Avatar billede spe Nybegynder
09. september 2004 - 21:35 Der er 5 kommentarer og
1 løsning

Får utallige maildeliverie failure fra mit ene domæne. Hvorfor?

Jeg har stillet spørgsmål om dette før og her kom der blot svaret at det var virus. Da problemet er ved at være ret omfattende og mit domæne nu bliver spærret på servere har jeg brug for et mere udybende svar om hvordan det virker, hvor det kommer fra eller om det er misbrug af mit domæne eller noget helt andet.

Mit domæne er hosted.
Jeg har ubegrænset e-mailsadresser på domænet.
Jeg henter posten med Mail til MacOs X
Jeg har to andre domæner hosted samme sted og som jeg også henter med Mail til MacOs X
Jeg har ingen adresser i min adressebog.

Cirka hver 3. dag får jeg en bunke mailfailure beskeder tilbage fra e-mail adresser som:
dmlhvpslfw@mitdomæne, oyjmmlt@mitdomæne, igiaeraer@mitdomæne og ligende

De mails jeg får retur indeholder for tiden, alle reklame for Vocalscape, Inc som har hjemmesiden Vocalscape.com. Reklamen skifter hver 3.dag men altså fortsat for Vocalscape, Inc

Hvis det er virus i mit system hvorfor er det så kun mit ene domæne der er ramt og hvilke vira gør dette på Mac og afvikles med Mail eller hvordan fungere det?
Avatar billede kobbernagel Nybegynder
09. september 2004 - 21:49 #1
Jeg tror ikke at det er din maskine som har virus, men en anden. Virus forklæder sig i emails, og sætter en tilfælig@mitdomæne som afsender på emails. Hvis de så rammer ind i mail adresser som ikke kan leveres til, vil "afsenderen" blive indformeret om det. Da virusen har sat dit domæne afsender vil du få denne besked.

Nogle af de nyere vira sender bevidst en "failure" besked til en tilfældig adresse på et domæne (som regl en adresse hos en af dine venner som har dig stående i sin adressebog). Denne failure besked indeholder selve virus i den vedhæftet fil. Nogle af dem forkælder sig som et link til en side hvor der påstås at du kan læse den oprindelig mail.

Da du bruger MAC, tror jeg ikke lige du bliver ramt af disse nye vira, da de er lavet til Windåse, så du kan være ganske rolig. Du kan desværre ikke gøre så meget for at stoppe disse fejlmeddelser, udover at lukke din "catchall" mailadresse. Så vil problemet blive en del mindre.
Avatar billede spe Nybegynder
09. september 2004 - 22:01 #2
Der er hverken link eller vedhæftede filer med de e-mails jeg får retur.
Du har ret i at jeg kan lukke min opsamlings e-mailadresse og så fyldes min junk mappe ikke med alle de e-mails men mit problem er eller kunne gå hen at blive at mailservere spærre for mit domæne. Endnu har jeg ikke set dette ske i større omfang men hvis mit domæne fortsat udsender spammail i den mængde det er nu kunne det ske på mailservere jeg har brug for at sende til. Domænet er mit firma-domæne.

Failuremail med link til oprindelige meddelse har jeg endnu ikke set på mit domæne men fået nogle stykker på min private e-mail.

Hvorfor skifter indeholdet af mailes cirka hver 3. dag men alle med en lang tekst om tilbud og muligheder fra Vocalscape. Nogen gange ren tekst mail andre gange html-mails med billeder og tekst.
Avatar billede kobbernagel Nybegynder
09. september 2004 - 22:43 #3
Jeg tror det er fordi Vocalscape sender spam mails (se evt. https://wwwlistbox.cern.ch/earchive/hep-proj-grid-fabric-config/msg00582.html). Jeg får selv nogle failure notice på nogle tilfældige adresser på mit domæne. Dette er også fra det samme firma de fleste af gangene. Så jeg vil tro at dit domæne bruges som afsendelser adresse på spam mails. Dette kan du desværre ikke hindre, da alle kan ændre sin afsender adresse til en mail adresse end de ejer. Mail serverne som skal sende emails tjekker indtil videre ikke op på om den som sender mailen også er den som står i FRA: feltet.

Så jeg tror ikke du kan gøre så meget for at komme disse spam mails til livs. Du kan prøve at anmelde afsenderen for SPAM, men det er sjællent at det lykkes når man bor i Danmark.
Avatar billede spe Nybegynder
09. september 2004 - 23:43 #4
Jeg er godt klar over at man kan sætte hvilken som helst e-mail adresse som afsender på sine mails og regnede med at det var det der var tale om men alle jeg har spurgt om dette har sagt det var virus. Inden jeg anmeldte det vil jeg derfor være sikker på at jeg havde en vis sikkerhed for det var misbrug af mit domæne der var tale om.

Andre bud på om kobbernagel og jeg har ret eller ej?
Avatar billede spe Nybegynder
10. september 2004 - 16:26 #5
Lader ikke til der er andre bud.
Læg et svar så du kan få points
Avatar billede kobbernagel Nybegynder
10. september 2004 - 16:58 #6
Jep.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester