mein thunderbird nicht mehr hinterher die alle rauszufiltern.
Das sind immer so Wellen. Dann kommen mal ein paar Tage täglich ein paar Hundert dieser Mails und dann ist wieder Ruhe.

Basti
Basti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2008, 14:25 Nach oben    #8
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 184
Standard

Unbedingt Catchall deaktiveren und die Absender/Postmaster anschreiben, das sie Backscatter sind und die Mails bei Diensten wie spamcop rein stellen.
Wenn das Postfach wirklich direkt betroffen sein sollte und der Spamer existiendes-Postfach@domain.tld verwendet hat, so empfehle ich die Mails zu sichern und für paar Tage zu löschen.
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2008, 14:36 Nach oben    #9
Jann Hendrik Bekaan
 
Benutzerbild von Jann Hendrik
 
Registriert seit: 02.12.2004
Ort: Wildeshausen
Beiträge: 2.200
Standard

Wen soll ich den anschreiben? Die Adresse, die es nicht gibt?

Und selbst wenn - was soll user x machen, wenn sein Provider das nicht ändert?

Und: was ich kann ich machen, damit mein mailserver da entsprechend drauf reagiert!?
__________________

Umfragen:
bitte beachten: Vorschläge für künftige Umfragen
Woher weißt du vom developers-guide?

Wenn du dich in ein interessantes Thema eingearbeitet hast, dann lass andere daran teilhaben! Schreibe ein Tutorial und beschreibe, wie es geht, was nicht klappt, wo man aufpassen muss usw.
Danke!
Jann Hendrik ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Alt 30.03.2008, 14:51 Nach oben    #10
Erfahrener Benutzer
 
Benutzerbild von schifti
 
Registriert seit: 06.12.2004
Ort: Bayern
Beiträge: 184
Standard

Den in den Whoisdaten hinterlegten Admin für die IP/Hostname des Mailservers, welcher die Bounce-Nachricht verschickt hat.
Dieser ist dann entweder ein offenes Relay, oder erlaubt das versenden ohne Authentifizierung oder das versenden von Domains, welche nicht zu ihm gehören.

Also beim Postfix, könntest du allgemein auf Absender mit <> oder MAILER-DAEMON und co per pcre-Header-Check die Mails blocken oder halt einen Mailfilter drauf einrichten:

Ein Eintrag dazu könnte wie folgt aussehen:

/Return-Path:.*<>*/ REJECT NOQUEUE: reject: YOU are a Backscatter!!!
/Return-Path:.*MAILER-DAEMON*/ REJECT NOQUEUE: reject: YOU are a Backscatter!!!
/Return-Path:.*postmaster*/ REJECT NOQUEUE: reject: YOU are a Backscatter!!!

Somit hat man schon 90% aller Bounce-Absender.

Wenn du die Mails bei spamcop.net einfügst, wird der IP-Inhaber informiert, sowie der Inhaber der Spam-Domain (falls ein Link in der Mail war).
Wenn der IP-Inhaber nicht geblockt werden möchte, wird der sicher gegen davor gehen. Sei es nur die Deaktivierung des E-Mailaccounts, welcher die Mail eingeliefert hat.

Ja, bei vielen großen Hostern ist aufgrund der Infrastruktur es nicht möglich alle Mails direkt abzulehnen/zu bouncen, daher werden diese zu Backscattern. Das müssen die aber irgendwann mal ändern.

Geändert von schifti (30.03.2008 um 14:56 Uhr).
schifti ist offline  
Add Post to del.icio.usBookmark Post in TechnoratiDiesen Beitrag zu Mister Wong hinzufügen!
Mit Zitat antworten
Antwort

Lesezeichen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:49 Uhr.


Powered by vBulletin® Version 3.7.3 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44