Lupuz.de: Artikel-Portal / Magazin

Zurück   Postpla.net - die Forum Community > PC, Internet und Technik > Betriebssysteme und Software

Hat ein Spambot meinen pop3server geknackt?

Anzeigen:

Thema geschlossen
 
Themen-Optionen
Sili
Alt 18.06.2007, 01:34   #1
Standard Hat ein Spambot meinen pop3server geknackt?

Seltsamerweis ebekomm ich seit gestern Abend jedesmal beim Abrufen der Mails mehrere hundert beispielsweise mit Betreff: **Message you sent blocked by our bulk email filter** von "Barracuda Spam Firewall"

die dann jenes beinhalten

Code:
[FONT=-moz-fixed]Your message to: scanutraceuticals@sky.sojitz.com
was blocked by our Spam Firewall. The email you sent with the following subject has NOT BEEN DELIVERED:

Subject: Hey man, stop throwing away your money

[/FONT]
[FONT=-moz-fixed]

Reporting-MTA: dns; smtp02.sky.sojitz.com
Received-From-MTA: smtp; smtp02.sky.sojitz.com ([127.0.0.1])
Arrival-Date: Sun, 17 Jun 2007 10:08:16 -0400 (EDT)

Final-Recipient: rfc822; scanutraceuticals@sky.sojitz.com
Action: failed
Status: 5.7.1
Diagnostic-Code: smtp; 550 5.7.1 Message content rejected, UBE, id=10081-01-57
Last-Attempt-Date: Sun, 17 Jun 2007 10:08:16 -0400 (EDT)
[/FONT]
[FONT=-moz-fixed]

    schoenberg.volker@sky.sojitz.com,sch...sky.sojitz.com,
    scanutraceuticals@sky.sojitz.com,sca...sky.sojitz.com
Received: from ntt-f7887808b98 (aale94.neoplus.adsl.tpnet.pl [83.5.34.94])
    by smtp02.sky.sojitz.com (Spam Firewall) with ESMTP
    id BCBFB6AA24; Sun, 17 Jun 2007 10:08:03 -0400 (EDT)
Received: from 81.169.145.99 (HELO mailin.rzone.de)
     by sky.sojitz.com with esmtp (B20TZ;AA4 *8*B96)
     id *@,W85-/69R5S->8
     for seto.akitomo@sky.sojitz.com; Sun, 17 Jun 2007 14:03:18 -0100
Date:    Sun, 17 Jun 2007 14:03:18 -0100
From: "Debra Merrill" <suf***@***.de>
X-Mailer: The Bat! (v3.0) UNREG / CD5BF9353B3B7091
X-Priority: 3 (Normal)
Message-ID: <305410759.86701062991994@thhebat.net>
To: seto.akitomo@sky.sojitz.com
Subject: Hey man, stop throwing away your money
MIME-Version: 1.0
Content-Type: multipart/alternative;
  boundary="----------F842CBDA75842C"
X-Spam: Not detected
[/FONT]
Hab mal die mailadresse von meinem server unkentlich gemacht..

So oder zb.
Code:
Sehr geehrte Damen, sehr geehrte Herren,

unser Spamfilter kennt Ihre eMail-Adresse noch nicht. Druecken Sie einfach auf "Reply" bzw."Antworten" und schicken diese eMail an uns zurück. Ihre urspruengliche sowie alle zukünftigen Mails werden dann an uns ausgeliefert.
Entschuldigen Sie diesen erstmaligen Aufwand.

Our Spam filter doesn`t know your email address yet. Press simply on "Reply" or "Answer" and send back this email to us. Your original, as well as all future mails, are then delivered at us.
Excuse this first expenditure.

Ons spamfilter kent uw e-mailadres nog niet. Drukt u a.v.b. op "reply" of "antwoorden" en stuur deze mail aan ons terug. Uw oorspronkelijke mail en toekomstige e-mails worden dan bij ons bezorgd.
Onze excuses voor de moeite

Notre Spamfilter ne connaît pas encore votre eMail-adresse. Appuyez simplement "reply" ou "reponses" et revoient ceux-ci eMail à nous. L`eMail eu question et les mails juivants vont être livrer chez nous.
Nous regrettons infiniment ce investissement.
von "webmaster@westfalenstoffe.de" usw.. und jedesmal die selbe MAil 10-20 mal..

obs jetzt Spamblock ist oder weil das Postfach solch großes Mails nicht annimmt oder sonstwas..

Ich hab nur das gefühl (da alle Mails an die Adresse "suf....." zurückkommen, dass irgendein Spambot sich zugang zu meinem Mailserver verschafft hat...
Hab halt die Catchall Box deswegen bekomm ich das.. weil diese Mailaddy nicht besteht.. deswgen check ich nicht mit welchen Daten sich der oder das einloggt...

was kann ich da tun?
nicht das mir noch Klagen an den Hals flattern.
Anruf beim Provider des Postfachs?
Hilfö!

Geändert von Sili (18.06.2007 um 01:46 Uhr).
 
 
Nach oben
OrionX
Alt 18.06.2007, 02:04   #2
Standard

offenes mail relay maybe?

es wäre zudem nett wenn du ein paar informationen über den server geben würdest, ist es ein marke eigenbau server, ist es ein providerfertigprodukt, ist es nur irgendein postfach bei irgendeinem anbieter? wenn es ein eigener selber aufgesetzter server ist wäre OS und eingesetzte serversoftware ganz hilfreich.
 
 
Nach oben
seele
Alt 18.06.2007, 04:37   #3
Standard

seitdem der postman tod is gibt's doch keine offenen relays mehr oder war ich damals nur zu faul zu suchen? Egal...

@your problem
Da muss nichts geknackt worden sein. Email adressen sind genau wie Postadressen nicht Einzigartig und können beliebig angegeben werden.

Sprich da benutzt nur wer dein Addi als Absender um ggf durch spam filter durchzukommen. Die mails, die aber geblockt werden gehen an die angegebene Adresse (also deine) zurück.

Was du tun kannst, mach den relay ausfindig der die versendet und schick 'ne mail an den ansprechenden admin.
 
 
Nach oben
OrionX
Alt 18.06.2007, 12:28   #4
Standard

seitdem der postman tod is gibt's doch keine offenen relays mehr oder war ich damals nur zu faul zu suchen? Egal...
es gibt auch keine viren und trojaner mehr seit überall gesagt wird man soll nicht alles anklicken was einem vor die füsse fällt. Falsch konfigurierte server gibts immer.

http://services.utanet.at/check.html

am besten mal das da durchlaufen lassen (addy deines mailservers eintragen). 2. möglichkeit wäre wie oben gesagt das $irgendwer deine addy benutzt um den mist zu senden, lt einschlägigen medien sind die spammer in den letzten monaten wieder überdurchschnittlich aktiv.
 
 
Nach oben
Sili
Alt 18.06.2007, 13:00   #5
Standard

Hab Webspace bei Strato.de und dazu gibts 150 pop3 Postfächer.
Nix eigenes


Und danke fürs berichtigen des Titels

dein check sagt zudem

Relay test result

All tests performed, no relays accepted

Geändert von Sili (18.06.2007 um 14:40 Uhr).
 
 
Nach oben
OrionX
Alt 18.06.2007, 14:21   #6
Standard

jo, bei strato werden die wohl drauf achten relays tunlichst zu vermeiden.

ist dein webspace php fahig und wenn ja, hast du ein kontaktformular drauf? da könnte auch eine lücke sein.
 
 
Nach oben
Sili
Alt 18.06.2007, 14:40   #7
Standard

ich hab keine seiten mit kontaktformualr o.ä auf dem space liegen.. nur files gehostet.. soundfiles, bilder etc...
 
 
Nach oben
OrionX
Alt 18.06.2007, 14:49   #8
Standard

dann tipp ich schlicht auf "spambot hat deine addy missbraucht"
 
 
Nach oben
Sili
Alt 18.06.2007, 15:23   #9
Standard

kann man mich dafür belangen wenn "ich" irgendwelche firmen im großen stil vollspamme?
 
 
Nach oben
El Sparko
Alt 18.06.2007, 17:50   #10
Standard

denk mal drüber nach. kann ich zum bundestag gehen und "merkel stinkt - by sili" an die wand malen und du wärst dann schuld daran?
 
 
Nach oben
Sili
Alt 18.06.2007, 18:54   #11
Standard

nicht zwingend....
 
 
Nach oben
seele
Alt 19.06.2007, 00:37   #12
Standard

Solang du es nicht warst, nö :P
 
 
Nach oben
Ähnliche Themen, die dich vielleicht interessieren
Thema Autor Forum Antworten Letzter Beitrag
HD DVD geknackt Anardil Technik 8 02.01.2007 14:28
Passwörter geknackt Hanfgärtner Im Namen des Gesetzes 0 19.11.2001 13:17
Anzeigen:
Thema geschlossen

Themen-Optionen



Alle Zeitangaben in WEZ +2. Es ist jetzt 12:39 Uhr.


Lupuz.de - wir können auch anders!
©1998 - 2008, Lupuz:Information-Network
Powered by vBulletin Version 3.7.1 (Deutsch), Jelsoft Enterprises Ltd.
Grüne Links?

SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.