SPAM

Plaats reactie
zeus
Starter
Starter
Berichten: 4
Lid geworden op: 20 jun 2006, 17:11

Ik heb melding gekregen van RealDSL dat er zogegd SPAM-berichten worden verstuurd met mijn IP-adres, d.w.z. dat er ofwel via mijn pc of een pc die aangesloten is op het netwerk berichten worden verstuurd.

Ik begrijp wel niet hoe er via een pc die net geïnstalleerd is met windows 2003 (en waar een firewall op actief is) SPAM-berichten kunnen verstuurd worden. (als er iets was met de andere pc's op het netwerk dan had ik al veel vroeger klachten moeten krijgen; daar zijn al lange tijd geen andere programma's bij op geïnstalleerd).

Kan er iemand zeggen naar wat ik moet zoeken?
Ik heb geen proxy-server of mail server draaien op mijn pc waarvan ze zouden kunnen misbruik maken (mijn computer met windows 2003 met firewall deelt momenteel alleen het internet met de pc's in mijn netwerk)
Astralon
Elite Poster
Elite Poster
Berichten: 3310
Lid geworden op: 26 jul 2005, 12:17
Locatie: Lochristi
Uitgedeelde bedankjes: 196 keer
Bedankt: 125 keer

Virus met ingebouwde SMTP server?

Astralon
crapiecorn
Elite Poster
Elite Poster
Berichten: 2149
Lid geworden op: 01 feb 2003, 11:58
Uitgedeelde bedankjes: 44 keer
Bedankt: 12 keer

netstat -a ?
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

Spyware, trojan of virus.
SSB
Starter
Starter
Berichten: 15
Lid geworden op: 03 jun 2005, 12:26
Locatie: Antwerpen
Contacteer:

resultaat is wel dat de mail servers van Realdsl nu spam-tagged staan en ook de mails van andere gebruikers door veschillende providers worden geweigerd....

Iemand een idee hoe dit kan omzeild worden ?

Vandaag hebben verschillende van onze klanten al gemeld dat ze van ons geen antwoord op hun e-mails ontvangen hebben, terwijl we ze wel verstuurd hadden.
Bij nader inzicht bleek dat voor veschillende mails een reject antwoord van hun providers in onze mailbox terug kwam...
zeus
Starter
Starter
Berichten: 4
Lid geworden op: 20 jun 2006, 17:11

Deej_1977 schreef:Spyware, trojan of virus.


Maar vooraleer er zo'n programma op je pc komt mag er ergens toch wel iets mis gegaan zijn bij het installeren van programma's e.d.; als je een nieuwe installatie van windows hebt met daarop een firewall die actief is en een virusscanner, en daar alleen dan internet met shared met pc's op een lan ... dan begrijp ik niet hoe er spyware op die pc kan geraken (en als het aan de andere pc's lag dan hadden er al veel vroeger spam-berichten verstuurd geweest)
Maar ik heb alleen melding gekregen dat ik spam zou gestuurd hebben: ik heb geen enkele forward gekregen van zo'n spam-bericht en ik heb ook geen datums en tijdstippen van versturen gekregen (wat het minste is dat ze kunnen doorsturen naar u, vind ik toch!)
(en de smtp van realdsl heb ik nog nooit gebruikt) ik gebruik altijd webmail (zoals gmail en hotmail)
Astralon
Elite Poster
Elite Poster
Berichten: 3310
Lid geworden op: 26 jul 2005, 12:17
Locatie: Lochristi
Uitgedeelde bedankjes: 196 keer
Bedankt: 125 keer

SSB schreef:resultaat is wel dat de mail servers van Realdsl nu spam-tagged staan en ook de mails van andere gebruikers door veschillende providers worden geweigerd....

Iemand een idee hoe dit kan omzeild worden ?

Vandaag hebben verschillende van onze klanten al gemeld dat ze van ons geen antwoord op hun e-mails ontvangen hebben, terwijl we ze wel verstuurd hadden.
Bij nader inzicht bleek dat voor veschillende mails een reject antwoord van hun providers in onze mailbox terug kwam...

Als het inderdaad zo is dat emails ge-reject worden omdat ze op een black list staan (bvb. op www.sorbs.net ) dan kan enkel RealDSL dit verhelpen.

Astralon
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

zeus schreef:dan begrijp ik niet hoe er spyware op die pc kan geraken


Dat kan al door een website te bezoeken en op een verkeerde link te klikken. Die dingen gaan echt razendsnel te werk.
Perkele
Plus Member
Plus Member
Berichten: 189
Lid geworden op: 13 jun 2005, 21:21

SSB schreef:resultaat is wel dat de mail servers van Realdsl nu spam-tagged staan en ook de mails van andere gebruikers door veschillende providers worden geweigerd....

Iemand een idee hoe dit kan omzeild worden ?

Je kan een alternatieve smtp server gebruiken (bvb die van gmail), RDSL blockt geen poorten, ze capt ze enkel :wink:
SSB
Starter
Starter
Berichten: 15
Lid geworden op: 03 jun 2005, 12:26
Locatie: Antwerpen
Contacteer:

heb gisternavond wat speurwerk gedaan en bleek dat de smtp server van realdsl in 3 lijsten voorkwam als black-listed. Bij 2 van de 3 kon ik zelf eenvoudig een verzoek tot opheffing vragen wat ook binnen de 10 minuten werd aanvaard en daarna stond hij enkel nog op TQMCUBE vermeld, maar dat moet Realdsl inderdaad zelf oplossen.

