Bang Path und Percent Hack: mögliche Spamquelle?

siradlib

New Member
Hallo zusammen,

ich habe eine Verständnisfrage: Inwiefern ist ein Mailserver, der noch den Bang Path und den Percent Hack unterstützt, gefährlich (im Sinne von Spamversand)?
Ich habe einen Mailserver getestet, und es kommt bei einem Open Relay Test u.a. das heraus:
Code:
>>> RSET
<<< 250 flushed
>>> MAIL FROM: <rlychk@mx01.einedomain.de>
<<< 250 ok
>>> RCPT TO: <h.rbl.jp!rlytest>
<<< 250 ok
relay accepted!!
....
....
>>> RSET
<<< 250 flushed
>>> MAIL FROM: <rlychk@mx01.einedomain.de>
<<< 250 ok
>>> RCPT TO: <"rlytest%h.rbl.jp">
<<< 250 ok
relay accepted!!

Ist zum Glück nicht mein Mailserver. :rolleyes:
Was mich jetzt interessiert: Ist ein so konfigurierter Mailserver wirklich eine mögliche Spamschleuder oder schießt der Open Relay Test zu scharf?

Ich habe bisher nur ergooglet, dass "moderne Mailserver den Bang Path und den Percent Hack nicht unterstützen sollten". Warum nicht?

LG siradlib
 
Last edited by a moderator:
Das ist vermutlich ein qmail MTA der erstmal jeden Müll annimmt und erst später, wenn er merkt, dass er damit nichts anfangen kann, eine DSN an den Absender generiert.
 
Das ist vermutlich ein qmail MTA der erstmal jeden Müll annimmt und erst später, wenn er merkt, dass er damit nichts anfangen kann, eine DSN an den Absender generiert.

Das ist fast mit Sicherheit so: Auf dem System läuft ein antiquiertes Plesk Reloaded 7.5! ;)

Aber könnte man damit wirklich klassisch spammen, oder läuft es "nur" auf Backscatter heraus?
 
Reicht Backscatter-Spam nicht?
Zumindest auf den Blacklists und in der privaten Abschussliste der Sysadmins landest du so oder so ;)
 
Auf letzteres. Wirklich sicher könnte man das natürlich nur mit Blick in die Logs des MTA sagen, aber die Chancen stehen recht gut.
 
@d4f: Natürlich reicht Backscatter! ;)
Es ging mir ja nur um die Frage, ob man das für "noch mehr" als Backscatter ausnutzen könnte.

@all: Danke für die Auskunft!
Mich hat nur mißtrauisch gemacht, dass Spamcannibal den anderen Server als Spammer beschuldigt hat und die registrierten Domains des Servers einen wahnsinnig langsamen Seitenaufbau hatten. Es wirkte, als ob das System total im Streß wäre- und da hab ich mir schon das Schlimmste ausgemalt, auch wenns ja eigentlich nicht mein Problem ist.
 
Back
Top