Autor Thema: Domino verursacht Spam  (Gelesen 20987 mal)

Offline Steve_O.

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 857
  • Geschlecht: Männlich
Re: Domino verursacht Spam
« Antwort #20 am: 27.02.07 - 14:36:43 »
Wieso.. weil er Nullen anstatt einer richtigen IP geschrieben hat?
"Wir können Probleme nicht mit dem Denken lösen,
das zu ihnen geführt hat." ( A. Einstein )
________

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #21 am: 27.02.07 - 14:41:01 »
Wir sind nicht selber MX, sondern der MX ist noch Schlund, da auf diesem Akkount PoP 3 Fächer liegen, die noch anderweitig benutzt werden.
Die Postfächer die zu dem Domino gehen haben eine expliziete Weiterleitung an den Server.

Deswegen ist und bleibt auch erstmal Schlund der MX


Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #22 am: 27.02.07 - 14:42:24 »
Ähem Harty!

Dann poste doch einfach mal das Ergebnis von Spamassasin bei einer fraglichen Mail. Da steht doch genau drinnen, wenn ich es richtig im Kopf habe warum eine Mail zurückgewiesen wurde. Eventuell musst du dir die Source der Mail anschauen.

Grüße

Ralf


Der Log sieht folgendermaßen aus

Yes, score=9.856 tagged_above=2 required=7.31 tests=[HELO_DYNAMIC_DHCP=2.664, HELO_DYNAMIC_HCC=3.28, HELO_DYNAMIC_IPADDR=3.36, HTML_MESSAGE=0.001, NO_REAL_NAME=0.55, UNPARSEABLE_RELAY=0.001]"


Eine Mail die genau den gleichen Weg geht, nur halt nicht von dem Domino kommt geht ohne Probleme durch

Offline Christopher

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.060
  • Geschlecht: Männlich
  • Dumm ist der, der dummes tut.
Re: Domino verursacht Spam
« Antwort #23 am: 27.02.07 - 14:42:37 »
Wie schaut denn der MX eintrag aus?

Er müßte wie folgt aussehen:

mx0.deindnsname.de. [TTL=86400] IP= Deine Feste IP
Client & Server R 5.011
Principal Certified Lotus Professional R5 System Administration
Microsoft Certified Systems Engineer 2000
Microsoft Certified Systems Administrator 2000
Microsoft Certified Systems Administrator 2003
Microsoft Certified Systems Engineer 2003

Offline Christopher

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.060
  • Geschlecht: Männlich
  • Dumm ist der, der dummes tut.
Re: Domino verursacht Spam
« Antwort #24 am: 27.02.07 - 14:44:12 »
HELO_DYNAMIC_DHCP sagt doch schon alles oder  O0
Client & Server R 5.011
Principal Certified Lotus Professional R5 System Administration
Microsoft Certified Systems Engineer 2000
Microsoft Certified Systems Administrator 2000
Microsoft Certified Systems Administrator 2003
Microsoft Certified Systems Engineer 2003

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #25 am: 27.02.07 - 14:45:30 »
HELO_DYNAMIC_DHCP sagt doch schon alles oder  O0

Eben nicht, es ist nicht dynamisches vorhanden

Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Domino verursacht Spam
« Antwort #26 am: 27.02.07 - 14:50:16 »
Kann es nicht sein, dass im Hostnamen des Domino Servers der Begriff DHCP vorkommt?

Grüße

Ralf

P.S. Bin kein Spamassasin Experte aber es sieht ganz nach dem aus.
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #27 am: 27.02.07 - 14:54:10 »
Nein, der Host bzw. der Servername besteht nur aus 4 Buchstaben..

Oder meinst du damit jetzt nicht den Servernamen?

Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Domino verursacht Spam
« Antwort #28 am: 27.02.07 - 14:56:13 »
Ich meine den Namen mit dem sich der Server mit dem Commando HELO meldet wenn er eine Kommunikation zu einem anderen SMTP Server aufbaut.

Grüße

Ralf
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #29 am: 27.02.07 - 14:57:51 »
wie kann ich das überprüfen?

Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Domino verursacht Spam
« Antwort #30 am: 27.02.07 - 15:01:07 »
Kannst du nicht mal den Source Code eines empfangenen Testmails posten. Im Notesclient unter Ansicht Anzeigen Seitenquelltext. Dann würde man sich sicher leichter tun.

Grüße

Ralf
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #31 am: 27.02.07 - 15:03:16 »
Received: from router.00000-00000.de ([000.000.0.0])          by
 mail.00000-00000.de (Lotus Domino Release 7.0.1)          with ESMTP
 id 2007022619422703-2279 ;          Mon, 26 Feb 2007 19:42:27 +0100
Received: from localhost (amavis@localhost.00000-00000.de [127.0.0.1])       by
 router.0000-00000.de (8.13.8/8.13.8) with ESMTP id l1QIhYnv008791       for
 <patrick.hartmann@00000-00000.de>; Mon, 26 Feb 2007 11:43:34 -0700 (MST)
Received: from localhost.00000-0000.de ([127.0.0.1])       by localhost (router.0000-00000.de
 [127.0.0.1]) (amavisd-new, port 10025)       with ESMTP id wJQMd4Z-08BN for <patrick.hartmann@0000-0000.de>;
       Mon, 26 Feb 2007 11:43:32 -0700 (MST)
Received: from moutng.kundenserver.de       by router.0000-0000.de (AvMailGate-2.0.2-9) id
 12167-35645E95;       Mon, 26 Feb 2007 11:43:32 -0700
Received: from [68.124.216.241] (helo=adsl-68-124-216-241.dsl.sndg02.pacbell.net)       by
 mrelayeu.kundenserver.de (node=mrelayeu3) with ESMTP (Nemesis),       id 0MKxQS-1HLkos3Wzh-00020l; Mon, 26
 Feb 2007 19:43:31 +0100
To: patrick.hartmann@00000-0000.de
Subject: ***SPAM*** INTRANET
MIME-Version: 1.0
X-Mailer: Lotus Notes Release 6.5 September 26, 2003 [via SMTPAuth 2.01 (Service), bisswanger.com]
Message-ID: <OF9332DE34.480485A2-ON8825728E.0066ABBE-8825728E.0066D055@00000-00000.com>
From: Till.Schroer@0000-00000.com
Date: Mon, 26 Feb 2007 10:43:14 -0800
X-MIMETrack: Serialize by Router on Domino1/PICR(Release 6.5.5|November 30, 2005) at 02/26/2007
 10:45:26 AM,
       Serialize complete at 02/26/2007 10:45:26 AM,
       Itemize by SMTP Server on 0000-00000.de/Profil(Release 7.0.1|January
 17, 2006) at 26.02.2007 19:42:27,
       Serialize by Notes Client on Patrick Hartmann/Profil(Release 7.0.1|January
 17, 2006) at 27.02.2007 15:02:47,
       Serialize complete at 27.02.2007 15:02:47
Content-Type: multipart/alternative; boundary="=_alternative 0066D0508825728E_="

This is a multipart message in MIME format.
--=_alternative 0066D0508825728E_=
Content-Type: text/plain; charset="US-ASCII"
« Letzte Änderung: 27.02.07 - 15:07:07 von HartiMcFly »

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Domino verursacht Spam
« Antwort #32 am: 27.02.07 - 15:07:10 »
Ich würde derartige Posting etwas anonymisieren, sonst könnte es einmal peinlich werden.  8)
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Domino verursacht Spam
« Antwort #33 am: 27.02.07 - 15:08:07 »
Nun ich denke, dass dass  adsl-68-124-216-241.dsl.sndg02.pacbell.net in dem Source das Problem ist. Ist 68.124.216.241 der Domino Server? Wenn ja dann hat er doch einen sehr seltsamen Namen.

Grüße

Ralf
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

Offline koehlerbv

  • Moderatoren
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 20.460
  • Geschlecht: Männlich
Re: Domino verursacht Spam
« Antwort #34 am: 27.02.07 - 15:09:16 »
Vor der Ausbesserung stand da noch die IP-Adresse für router.00000-00000.de [192.168.0.1]

Das ist eine DHCP looking address - ich würde mal in diese Richtung weiter recherchieren.

"HELO_DYNAMIC_DHCP" gibt bei Google auch sehr interessante Ergebnisse ...

Bernhard

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #35 am: 27.02.07 - 15:09:27 »
Ich würde derartige Posting etwas anonymisieren, sonst könnte es einmal peinlich werden.  8)
Hab ich auch gerade gemerkt :-)

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #36 am: 27.02.07 - 15:10:29 »
Vor der Ausbesserung stand da noch die IP-Adresse für router.00000-00000.de [192.168.0.1]

Das ist eine DHCP looking address - ich würde mal in diese Richtung weiter recherchieren.

"HELO_DYNAMIC_DHCP" gibt bei Google auch sehr interessante Ergebnisse ...

Bernhard
Ne, die Nullen hab ich gerade reingesetzt... da steht schon der richtige Eintrag

Offline HartiMcFly

  • Aktives Mitglied
  • ***
  • Beiträge: 192
Re: Domino verursacht Spam
« Antwort #37 am: 27.02.07 - 15:12:29 »
Vor der Ausbesserung stand da noch die IP-Adresse für router.00000-00000.de [192.168.0.1]

Das ist eine DHCP looking address - ich würde mal in diese Richtung weiter recherchieren.

"HELO_DYNAMIC_DHCP" gibt bei Google auch sehr interessante Ergebnisse ...

Bernhard

Bzw. meine Firewall hat diese Feste IP im internen Netz, dass stimmt schon alles so

Offline m3

  • Freund des Hauses!
  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 8.102
  • Geschlecht: Männlich
  • Non ex transverso sed deorsum!
    • leyrers online pamphlet
Re: Domino verursacht Spam
« Antwort #38 am: 27.02.07 - 15:12:42 »
Wir haben 2 Dominoserver. Einmal den der das Problem verursacht, und einmal einen hier bei uns in der Firma. Diese beiden Server sind über je eine Firewall permanennt über VPN Verbunden, so dass ein Mail austausch bei diesen beiden Servern quasi im eigenem Netz erfolgt.

Selbst in dieser Konstellation passiert der Fehler.
Also wenn ich intern von dem einen Server auf den anderen Maile, werden die Mails als Spam deklariert
1) Werden die Mails wirklich zwischen den beiden Servern geroutet, oder doch über das Internet?
2) Falls die Mails wirklich direkt über VPn zwischen den beiden Servern geroutet werden, muss dazwischen noch ein Stück Software hängen, das die Mail als Spam deklariert. Daher: Läuft auf den Servern Anti-Spam Software oder hängt zwischen den Servern eine Spam-Appliance, ...?
HTH
m³ aka. Martin -- leyrers online pamphlet | LEYON - All things Lotus (IBM Collaborations Solutions)

All programs evolve until they can send email.
Except Microsoft Exchange.
    - Memorable Quotes from Alt.Sysadmin.Recovery

"Lotus Notes ist wie ein Badezimmer, geht ohne Kacheln, aber nicht so gut." -- Peter Klett

"If there isn't at least a handful of solutions for any given problem, it isn't IBM"™ - @notessensai

Offline Ralf_M_Petter

  • Gold Platin u.s.w. member:)
  • *****
  • Beiträge: 1.879
  • Geschlecht: Männlich
  • Jeder ist seines eigenen Glückes Schmied
    • Ralf's Blog
Re: Domino verursacht Spam
« Antwort #39 am: 27.02.07 - 15:12:56 »
OT Jeder macht sich ins Hemd, wenn einmal solche Header in Foren gepostet werden. Ist euch eigentlich klar, dass diese ganzen Informationen mit jedem Mail, dass Ihr versendet, oder weiterleitet mitgeschickt werden? Also ist das ganze doch nicht so krass und solche Probleme lassen sich nur mit diesen Informationen lösen.

Grüße

Ralf
Jede Menge Tipps und Tricks zu IT Themen findet Ihr auf meinem Blog  Everything about IT  Eine wahre Schatzkiste sind aber sicher die Beiträge zu meinem Lieblingsthema Tipps und Tricks zu IBM Notes/Domino Schaut doch einfach mal rein.

 

Impressum Atnotes.de  -  Powered by Syslords Solutions  -  Datenschutz