Domino 9 und frühere Versionen > ND6: Administration & Userprobleme

Spam-Mails!!

(1/2) > >>

stefanst:
Hallo,

wir bekommen seit letzter Woche extrem viele Spammails auf unseren Mail-Router geschickt, teilw. an Personen, die gar keine E-Mailadresse bei uns haben. Wir habe E-Trust Antivirus im Einsatz. Der funktioniert ohne Probleme und löscht die Anhänge, bzw. blockt sie. Ist dies nur bei uns so extrem der Fall (ca. 300 E-Mails an 2 Tagen, die verseucht waren). Kann man sonst irgendwie was dagegen tun ??

Danke

Gruß
Stefan

smokyly:
Hi Stefan,
uns geht es genauso. Problem scheint zu sein, daß der Absender gefälscht ist und unsere Domain eingetragen ist, der Sender an sich aber nicht existiert. Kommt die Mail beim Empfänger nicht an, weil der bei der anderen Domain nicht existiert, oder wegen Virus-Inhalt geblockt wird, kommt die Mail zu uns als "offiziellen" Sender zurück und landet dann bei uns als dead in der  Box und bleibt da liegen.
Anzahl auch ca. 300 in 2 Tagen....

Würde mich auch interessieren, ob man da wirklich was Sinnvolles dagegen machen kann.

Grüße
Geri

Semeaphoros:
Mit SPAM hat das allerdings nicht wirklich was zu tun, das ist Virenaktivität: MyDoom zum Bleistift. Dagegen unternehmen lässt sich leider gar nichts. Einen kleinen Beitrag kann man leisten, indem man den eigenen Virenschutz halt schon up to date hält und damit nicht selber zur Virenspritze umfunktioniert wird. Es ist einfach schon bedenklich, wie erfolgreich diese Viren sich immer noch verbreiten können, zum Teil aufgrund von Problemen, die seit Monaten bekannt sind und durch entsprechende Updates beseitigt werden können.

Leute, haltet Eure Software sauber und achtet auf den notwendigen Virenschutz, kann man da nur sagen.

Für die Mail.box gibts halt leider Aufräumarbeiten. Ich selber habs dafür relativ einfach, weil ich dafür ein Produkt habe. Die Standardmittel sind zwar geeignet zum Aufräumen, aber doch nicht soo besonders bedienfreundlich.

smokyly:
Jaja, das hab ich hier nicht deutlich heraus gestellt. Es handelt sich um den Mydoom. Allerdings stört weniger der Virus an sich (dieser wird entsprechend abgefangen) - es ist nur so, daß unsere Domain als Absendeadresse genutzt wird und dann die Mail von einer dritten Stelle (dem eigentlichen Absender, welcher einer verseucht ist) an eine andere Domain gesendet wird und an uns unzustellbar "zurückgeht" (zurück ist ja falsch, kam nie von uns).
Und hier wird dann die Mail als wegen doppelter Unzustellbarkeit auf dead gestellt (klar, was soll auch mit dieser passieren, wenn weder Empfänger noch Absender existieren). Wobei ca. 0.irgendwas Prozent durch gehen, weil der generierte Username dann doch existiert...
Probleme sind dann eben gleich 2:
- Einmal kommt ein Virus an, der eventuell zugestellt wird.
- Und dann noch die unzustellbaren in der Mailbox.

Alles in allem ein sehr gemeines Dingens, dieser Virus.

Also bleibt hier nur, jeden Tag eine Latte von Warnungen und Mails zu markieren und ab damit ins Nirvana.

Würde der eigentliche und wirkliche Absender einen aktuellen Virenscanner einsetzen (oder überhaupt einen), hätten die Up-to-Date Systeme weniger Probleme.....
Also liebe Ausguck-Benutzer: Signaturen updaten!!!

(etwas angefressen)
Geri

hats9991:
hallo Leute,
als erstes in Server-konfiguration unter Router/SMTP/ Beschränkung/SMTP Eingang mussen Sie IP-adresse vom Server in eckige Klammer eintragen.
zweites letzte Feld hat auch ein eintrag (sicherstellen dass absender in Publikname vorhanden ist) hier mussen Sie aktiviert einstellen.
das problem liegt daran, dass Jemand  IP-adresse für SMTP und Pop benutzt da dass Server merkt ,dass diese Person nicht in Adressbuch´nicht vorhanden ist ,will er zurück senden. aber Absender nicht vorhanden ist. deswegen sieht Ihr auch dies .normalweise landet er in mailbox. Ihr muss dafür sorgen, dass der server erst testet dann annehmen. nicht erst annehmen und dann testen. siehe Oben. wird das klappen

mfg

Navigation

[0] Themen-Index

[#] Nächste Seite

Zur normalen Ansicht wechseln