Shinak 10 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Hallo Leute unser Exchange ist auf der Blackliste Backscatter.org gelistet. Diesen möchte ich wieder von der Blackliste entfernen. Diese Meldung bekomme ich wenn ich unsere IP auf der Seite Prüfe. This IP IS CURRENTLY LISTED in our Database. Please note that this listing does NOT mean you are a spammer, it means your mailsystem is either poorly configured or it is using abusive techniques. This kind of abuse is known as BACKSCATTER (Misdirected Bounces or Misdirected Autoresponders or Sender Callouts). Click the links above to get clue how and why to stop that kind of abuse. To track down what happened investigate your smtplogs near 02.10.2012 20:58 CEST +/-1 minute. You will either find that your system tried to send misdirected bounces or misdirected autoresponders to claimed but in reality faked senders, or your system tried sender verify callouts against our members near that time. So you should look for outgoing emails that have a NULL SENDER or POSTMASTER in MAIL FROM. Reading your logs carefully it shouldn't be a big deal to figure out what caused or renewed your listing. Hier ist die besagte Log <,220 mailx.hoster.ru ESMTP spamd IP-based SPAM blocker; Wed Oct 3 00:58:41 2012, >,EHLO ***.***.**, <,"250 Hello, spam sender. Pleased to be wasting your time.", *,39969,sending message >,MAIL FROM:<>, <,"250 You are about to try to deliver spam. Your time will be spent, for nothing.", >,RCPT TO:<6BC8ED62@kourtidou.ru>, <,250 This is hurting you more than it is hurting me., >,DATA, <,"451 Greylisting is in progress. Please, delay the message for at least 15 minutes before retry.", >,QUIT, Ich weiss leider momentan nicht so wirklich was ich hier machen soll. Zitieren Link zu diesem Kommentar
NorbertFe 2.045 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Solltest du nicht erstmal dafür sorgen, dass dein Problem behoben wird? Bye Norbert Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Ich weiss leider momentan nicht so wirklich was ich hier machen soll. Du solltest Deinen Mailserver so konfigurieren, dass er erst gar keine Mails mit Empfängern annimmt, die nicht existieren. Dann wird auch kein Unzustellbarkeitsbericht von Deinem Server erstellt und an die falschen, weil gefälschten, Absender verschickt. So landet man nämlich auf dieser Liste ;) Zitieren Link zu diesem Kommentar
NorbertFe 2.045 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Und damit einem das selbst nicht passiert, wäre ein SPF Record für die eigene Domain empfehlenswert (nachdem man die damit verbundenen Auswirkungen kennt). ;) Bye Norbert Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 @Norbert: Du sagst es :) Ähm...ne, Du schreibst es?...Ach egal, Du weißt schon, was ich meine ;) Zitieren Link zu diesem Kommentar
Shinak 10 Geschrieben 16. Oktober 2012 Autor Melden Teilen Geschrieben 16. Oktober 2012 Genau das habe ich gemeint wie ich den Server sichere das so etwas nicht noch öfter vor kommt. Wie Funktioniert das mit dem SPF Record? Muss dieser auf unserem Internen DNS Server eingetragen werden oder muss ich so einen Eintrag bei unserem Hoster für unsere Externe Domäne beantragen? Kann ich das danach dann irgendwie selber prüfen ob es Funktioniert oder nicht? Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Schau Dir das hier mal an: MSXFAQ.DE - NDR Spamming Das sollte Deine Fragen beantworten :) Es gibt auch haufenweise Infos über Google ;) Zitieren Link zu diesem Kommentar
Shinak 10 Geschrieben 16. Oktober 2012 Autor Melden Teilen Geschrieben 16. Oktober 2012 FYI - Ich habe heute, zur SPAM Bekämpfung, (Spamhaus.org) in die Liste IP-Sperrlistenanbieter eingetragen. Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 FYI - Ich habe heute, zur SPAM Bekämpfung, (Spamhaus.org) in die Liste IP-Sperrlistenanbieter eingetragen. Super, aber das löst Dein Problem doch nur bedingt bis gar nicht, meinst Du nicht? Lies Dir einfach mal den Link von mir durch und mach Dich etwas schlau. Was für eine Exchange-Version hast Du da eigentlich? Zitieren Link zu diesem Kommentar
PowerShellAdmin 169 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Und damit einem das selbst nicht passiert, wäre ein SPF Record für die eigene Domain empfehlenswert (nachdem man die damit verbundenen Auswirkungen kennt). ;) Bye Norbert Aber wehe man ist bei 1und1 grml.... Die setzen keine SPF-Records :) Zitieren Link zu diesem Kommentar
NorbertFe 2.045 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Wer da hingeht hats halt nicht anders verdient. :P Sind ja nicht die einzigen DNS Hoster der Welt. ;) Bye Norbert Zitieren Link zu diesem Kommentar
PowerShellAdmin 169 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Wer da hingeht hats halt nicht anders verdient. :P Sind ja nicht die einzigen DNS Hoster der Welt. ;) Bye Norbert Hey - Ich bin da nicht "hingegangen" - Alternativ wie du schon sagst, einen DNS Hoster nehmen und in die Domänen einbinden & konfigurieren. Der Laden ist halt etwas "veraltet" *fg* viele Grüße Admin Zitieren Link zu diesem Kommentar
Shinak 10 Geschrieben 16. Oktober 2012 Autor Melden Teilen Geschrieben 16. Oktober 2012 Ich habe einen Exchange 2010. @ iDiddi danke das war mir schon klar wollte das nur noch kurz hier erwähnen. Bin mich da gerade am Informieren aber bin noch nicht an dem Punkt wo ich versteh und weiß was ich genau tun muss. Zitieren Link zu diesem Kommentar
NorbertFe 2.045 Geschrieben 16. Oktober 2012 Melden Teilen Geschrieben 16. Oktober 2012 Sie selbst haben aber sehr wohl einen SPF ;) Bye Norbert Zitieren Link zu diesem Kommentar
Shinak 10 Geschrieben 16. Oktober 2012 Autor Melden Teilen Geschrieben 16. Oktober 2012 OK einen Teil habe ich jetzt schon mal: Hub-Transport -> Antispam -> Empfängerfilterung (Nachrichten blockieren, die an Empfänger gesendet wurden, die es im Verzeichnis nicht gibt) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.