Spam stoppen

vgs

Registered User
Bekomme seit ca. 2 Wochen ständig Mails an meine E-Mail-Adresse, obwohl ich gar nicht der "To-Empfänger" bin:

Code:
DomainKey-Status: no signature
X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on
    xxxx.stratoserver.net
X-Spam-Level: ****
X-Spam-Status: No, score=4.2 required=7.0 tests=BAYES_50,DEAR_FRIEND,
    HTML_MESSAGE,SPF_PASS,URIBL_OB_SURBL autolearn=no version=3.2.5
Received: (qmail 3117 invoked from network); 20 Jul 2010 09:54:32 +0200
Received-SPF: pass (xxx: domain of hotmail.com designates 65.54.51.94 as permitted sender) client-ip=65.54.51.94; envelope-from=amc_amr@hotmail.com; helo=snt0-omc4-s43.snt0.hotmail.com;
Received: from snt0-omc4-s43.snt0.hotmail.com (65.54.51.94)
by [URL="http://www.xxxxxxxxx.de"]www.xxxxxxxxx.de[/URL] with SMTP; 20 Jul 2010 09:54:31 +0200
Received: from SNT136-W65 ([65.55.90.201]) by snt0-omc4-s43.snt0.hotmail.com with Microsoft SMTPSVC(6.0.3790.4675);
     Tue, 20 Jul 2010 00:48:01 -0700
Message-ID: <SNT136-W65709DA509345572C9940D81A00@phx.gbl>
Return-Path: [EMAIL="amc_amr@hotmail.com"]amc_amr@hotmail.com[/EMAIL]
Content-Type: multipart/alternative;
    boundary="_2fae7e26-69c4-444a-93d6-c80e31f36027_"
X-Originating-IP: [125.46.30.37]
From: amr elmasry <amc_amr@hotmail.com>
To: <pdegmbh@toshiba.com>
Subject: Dear friend ! S
Date: Tue, 20 Jul 2010 07:48:01 +0000
Alle Spam-Mails bewerben die URL "sunsouo.com". Wie kann ich den Spam stoppen? Benutze Plesk & SUSE. Mein Server selbst versendet den Spam übrigens nicht, falls die Frage auftauchen sollte.

Danke für jede Hilfe!
 
Last edited by a moderator:
Guten Tag.

Das man die Adresse nicht sieht liegt daran, das sie bei Versand in der BCC Zeile steht.

Da sie ja schon SA einsetzen läßt sich vielleicht in den Mails eine gleiche Komponente finden, die dann hoch bewertert werden kann. (z.B: der Betreff oder der Score für URIBL_OB_SURBL der ja schon anschlägt.)
 
Denke auch, daß ich das Problem nach einem Plesk-Update vor kurzem habe. Es würde ja vielleicht schon reichen, wenn ich BLACKLIST_URI mit der URL benutze, oder? Weiß nur nicht, wie das funzt.... Der Text in der Mail ist nämlich leider immer anders.
 
In dem konkreten Mail ist diese ja anscheinend wirklich von einem Hotmail-Account versandt worden, so daß auch so Sachen wie SPF-Record und Greylisting nicht greifen werden.
 
Hat denn jemand eine Idee, wie ich Spamassassin so konfiguriere, daß alle Mails mit der Domain "sunsouo.com" im Message-Body automatisch gelöscht bzw. als Spam erkannt werden?
 
Danke! RuleUpdate gerade vollzogen.

Der Score sieht momentan so aus:

score URIBL_OB_SURBL 0 2.132 0 1.500 # n=0 n=2
 
Wenn du Plesk verwendest könntest du dir auch mal Spamdyke anschauen mit Qmail verrichtet auch wundervoll seine Arbeit und bietet u.a. black und whitelisten an ;)
 
Spam kommt nicht mehr. Ich denke mal, daß das RuleUpdate der Grund war. Vielen Dank an cosmio!
 
Last edited by a moderator:
Back
Top