Path: csiph.com!fu-berlin.de!uni-berlin.de!individual.net!not-for-mail From: Thomas Gohel Newsgroups: ger.ct Subject: Re: eMail wird weiter aktiv kaputtgemacht Date: 22 Dec 2017 13:55:00 +0100 Organization: www.gohel.de - www.pbhq.de - www.basicguru.de Lines: 72 Message-ID: References: Mime-Version: 1.0 Content-Type: text/plain; charset=ISO-8859-1 Content-Transfer-Encoding: 8bit X-Trace: individual.net wG94OKWSxgsy3KWC+zB4fQB+K4lIzapMlmEQtZgizQi9p2Yej2 X-Orig-Path: basicguru.de!gohel Cancel-Lock: sha1:deU9pTpZYJwQE9HbnqOWpkHy1nY= User-Agent: XPAgent/3.69p (Windows; Windows NT 5.0; de) UKAW/3.69p Xref: csiph.com ger.ct:334115 Hallo Joachim, >> Nahezu aller Spam wird über gekaperte Kisten (User-PCs an Dialup- >> Zugängen, ranzigen Mailservern, offenen PHP-Mailer, etc.) verschickt >> und diese lassen sich schon vor der Annahme der Mail ohne Probleme >> erkennen. Da muss man keinen großen Aufwand betreiben. >> >> Die ganzen großen Anbieter nehmen solchen Mist auch nicht an und >> deshalb sind die Postfächer dort auch deutlich leerer. > > Ich wünschte Du hättest recht. Nein, das rejecten diese Anbieter auch schon im SMTP-Dialog. Mit einem T-Online User kannst Du z.B. noch nicht einmal die Header einer Spam- Mail analysieren, da T-Online auch den Body analysiert und wenn im Body eine IP-Adresse steht, die in einer RBL steht, dann lehnt Dir T-Online Deine Mail selbst noch nach dem DATA ab. > Aber der von Dir empfohlene Weg mit RBLs ist hier bei dem Material > was an meine Mailbox geht und das Greylisting bereits überwunden hat > nicht sehr erfolgreich. Wie gesagt, das funktioniert hier ohne Probleme und die Spammer kommen gerade bis zum "MAIL FROM" und dann ist Ruhe. Alles was nach typisch dynamischer IP oder Rechner aussieht, wird bei mir auch ohne RBL geerdet. Mit angeblichen Mailservern zu kommunizieren, die sich als "dialup, dialin, adsl, cable, broadband, client, user-pc, pppoe, costumer, dhcp, etc." ausgeben, macht keinen Sinn. Jedenfalls nicht, wenn sich sie nicht als User authentifizieren können. > Sag jetzt nicht das liegt daran daß er sie bei uns nicht rejected, > sondern nur markiert. Mit jeder angenommenen Mail steigt der Score der verwendeten Mailadresse beim Spammer. Damit bekommst Du dann in Zukunft noch mehr Spam auf diese Adresse ... > Ich hoffe weiter auf Deine/Eure Empfehlungen, wie Spam so zuverlässig > schon auf dem Server erkannt wird wie bei Dir. Da stehen ja schon ein paar Tipps oben und in anderen Mails. > Z.B. habe ich gestern keine Möglichkeit gesehen, an welcher Stelle > man zusätzliche RBL-Quellen festlegen kann in Spamassassin. Der Mailsserver muss auch noch andere Lösungen als Spam-Assassin haben, welcher ja nur eine Content-Lösung ist. Per Content wird hier nur sehr sehr wenig gefiltert. > Eine sehr praktische Regel haben wir übrigens eingetragen: > > 7.0 R5SL_FROMRUSSIAN Nicht politisch korrect, ist aber alles > doch sowieso spam > > Das hat schon mal den ganzen russischen Spam zu 90% rausgefiltert. Aus Russland kommt sehr wenig, dafür ist die Ukraine der absolute Spam- hit des gesamten osteuropäischen Raumes und Vorderasien. "*.biz.ua*" und ".co.ua" sind hier deshalb seit langem fest verdrahtet und IP- Blöcke um Kiew ebenso ... Tschau, -------------- / h o m a s -- Der neue Internet Trend: Abstossende Postings! Verfasse die Mail in HTML, niemals mit Realnamen, haenge immer das Original-Posting als Fullquote an die Antwort, signiere alles konsequent mit einer Visiten- karte und Du wirst reichlich die diversen Filter begluecken. :-)))))))