Das Notes Forum
Domino 9 und frühere Versionen => ND8: Administration & Userprobleme => Thema gestartet von: ronni am 06.08.08 - 09:17:52
-
Hallo,
Ich weiß zwar nicht ob dieses Thema hier in dieses Forum gehört. Mögen die Admins, falls es nicht hierhergehört es verschieben. ;)
Bei uns werden User immer öfter Opfer von Spoofing - Zustellungsfehler (hoffe ich habe das richtig ausgedrückt).
d.h.
Es kommen Zustellungsfehler in die Mailboxen ohne, dass der User eine Mail an diese Adressen gesendet hat. Manchmal kann man auch den Text der Nachricht noch sehen. -- Wenn überraschts - natürlich Spam.
Der Spamfilter erkennt diese natürlich nicht aufgrund dessen, dass diese Mails natürlich zu verschieden sind.
Ich wollte eigentlich nur fragen, ob bei euch dies auch auftritt und in welchem Ausmaß. ??? Bei uns kommt dies immer wieder bei unterschiedlichen Usern vor und hier kommen dann pro Tag ca. 500 Mails. Dies geht meist 3 Tage lang und dann ist es auch wieder gut.
lg
-
Ihr solltest den Spamfilter wechseln.
Und natürlich gibt es solche Attacken überall. Dazu hätte es keiner Frage im Forum bedurft.
Bernhard
-
Hallo,
Spammfilter wechseln ist sicher eine sache,
aber das alles erinnert mich an ein Bild von einem Rohrbruch in einem Keller, das Rohr ergisst wassermasen in den Raum, und was machen dann die Leute ?
Sie vergrössern den Abfluss ....
Ich Finde es echt schade das man als Admin hingehn muss und den Abfluss aufbohren muss anstatt das Loch an der Quelle stopfen zu koennen,
ich wuerde mir in dem berreich eine einheitlichere Intarnationale Rechtsprechung wuenschen die sehr Empfindliche Strafen zu folge hat die den Spammer treffen, aber auch das beworbene Produkt (Den Auftraggeber )
@ronni
Es kommen immer mal Wellen von Spam auf einen zu, es ist dann immer eine Frage wie schnell der Spamfilter ist, und natuerlich kommt es auch darauf an wie bekannt deine domäne ist, bist du bei kleinkrauter.de bekommst du warscheinlich weniger spam als globelplayer.com du nennst 500 Mails, ich nehme mal an das du nicht grade beim globelplayer arbeitest dann wuerde ich dir schon auch raten mal den Spammfilter zu wechseln, sicher wird das ggf.mit kosten verbunden sein, aber rechne einfach mal wie lange die leute ausfallen weill sie die *lieben* spams loeschen muessen, dann wieviel fuer unnuetze belegung in deiner datensicherung drauf geht ...und ..und ...und ich bin sicher du findest einige gruende um entstehende kosten zu begruenden und gut zu verkaufen ...*schmunzel* zur not machst du ein forwarding spam @cheffs mailbox *fg* (nicht ganz ernst gemeint )
mfg
arno
-
Danke erstmal für eure Antworten. Ich denke ich habe mich falsch ausgedrückt. Die User bekommen ca. 500 Mails pro Stunde. Dies geht dann ca. 3 - 4 Stunden pro Tag. Und dass dann 3 Tage lang. Welchen Spamfilter setzt ihr ein, wenn dass bei euch so gut funktioniert ?
lg
-
Hi!
Ein guter Spam-Filter ist die iQ.Suite in Verbindung mit der SOPHOS SaSi. Auch ist IronPort sehr gut.
Da du allerdings von NDRs (Non-Delivery-Reports) schreibst, scheint ja jemand in Deinem Namen (Deiner SMTP-Domain) Mails zu versenden. In diesem Zusammenhang solltest Du Dich mal mit SPF auseinander setzen (http://de.wikipedia.org/wiki/Sender_Policy_Framework), Dein Provider kann Dich dazu sicherlich detailliert informieren.
Viele Grüße,
René
-
Hallo,
warscheinlich bin ich nun auf dem falschen Schiff,
aber kommen deine 500 Spam Mails von dem selben Server ?
Ich meine wenn du ins log schaust, steht da dann immer die selbe IP adresse die Deine Postkoerbe zumuellt ( so koenntest du zumindest an dem tag schonmal die IP adresse Blocken, und ein paar Hundert Mails dir ersparen)
Das Problem ist deine Mailadresse wird wohl von ihrgend einem Bot netz misbraucht, ich wuerde mich an den Enprechenden Provider deine Spam IP wenden, und dort eine Missbrauchsmeldung absetzen, die werden sicherlich schnell etwas tun, denn kein Provider mag Spammer, und kein Provider mag auf eine Blacklist kommen mit seinen Mailservern.
Sicherlich solltest du ueber eine bessere Antispam loesung Nachdenken,
aber das sollte nicht alles sein.
gruss
Arno
-
Die Mails kommen nicht alle vom selben Server. Anscheinend werden unter dem Namen der jeweiligen User von Bot-Netzen Spams versendet. Da gelegentlich auf Spamlisten natürlich auch nicht existente Mailadressen draufstehen, werden dadurch bei verschiedensten Servern Zustellungsfehler ausgelöst, die dann an die vermeintliche Adresse gehen. Dadurch sind diese immer von anderen servern :'(
Ich glaube zwar nicht dass dies mit der IQSuite (haben wir bereits als Test im Hause) besser wird, aber mal sehen.
-
Nutze auch Ironport. Allerdings läst Ironport auch einige Zustellfehler durch.
Dummerweise auch für richtige Empfängeradressen.
Hier wurde die iQSuite ins Rennen geworfen. Setze den WatchDog ein. Aber der scheint gegen die NonDelivery Dinger auch nichts machten zu können.
Geht das nur mit der Wall? -> Würd ja wieder Extra kosten.
Gibt es denn unter Notes nichts "richtiges" mit dem man sowas händeln kann?
Iron
-
Dass Ihr selber Fehlermeldungen verschickt, habt ihr eh schon abgedreht?
-
Group behandelt das Thema so: (mit der Wall!)
http://www.group-technologies.com/de/support/iq_academy/tipsundtricks/dsn_ndn.php
P.S.: Die schalten aber damit alle NDR's ab...
Mann könnte ber auch über eine Felderkennung gehen, das ein NDR ein eindeutiges Feld "mir fällt gerade der Name nicht ein" hat
-
Hallo,
im DominoForum ist dieses Thema bereits ausführlich behandelt worden im Zusammenhang mit der iQ.Suite.
Lösungvorschlag dort:
zwei Text Regeln
1. SMTPDSNType = 0 oder 1
2. SMTPDSNDeliveryReason = z.B. *htp-mailer.de* -> Diese Regel negiert
So wird sichergestellt das alle "gewünschten" NDR´s auch ankommen.
Verlinkung zur Quelle geht zur Zeit nicht.
Quelle: http://www.dominoforum.de/modules/newbb/viewtopic.php?topic_id=18089&viewmode=flat&order=ASC&type=&mode=0&start=0 (http://www.dominoforum.de/modules/newbb/viewtopic.php?topic_id=18089&viewmode=flat&order=ASC&type=&mode=0&start=0)
;D