PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : spam durch die hintertür (sendmail)



caspartroy
03.06.06, 12:48
hallo,

kennt jemand diese mail?

email advertise your web site to 8,000,000 people for free
http://www.broadcastemailcorporation.org





this non-commercial offer is solely intended for non-commercial
charities only. press charity info option on site for details.
this email offer is not a commercial service for sale/lease/trade.

jedenfalls schafft es der sender dieser mail, sie mir zu schicken, ohne eine gültige adresse zu kennen, indem er die fake adresse als empfänger und absender nutzt.

die mail wird erstmal abgelehnt, da der empfänger nicht existiert, aber die fehlermeldung wird an den postmaster geschickt (da der absender natürlich auch nicht existiert), mit anhang des spams...

wie kann ich das verhindern, ohne die fehlermeldung ganz abzustellen?

der absender benutzt zwar meine domain als absender, aber die echte ip-addresse ist nicht gefälscht


hier der wahrscheinlich echte absender:


Received: from host-23.52-151-202.totalbb.net.tw (host-23.52-151-202.totalbb.net.tw [202.151.52.23])

mbo
03.06.06, 17:58
jedenfalls schafft es der sender dieser mail, sie mir zu schicken, ohne eine gültige adresse zu kennen,

Das schicken ist doch Peng. Die eMail selbst bekommst Du ja auch net.



indem er die fake adresse als empfänger und absender nutzt.

Wäre unter Umständen eine Regel-Angelegenheit ...



die mail wird erstmal abgelehnt, da der empfänger nicht existiert,

Logisch.



aber die fehlermeldung wird an den postmaster geschickt (da der absender natürlich auch nicht existiert), mit anhang des spams...

Ah, die eMail wird nicht vom MTA abgelehnt ... Das wird dann schon ein Problem. Ist der erste MTA nur ein Relay? Wenn ja, hast Du die Möglichkeit, das Dein Relay-MTA die existierenden eMail-Empfänger abfragen kann?
Oder fetchmail auf Cat-All?
Oder Bouncing bei Deinem Haus-MTA bei eMails die er vom Relay bekommt?



wie kann ich das verhindern, ohne die fehlermeldung ganz abzustellen?

Eine Frage der Konstellation ...



der absender benutzt zwar meine domain als absender, aber die echte ip-addresse ist nicht gefälscht

Sicher? ;)
Auch hier ist eine Frage der Konstellation und Konfiguration ...



cu/2

ldi91
03.06.06, 20:54
der spamer kommt wahrscheinlich aus taiwan Ip Location (http://www.ip2state.com/map.asp?s=ip&city=-&lat=25.017&long=121.45)

caspartroy
04.06.06, 18:05
die mail bekomme ich eben doch, angehängt an die fehlermeldung, da der absender ja scheinbar auf meinem server ist.

mein relay-mta läuft auf derselben maschine, abfrage sollte also kein problem sein.
der mta, der verbindungen von aussen annimmt lehnt die mail noch nicht ab, wie macht man eine solche user abfrage mit sendmail?
bitte nur antworten, wenns gerade auf der zunge liegt, kann ansonsten mal dokumentation wälzen :-)