Hallo,
ich verwende auf einem Server Debian stable mit Plesk und Qmail, jeweils in der aktuellsten Version.
Es ist kein Open Relay. Bei den Subscriptions ist das Verhalten auf "zurückweisen" eingestellt.
Jedoch kann ich per Telnet Failure Notices erstellen, die wohlmöglich von gewissen Bots auch ausgenutzt werden. Täglich gibt es 3-4 Bounce-Bounces von Fake-Adressen, die genau nach diesem Prinzip vorgehen.
Hier ein Vorgang über Telnet mit ausgetauschten Domains:
Instant bekomme ich eine Failure Notice auf mein GMX Postfach:
Bei den von den Bots verschickten Mails steht folgendes im Header:
Teilweise steht im "Received from" auch nur unknown.
Bots senden von nicht existierenden Adressen, weshalb meine Failure Notice direkt wieder vom anderen SMTP-Server zurück kommt. Mein Server war anscheinend bereits Ende 2013 mal auf backscatter.org gelistet, seitdem jedoch nicht mehr.
Muss ich mir Sorgen machen? Macht es vielleicht Sinn, auf korrekte DNS-Namen zu prüfen?
ich verwende auf einem Server Debian stable mit Plesk und Qmail, jeweils in der aktuellsten Version.
Es ist kein Open Relay. Bei den Subscriptions ist das Verhalten auf "zurückweisen" eingestellt.
Jedoch kann ich per Telnet Failure Notices erstellen, die wohlmöglich von gewissen Bots auch ausgenutzt werden. Täglich gibt es 3-4 Bounce-Bounces von Fake-Adressen, die genau nach diesem Prinzip vorgehen.
Hier ein Vorgang über Telnet mit ausgetauschten Domains:
Code:
220 <server-domain> ESMTP
helo gmx.net
250 <server-domain>
mail from: <meine gmx adresse>@gmx.de
250 ok
rcpt to: <meine gmx adresse>@gmx.de
553 sorry, that domain isn't in my list of allowed rcpthosts (#5.7.1)
rcpt to: info@<eigenedomain>.de
250 ok
data
354 go ahead
testmail
.
250 ok 1402390445 qp 22328
quit
Instant bekomme ich eine Failure Notice auf mein GMX Postfach:
Code:
Hi. This is the qmail-send program at <server-domain>.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.
<info@<eigene domain>:
This address no longer accepts mail.
--- Below this line is a copy of the message.
Return-Path: <meine-gmx-adresse@gmx.de>
Received: (qmail 22333 invoked from network); 10 Jun 2014 10:54:04 +0200
Received: from <meine private ip> (HELO gmx.net) (<meine private ip>)
by <server-domain> with SMTP; 10 Jun 2014 10:53:50 +0200
testmail
Bei den von den Bots verschickten Mails steht folgendes im Header:
Code:
Received: (qmail 5377 invoked from network); 9 Jun 2014 20:32:21 +0200
Received: from softdnserror (HELO zxocmdrnuj) (213.87.249.70)
Teilweise steht im "Received from" auch nur unknown.
Bots senden von nicht existierenden Adressen, weshalb meine Failure Notice direkt wieder vom anderen SMTP-Server zurück kommt. Mein Server war anscheinend bereits Ende 2013 mal auf backscatter.org gelistet, seitdem jedoch nicht mehr.
Muss ich mir Sorgen machen? Macht es vielleicht Sinn, auf korrekte DNS-Namen zu prüfen?