Forum EUserv

Server-Foren => Root-Server - Allgemein => Thema gestartet von: jucker am 15.Mai 2007, 18:35:47

Titel: 100 von Emails
Beitrag von: jucker am 15.Mai 2007, 18:35:47
Ich kriege 100e von solchen Emails - mache ich was falsch ?

Return-Path: <>
X-Spam-Checker-Version: SpamAssassin 3.1.8-gr0 (2007-02-13) on
     85-31-186-8.blue.kundencontroller.de
X-Spam-Level: *
X-Spam-Status: No, score=1.8 required=5.0 tests=BAYES_20,
     RAZOR2_CF_RANGE_51_100,RAZOR2_CF_RANGE_E8_51_100,RAZOR2_CHECK autolearn=no
     version=3.1.8-gr0
X-Original-To: lofflurinmic@flurin.com
Delivered-To: flurin@85-31-186-8.blue.kundencontroller.de
Received: from mail.bebitz.de (mail.bebitz.de [62.225.132.58])
     by 85-31-186-8.blue.kundencontroller.de (Postfix) with ESMTP id 0456AA780C7
     for <lofflurinmic@flurin.com>; Tue, 15 May 2007 18:31:18 +0200 (CEST)
Received: from mail by mail.bebitz.de with local (Exim 4.51)
     id 1Ho028-0004DW-Cf
     for lofflurinmic@flurin.com; Tue, 15 May 2007 18:37:56 +0200
X-Failed-Recipients: majordomo@bebitz.de,
     support@bebitz.de,
     webmaster@bebitz.de,
     accounting@bebitz.de
Auto-Submitted: auto-generated
From: Mail Delivery System <Mailer-Daemon@mail.bebitz.de>
To: lofflurinmic@flurin.com
Subject: Mail delivery failed: returning message to sender
Message-Id: <E1Ho028-0004DW-Cf@mail.bebitz.de>
Date: Tue, 15 May 2007 18:37:56 +0200
Titel: Re: 100 von Emails
Beitrag von: jucker am 16.Mai 2007, 05:14:00
Auslöser scheint zu scheinen, dass jemand sich quasi als mich (flurin.com) ausgibt beim versenden von Emails

Vor allem der Eintrag:

Received: from 85.31.186.8 (HELO mx.flurin.com)
     by mti.biglobe.ne.jp with esmtp (1PO*)U64Z /*FAXF)
     id 07*250-/AS@B,-/S
     for yy-aoki@mti.biglobe.ne.jp; Wed, 16 May 2007 03:06:25 +0500

dünkt mich komisch - da gibt sich jemand als mich (mx.flurin.com) aus. Weiss jemand wie ich das unterbinden kann ?


Received: from rcpt-impgw4.biglobe.ne.jp by biglobe.ne.jp (RCPT_GW)
     id MAA23269; Wed, 16 May 2007 12:06:26 +0900 (JST)
Received: from your-96fc0aa548.hsd1.mi.comcast.net. (c-68-60-101-230.hsd1.mi.comcast.net [68.60.101.230])
     by rcpt-impgw4.biglobe.ne.jp (kbn/5109071206) with ESMTP id l4G36N1M022892;
     Wed, 16 May 2007 12:06:23 +0900
Authentication-Results: rcpt-impgw.biglobe.ne.jp smtp.mail=lofflurinmic@flurin.com; spf=fail
Received: from 85.31.186.8 (HELO mx.flurin.com)
     by mti.biglobe.ne.jp with esmtp (1PO*)U64Z /*FAXF)
     id 07*250-/AS@B,-/S
     for yy-aoki@mti.biglobe.ne.jp; Wed, 16 May 2007 03:06:25 +0500
Date: Wed, 16 May 2007 03:06:25 +0500
From: "Mona Goldberg" <lofflurinmic@flurin.com>
X-Mailer: The Bat! (v3.81.14 Beta) UNREG / CD5BF9353B3B7091
X-Priority: 3 (Normal)
Message-ID: <648674572.34222774469567@thhebat.net>
To: yy-aoki@mti.biglobe.ne.jp
Subject: Say goodbye to extra pounds
MIME-Version: 1.0
Content-Type: multipart/alternative;
     boundary="----------42C8B6EC8B679D"
X-Spam: Not detected
Titel: Re: 100 von Emails
Beitrag von: Forum-Support am 16.Mai 2007, 12:08:03
Hallo,

1. SPF / DomainKeys einträge setzen (Derzeit aber nur mit Hilfe des Supports möglich, da spezielle
    DNS Einträge nötig sind)
2. KEINE CatchAll Adresse nutzen (also @domain.tld) das erhöht Erfahrungsgemäß das Spamaufkommen
    um den Faktor 5-10
3. Greylisting als Funktion prüfen und gegebenfalls einrichten (Stichwort   postgrey  für Postfix)

Ich empfehle ihnen zuerst 2. und 3. zu prüfen und zusätzlich bei Bedarf 1.

Gruß Timo,
Titel: Re: 100 von Emails
Beitrag von: White2001 am 18.Mai 2007, 13:53:15
Ich hatte das vor paar Wochen auch,

kann es sein das alles was du bekommst, Fehler-Emails sind? Deshalb sind sie Quasi komplett korrekte E-Mails...
Der Fehler liegt eher beim Absender der Fehler-Emails das dieser die SPAM nicht erkennt udn drauf antwortet.

Gerade wenn man Postfix, ein paar Validierungen im Verbindungsaufbau beibringt filtert das ne MENGE Spam raus.
(Aber das bringt Dir nix, sondern das müßten alle E-Mail Server machen, die danach ErrorMails an dich senden :)

Denke Punkt1 wäre echt ne schöne Sache, aber ich fürchte dafür muss man wieder das umfangreichste Domain-Paket nehmen *zwinker*