+ Antworten
Ergebnis 1 bis 5 von 5

Thema: Spam Mails verschickt über unseren Server

  1. #1
    TP-Supporter xStream macht alles soweit korrekt Avatar von xStream
    Registriert seit
    Dec 2002
    Ort
    Neumünster [Nördlich von HH]
    Beiträge
    474

    Spam Mails verschickt über unseren Server

    Hallo,


    Leider musste ich feststellen, dass durch eine Unachtsamkeit meinerseits über mein MTA qmail Spam- Mails verschickt wurden.

    Ich war davon ausgegangen, dass qmail noch garnicht korrekt funktioniert (ich konnte es selbst noch nicht einwandfrei verwenden) und habe nicht so sehr auf Sicherheitsrisiken geachtet - aber darum geht es eigentlich nicht...

    Fakt ist, dass über 2 000 000 E- Mails über meinen Server verschickt wurden - viele davon wurden vom Empfänger nicht angenommen, zum Teil weil meine IP schon in den Spamming- Blacklists einiger Anbieter verzeichnet wurde.

    Für mich selbst ist bisher kein schaden entstanden. Der Traffic war nicht soo groß - unter 10 GB...

    Nur: Ich würde Leute die soetwas machen gerne mal in die Finger bekommen!

    Was für technische und rechtliche Möglichkeiten habe ich nun?


    Der Inhalt der mails ist Chinäsisch (ich kann sie jedenfalls nicht lesen), verschickt wurden sie anscheinend von einem taiwanischen Anbieter.

    In einigen der Mail sind via HTML Bilder von bestehenden Webpräsenzen (zu denen ich nat. die url habe) eingebunden. Außerdem gibt es ein Formular mit zwei Textfeldern + Submitbutton in jeder der mails.

    Im Header stehe verschiedene IP- Adressen...


    Gibt es überhaupt eine reele chance an leute in taiwan ranzukommen ohne unmengen an €uros zahlen zu müssen? Meint ihr, dass würde sinn machen?
    Würde ich mehr als die Traffickosten ausgezahlt bekommen?

    Achja ich habe noch etwa 18.000 mails die gerade verschickt werden sollten als ich den mta beendet hab... evt. hilft das ja... log- dateien natürlich auch...



    Was würdet ihr machen


    Vielen Dank
    Philipp Dudda

  2. #2
    TP-Supporter DracheTe ist auf einem guten Weg
    Registriert seit
    Nov 2002
    Ort
    Hamburg
    Beiträge
    400
    Hi Philipp,

    qmail stoppen und alle mails aus der queue löschen.
    gegen die spammer kannst du leider nicht viel machen. einige ausländischen provider interessiert das recht wenig.

    investiere die zeit lieber, qmail sicher zu bekommen, dann hast du gewonnen ;o)


    Grüsse

    Daniel

  3. #3
    TP-Senior ArneE macht alles soweit korrekt
    Registriert seit
    Nov 2002
    Beiträge
    211
    FULL-ACK @ DracheTe

    Die Leute bekommst du eh nicht, zumal die Spammer ja nicht so blöde sind, und die ungewünschten eMails direkt von ihrer netten T-Online-IP zu verschicken -> asiatischer Proxy-Server

    P.S.: qmail stoppen, neu (und sicher !) installieren und anschließend eine neue IP geben lassen / die Anbieter anschreiben, dass dein offenes Relay gestopft ist.
    Gruß ArneE

    http://www.busoft.de - WebHosting, Serverhousing, (Managed) Webservices im Rechenzentrum Hannover
    http://www.delphi-board.com

  4. #4
    TP-Supporter xStream macht alles soweit korrekt Avatar von xStream
    Registriert seit
    Dec 2002
    Ort
    Neumünster [Nördlich von HH]
    Beiträge
    474
    mhh ja habe qmail jetzt komplett "durchgecheckt" und alle möglichen Sicherheitslücken gestopft so gut ich kann....

    Trotzdem nervt mich sowas extrem an....

    Hier ist mal eine von den billigen mails...

    die bilder sind immer noch im netz.... man müsste ja theoretisch über den Hoster an die leute kommen... da es wohl ein free- hoster ist werden wohl keine korrekten daten angegeben sein, aber ist nicht auch ein free hoster dazu verpflichtet, die korrekten Kontakt- Informationen zu speichern?
    Zumindest könnte man wohl die präsenz von denen sperren lassen, aber was bringt es schon...


    naja thx & cu

    Philipp

  5. #5
    TP-Senior ArneE macht alles soweit korrekt
    Registriert seit
    Nov 2002
    Beiträge
    211
    Es mag komisch klingen, aber hark' die Sache einfach ab. Jede Minute, die du da noch investierst, ist für die Katz'. Widme dich lieber sinnvollen Sachen (Arbeit / Systemintegrität)
    Gruß ArneE

    http://www.busoft.de - WebHosting, Serverhousing, (Managed) Webservices im Rechenzentrum Hannover
    http://www.delphi-board.com

+ Antworten

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51