Avatar billede ebe Praktikant
08. januar 2007 - 23:49 Der er 8 kommentarer og
1 løsning

Mail fra Null Sender spam

Jeg har en i-mail server kørende, som konstant bliver afprøvet med "mail from <>"  til xxx@domæne.dk  hvor xxx er et eller andet tilfældigt navn, og domæne.dk mit domæne. Afsender ip-en skifter ved hvert forsøg, så den er nok random.

Det irriterende ved det er, at servermaskinen efterhånden har svært ved at klare presset, og bliver langsom når jeg (og andre) vil hente deres legitime post.

Er der andre som har været ud for det samme? Hjælper det hvis jeg afiveser Null-sendere? Er der noget jeg kan gøre?

hilsen og tak
Ebe
Avatar billede fixxxer Nybegynder
09. januar 2007 - 08:37 #1
http://en.wikipedia.org/wiki/Joe_job


Eller som en på qmailrocks mailingliste udtrykker det: "that's called a "joe job". welcome to the internet. it happens to everybody sooner or later."


SPF records lader til at være en løsning, ellers skal du godkende modtager adresser på SMTP level, så ugyldige mails ikke bliver leveret hele vejen til din MDA - som efterfølgende vil resultere i at bounce mails bliver spyttet ud af din mailserver.

Nu skriver du ikke hvilken mailserver du bruger, så det er lidt svært at komme med et konkret løsningsforslag.
Avatar billede ebe Praktikant
09. januar 2007 - 18:25 #2
Som sagt bruger jeg en i-mail, version 6. Jeg kører smtp authentication, dvs. jeg håber ikke at der er nogen som kan sende som ikke må. Men hvis der ryger en mail tilbage med "uanbringelig" hver gang jeg modtager en, så giver det en masse trafik.. så må vi håbe at tdc ikke bliver træt af mig.
Hvad er SPF records?
Avatar billede ebe Praktikant
09. januar 2007 - 20:35 #3
...sender policy framework, er ved at læse lektier... :)
Avatar billede fixxxer Nybegynder
10. januar 2007 - 08:05 #4
Undskyld, mine øjne så kun "mail server" - i'et blevet simpelthen undertrykt !-)

Problemet er jo netop at din mailserver også skal kunne modtage almindelige post fra andre mailservere. Balladen er så at en eller anden mindre skødesløs person, tager en ordbog og sender spam mails mod dit domæne med en hulens masse forskellige email-"fornavne" - kaldet et joe-job.

Når de af emailsne rammer din server, som den ikke kan levere, fordi den lokale leverings tjeneste (MDA) fortæller at der er altså ingen postkasse den kan putte dem ned i. Dette udløser en bounce mail til afsenderen (som med stor sansynlighed også er falsk) og en notify til postmaster'en at der er altså en mail til dit domæne der ikke kunne leveres - disse vil have "Mail from <>".

Som nævnt ryger der en bounce afsted til en falsk adresse, hvor præcis samme scenarie udfolder sig - og altså returnere en bounce til dig. En double-bounce.

Og det vil din mail server så også behandle og sende en besked til postmaster, at den er helt gal.


Løsningsforslag: SPF vil løse en stor del af problemet, da afsenderen vil blive matchet for om den kommer fra en godkendt mail server. SPF er desværre ikke så udbredt eller særlig godt implementeret i mange mail servere, så det er ikke en skudsikker løsning.

Slå bounce helt fra. Fortæl din mail server at du enten har en catch-all konti, eller at mails til ukendte adresser under dit domæne simpelhen slettes.
Ingen bounce mails mere. Omvendt skal man ganske logfiler, for så at følge med i hvor meget "illigal" mail der kommer frem til din server.

Adressetjek på SMTP level. Jeg ved ikke hvor udbredt metoden er, men qmail-kredse har validrcptto patchen haft stor succes (http://qmail.jms1.net/patches/validrcptto.cdb.shtml)

Fordelen er at der allerede i SMTP session bliver tjekket om en mail til en pågældende adresse på lokal-domænet kan leveres - hvis den ikke kan bliver den ikke sendt videre ind i systemet til MDA og videre behandling, og sparer altså systemet for en betydenlig belastning.
Avatar billede ebe Praktikant
10. januar 2007 - 11:26 #5
takker, der er lidt at arbejde videre med, gider du lægge et svar? du ved ikke tilfældigvis hvor i imail man slår bounce fra?
Avatar billede fixxxer Nybegynder
10. januar 2007 - 12:49 #6
Nej desværre, jeg er en qmail-mand.

Nu er det jo ikke en "slå bounce fra" feature, du skal finde, men en indstilling der bevriker at bounces ikke længere bliver genereret, såsom "catch-all" eller "delete from unknown recipients".


Jeg fandt det her på google, håber at du kan bruge det til noget.
http://www.google.dk/search?hl=da&q=imail+server+catch-all&btnG=S%C3%B8g&meta=

For setting up a catch-all address in Imail to hold mail for non-existent users, create a Standard alias, and name it "nobody".

Then specify a fully qualified email address (e.g. user@domain.com) to the "resolves to" field that you want email for non-existent users to be redirected to.
Avatar billede fixxxer Nybegynder
10. januar 2007 - 12:52 #7
Jeg kan se at producenten Ipswitch har et forum på deres hjemmesiden til Imail, dine chancer for at få specifik hjælp til Imail er nok bedre end her på eksperten (selvom det selvfølgelig er muligt at en på eksperten, har haft præcis samme problem)

http://www.ipswitch.com/forums/messages.aspx?ForumID=10
Avatar billede ebe Praktikant
10. januar 2007 - 13:14 #8
siger tak mange gange, du har hjulpet mig godt videre! :)
Avatar billede fixxxer Nybegynder
10. januar 2007 - 13:20 #9
Tak for point :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester