Massenhaft Fehlermails

Xulunix

New Member
Ich habe nicht schlecht gestaunt, als ich eben mein Postfach abgerufen habe.
Darin waren ungefähr 250 Mails von verschiedenen Mailservern, die eine Email, die angeblich von meinem System stammt.
Empfänger und Absender sind mir unbekannt.
Als absender ist eine mir unbekannte Adresse im Format "irgendwas@meine-domain.de", wobei die Domain stimmt, jedoch der absender verschieden.
Habe ich letztens irgendwas in meinen Einstellungen verhauen, oder missbraucht da einer meine Domain als Absender? meine IP ist 62.75.211.1**
catchall ist an, da ich gerne für jede Seite einen neue Email nutze

Code:
Received: (qmail 20037 invoked by uid 110); 31 Jan 2013 17:17:37 +0100
Delivered-To: 1-c.boege@meine-domain.de
Received: (qmail 20033 invoked from network); 31 Jan 2013 17:17:37 +0100
Received: from mail.viainet.de (62.116.170.17)
  by teebase.de with (DHE-RSA-AES256-SHA encrypted) SMTP; 31 Jan 2013 17:17:37 +0100
Received: from ([212.227.98.85])
        by mail.viainet.de (IceWarp 10.4.4) with ASMTP (SSL) id QRW54735
        for <c.boege@meine-domain.de>; Thu, 31 Jan 2013 17:17:35 +0100
Received: from Debian-exim by groupware.jaespa1 with local (Exim 4.69)
	id 1U0wnt-0003xr-GR
	for c.boege@teebase.de; Thu, 31 Jan 2013 17:15:57 +0100
X-Failed-Recipients: elkewittmann@jaespa.de
Auto-Submitted: auto-replied
From: Mail Delivery System <Mailer-Daemon@jaespa.de>
To: c.boege@meine-domain.de
Subject: Mail delivery failed: returning message to sender
Message-Id: <E1U0wnt-0003xr-GR@groupware.jaespa1>
Date: Thu, 31 Jan 2013 17:15:57 +0100

This message was created automatically by mail delivery software.

A message that you sent could not be delivered to one or more of its
recipients. This is a permanent error. The following address(es) failed:

  elkewittmann@jaespa.de
    Unrouteable address

------ This is a copy of the message, including all the headers. ------

Return-path: <c.boege@meine-domain.de>
Received: from localhost ([::1] helo=groupware.jaespa1)
	by groupware.jaespa1 with esmtp (Exim 4.69)
	(envelope-from <c.boege@meine-domain.de>)
	id 1U0wdd-0003IH-TK
	for elkewittmann@jaespa.de; Thu, 31 Jan 2013 17:05:21 +0100
Received: from mail.jaespa.de [62.116.170.17]
	by groupware.jaespa1 with POP3 (fetchmail-6.3.9-rc2)
	for <elkewittmann@jaespa.de> (multi-drop); Thu, 31 Jan 2013 17:05:21 +0100 (CET)
Received: from 37.45.16.155 ([37.45.16.155])
        by mail.viainet.de (IceWarp 10.4.4) with SMTP id QRJ18811
        for <elkewittmann@jaespa.de>; Thu, 31 Jan 2013 17:04:11 +0100
Received: from unknown (HELO ou6) ([84.77.223.240])
	by 37.45.16.155 with ESMTP; Thu, 31 Jan 2013 19:02:58 +0300
Message-ID: <000901cdffcc$3ed3c690$544ddff0@microsof17c027ou6>
From: "Tib Grady" <c.boege@meine-domain.de>
To: <elkewittmann@jaespa.de>
Subject: Sicherheit im Beerenanbau
Date: Thu, 31 Jan 2013 18:52:19 +0300
MIME-Version: 1.0
Content-Type: text/plain;
	format=flowed;
	charset="iso-8859-2";
	reply-type=original
Content-Transfer-Encoding: 7bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2900.2180
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180

Die Homepage "ProBerry" ist eine branchenbezogene Informationsseite 
zu einem Fachthema, fur Beerenobstanbauer in der BRD:
http://proberry.de
 
Last edited by a moderator:
Nein. jemand mißbraucht Deinen Namen.
PHP:
Received: from unknown (HELO ou6) ([84.77.223.240])
	by 37.45.16.155 with ESMTP; Thu, 31 Jan 2013 19:02:58 +0300
Jemand aus Spanien (84.77.223.240), der seinen Rechner "ou6" nennt, mißbraucht einen Rechner in Weißrußland (37.45.16.155), der auch schon als offenes Relay in diversen Blacklisten steht und im Moment abgeschaltet ist, um Spam z.B. an "elkewittmann@jaespa.de" zu senden.

Deren Groupware_Server (groupware.jaespa1) ist etwas gewöhnungsbedürftig konfiguriert und sendet Backscatter an Dich als vermeintlichen Absender.

Offensichtlich gibt es noch 249 andere Mailserver, die ebenfalls so schlecht konfiguriert sind und bespamt wurden.

Der ganz alltägliche Wahnsinn :(
 
Das kenne ich, das sind irgenwelche Spammer die deine Domain als Absender benutzen. Das sind auch nur Bounce-Mails von Mail-Server wo es den Empfänger nicht gibt. Ich lasse alle Mails an nicht existierende Adressen in den Müll werfen und Ruhe ist. Ich hatte es mal ein paar Tage beobachtet hat mal nachgelassen, dann wieder angefangen.

Richte einfach für die Email-Adressen die Du benötigt Email-Alias ein und lass den Rest verwerfen.

Dein Leben ist zu kurz um sich mit dem Mist anderer zu befassen!!

gruß
Steffen
 
Back
Top