Jump to content

Versendet unsere Firma Spam?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

wir haben da ein Problem mit Spammails. Wir bekommen eine Menge Mails von unterschiedlichen Postmasten zurück, die gefälschte Absender mit unserm Domainnanen tragen.

 

Wie kann ich nun sicher gehen, das sich bei uns kein Spammversender eingenistet hat oder schlimmeres (...versteckter Webserver)?

 

Unser Mailserver (David / Tobit) liegt hinter einer Firewall und einem Router auf einem w3k Server. Diverse Virenscanns und Adwarescanns waren erfolglos.

 

MfG Bernd

Link zu diesem Kommentar

Hallo dvbuddy,

 

da ich mich mit dem tobit-kram mal grad gar nicht auskenne, würd ich mal sagen, dass Du dich vielleicht mal auf der Seite von Marc Ruef umsiehst. AFAIK hat der dort auch ein Forum...

 

computec.ch

 

Hast Du mal ein nmap von aussen auf Euch abgesetzt? Welche Ports sind denn alle offen und wie ist Eure FW konfiguriert?

 

Auf obiger Seite solltest du aber ausreichend Tools finden, um mal zu testen, was da bei Euch abgeht.

 

Ein gutes Buch über IDS gibt es aus dem Hüthig-Verlag (ISBN 3826650441)

 

hth

Ole

Link zu diesem Kommentar

Hallo,

 

das würde dann aber unter Umständen auch nicht bedeuten, daß Eure Mailadressen für das Spammen benutzt werden.

 

Grundsätzlich können die Nachrichten, daß Mails nicht zugestellt worden sind, auch daher kommen, daß ein Pool Eurer Adressen (damit meine ich wirklich nur die Adressen) genutzt wird, um Mails zu senden. D.h. die Absenderadresse wird mißbraucht. Das heißt nicht zwangsläufig, daß bei Euch ein Trojaner hängt oder Euer Server als Relay mißbraucht wird... Es ist jedoch auch nicht auszuschliessen.

 

Um die Situation besser einschätzen zu können ist Snort o.ä. sinnvoll, aber auf die Schnelle doch schwer bereitzustellen, wenn man es noch nie benutzt hat. Könnt Ihr als Vorsichtsmaßnahme an Eurer Firewall den Ausgang (also intern nach extern) von SMTP Verkehr außer vom Mailserver blocken? Somit könnte man wenigstens einmal schauen, ob Versuche statfinden Mails zu senden, die nicht vom Mailserver kommen (Logging einschalten).

 

Wenn Ihr Euer gesamtes Netzwerk sniffen wollt habt Ihr neben der anfallenden Datenmasse eh das Problem, daß in einem geswitchten Netzwerk nicht so einfach mitgeschnitten werden kann...

 

Gruß olc

Link zu diesem Kommentar
Hallo,

wir haben da ein Problem mit Spammails. Wir bekommen eine Menge Mails von unterschiedlichen Postmasten zurück, die gefälschte Absender mit unserm Domainnanen tragen.

Also solche Mails kommen bei uns auch ab und zu an. Z.B. für den User qfrzy@DOMAINNAME.de. Das ist meiner Meinung nach eindeutig Spam, bei dem die Versender davon ausgehen, dass man so besch.... ist und den Anhang öffnet. Ich hab die immer nur gelöscht. ;)

Absenderadressen zu fälschen ist für die Spammer ja net wirklich ein Problem und wenn die Zieladresse nicht erreichbar ist, landet der Unzustellbarkeitsbericht logischerweise in unserem Catchall-Postfach, sprich bei mir.

Link zu diesem Kommentar

Nur so als Anregung:

Ich würde auf jeden Fall zusätzlich nochmal die Firewallconfig checken.

Wenn nur dem Tobit-Server erlaubt ist, sich über POP3/SMTP mit dem Internet zu verbinden, dann schließt Du automatisch evtl. agierende Trojaner auf den Clients aus.

 

Auch wir erhalten derartige Mails.

Die Nachverfolgung verläuft zu 99% im Sande, sprich über anonyme Proxies, also SPAM.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...