Jump to content

Spam-Emails mit eigener Mail-Adresse als Absender


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich wusste leider nicht, wie ich das besser im Betreff formulieren soll, sorry dafür.

 

Also wir erhalten aktuell vermehrt Spam-Mails, bei denen es so scheint, als wären sie vom eigenen Postfach gesendet worden (dieser Spam-Dreck, bei diesem geschrieben wird, sein eigenes Postfach wurde gehackt und will nun Bitcoins - habt ihr wahrscheinlich auch schon mal wo gesehen). Diese werden nach genauerer Untersuchung der Mail-Header meist mit einem PHP-Mailer oder von einem anderen Mailserver verschickt.

 

Normalerweise müsste der Spamfilter doch checken, ob die E-Mail wirklich von der angegebenen Domain verschickt wurde bzw. eine Berechtigung dafür gegeben wurde? Im Header finde ich uA. folgendes:

received-spf: TempError (EX01.domain.com: error in processing during lookup of user@domain.com: DNS timeout)

 

Wie kann ich den DNS-Lookup korrigieren bzw. so einstellen, dass der auch wirklich überprüft, ob die Mail von der angegebenen Domain kommt und falls nicht ab in den Spam? Bin ich mit SPF auf dem richtigen Weg?

 

Danke für eure Tipps!

bearbeitet von OwaPro19
Link zu diesem Kommentar
vor 10 Minuten schrieb NorbertFe:

Welchen Spamfilter setzt du denn ein? Setzt du für eure Domain spf, dkim, dmarc ein?

Wir haben den Standard-Antispam von Exchange 2016. Eingerichtet hiermit: https://docs.microsoft.com/en-us/exchange/antispam-and-antimalware/antispam-protection/configure-antispam-settings?view=exchserver-2016

 

Wir haben einen SPF-TXT-Record für die Doamin stehen: v=spf1 a mx a:EX01.domain.com -all

bearbeitet von OwaPro19
Link zu diesem Kommentar

Hätte hätte... komische Vorstellungen haben manche. ;)

 

https://docs.microsoft.com/de-de/exchange/antispam-and-antimalware/antispam-protection/antispam-on-mailbox-servers?view=exchserver-2016

 

wie du siehst, sind nur einige Spamfilter auf der Mailbox Rolle verfügbar und der empfängerfilter hat den dort beschriebenen „Fehler“. Mal von fehlenden sonstigen filtern und einer eher rudimentären loggingfunktion abgesehen. Meine Empfehlung siehst du ja oben. Schau dir die trial an. Verlieren kannst du dabei nichts.

 

bearbeitet von NorbertFe
Link zu diesem Kommentar

Das hört sich nach "Mime-Spoofing" an.

 

Also wir nutzen auf ORF - bei dem Preis ein "Nobrainer".

Hier geht man wie folgt vor:

1. SPF Record einrichten

2.SPF Test aktivieren

3. zusätzlich noch unter Keyword Blacklist je Maildomäne folgende Regel hinzufügen um Mime-Spoofing zu unterbinden: https://vamsoft.com/support/docs/articles/how-to-blacklist-self-spam

 

 

 

 

bearbeitet von PowerShellAdmin
Link zu diesem Kommentar
  • 2 Wochen später...

Filtert seit Tagen problemlos, seit dem ich diese Anleitung hier durchgearbeitet habe.

 

https://docs.microsoft.com/en-us/exchange/antispam-and-antimalware/antispam-protection/sender-id-procedures?view=exchserver-2016

 

Bin zufrieden. Danke trotzdem für eure Antworten und Alternativen in Punkto Spamfilter, welche wir vermutlich später mal wirklich brauchen werden.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...