Snap alleen niet goed waarom ze zelf blijkbaar nog niets ondernomen hebben, alhoewel ze me via e-mail lieten weten dat ze de nodige stappen hadden genomen om van die lijsten af te geraken...
zeus
Starter
Starter
Berichten: 4
Lid geworden op: 20 jun 2006, 17:11

Deej_1977 schreef:
zeus schreef:dan begrijp ik niet hoe er spyware op die pc kan geraken


Dat kan al door een website te bezoeken en op een verkeerde link te klikken. Die dingen gaan echt razendsnel te werk.


Ik heb geen enkele site bezocht met die computer.

Windows 2003 geïnstalleerd, firewall, virusscan, internet geshared en dan "lock pc" dat is al.

btw: ze hebben alleen gezegd dat ik zogezegd spam verstuurd heb, heb er voor de rest niets meer van gehoord, met name over wat voor berichten het gaat, wanneer die verstuurd zijn, ... voor het zelfde geld hadden ze iemand anders kunnen bellen ...
(aan de telefoon heb ik dit gevraagd; ik ging normaal een mail krijgen met de informatie, maar ik heb nog altijd niets gekregen; ik heb ondertussen ook al een ticket gepost)

voor de computers die aangesloten zijn op mijn "LAN" is pop en smtp niet toegestaan, zij moeten webmail gebruiken
Gebruikersavatar
Ofloo
Elite Poster
Elite Poster
Berichten: 5263
Lid geworden op: 04 okt 2004, 07:36
Locatie: BALEN
Uitgedeelde bedankjes: 57 keer
Bedankt: 92 keer

SSB schreef:resultaat is wel dat de mail servers van Realdsl nu spam-tagged staan en ook de mails van andere gebruikers door veschillende providers worden geweigerd....

Iemand een idee hoe dit kan omzeild worden ?

Vandaag hebben verschillende van onze klanten al gemeld dat ze van ons geen antwoord op hun e-mails ontvangen hebben, terwijl we ze wel verstuurd hadden.
Bij nader inzicht bleek dat voor veschillende mails een reject antwoord van hun providers in onze mailbox terug kwam...


draai u eigen mailserver !
Limburg
Elite Poster
Elite Poster
Berichten: 1636
Lid geworden op: 28 okt 2003, 14:40
Locatie: N.O.Limburg
Uitgedeelde bedankjes: 27 keer
Bedankt: 4 keer

SSB schreef:heb gisternavond wat speurwerk gedaan en bleek dat de smtp server van realdsl in 3 lijsten voorkwam als black-listed.

Ook de grootste Amerikaanse provider AOL, dus ook compuserve, accepteert geen mail van RDSL.
Maar wat vervelender is, de RDSL mailserver stuurt geen "warning" bij de eerste weigering, maar blijft 4 dagen proberen en stuurt pas na 4 dagen een bericht aan verzender dat het niet gelukt is de mail af te leveren.
ubremoved_983
Elite Poster
Elite Poster
Berichten: 3868
Lid geworden op: 20 maa 2004, 20:10
Uitgedeelde bedankjes: 95 keer
Bedankt: 48 keer

Limburg schreef:Ook de grootste Amerikaanse provider AOL, dus ook compuserve, accepteert geen mail van RDSL.


AOL blacklist trouwens ook regelmatig Telenet servers hoor ;)
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

ditCh schreef:
Limburg schreef:Ook de grootste Amerikaanse provider AOL, dus ook compuserve, accepteert geen mail van RDSL.


AOL blacklist trouwens ook regelmatig Telenet servers hoor ;)


Terecht soms :D.

On-topic: blijkbaar is het gerapporteerde mail-volume van realdsl.be x3 gegaan door een zekere goofball.realdsl.be. Kijk eens hier en voor Telenet hier.

Bij Telenet zitten ze met veel dial-up spammers ;-).
bjansens
Destiny
Destiny
Berichten: 130
Lid geworden op: 26 okt 2005, 05:37

Deej_1977 schreef:On-topic: blijkbaar is het gerapporteerde mail-volume van realdsl.be x3 gegaan door een zekere goofball.realdsl.be.

Dat is de mail-server van realdsl. :P
crapiecorn
Elite Poster
Elite Poster
Berichten: 2149
Lid geworden op: 01 feb 2003, 11:58
Uitgedeelde bedankjes: 44 keer
Bedankt: 12 keer

En waarom is deze via http bereikbaar ?
bjansens
Destiny
Destiny
Berichten: 130
Lid geworden op: 26 okt 2005, 05:37

crapiecorn schreef:En waarom is deze via http bereikbaar ?

Is niet alleen de mail-server, doet ook nog een hoop andere dingen. Vroeger draaide daar bv ook de volume-stats op.
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

bjansens schreef:Is niet alleen de mail-server, doet ook nog een hoop andere dingen. Vroeger draaide daar bv ook de volume-stats op.


Als Security professional zeg ik hier nu toch even OUCH...

Meeste ISPs evolueren nu toch naar anti-spam appliances om de uitgaande spam van hun geïnfecteerde klanten te beperken en geen spullen in de DMZ te zetten die vanalles draaien (en dus op verschillende dingen kunnen gehacked worden). 't Kan ook voor RealDSL een idee zijn ;-).
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 446 keer
Bedankt: 1985 keer

Deej_1977 schreef:Als Security professional zeg ik hier nu toch even OUCH...


RealDSL is nu ook geen professioneel bedrijf hé :lol:
Gebruikersavatar
deej
Elite Poster
Elite Poster
Berichten: 3322
Lid geworden op: 09 dec 2002, 21:14
Locatie: Een boerengat nu met VDSL2!
Uitgedeelde bedankjes: 19 keer
Bedankt: 4 keer

r2504 schreef:RealDSL is nu ook geen professioneel bedrijf hé :lol:


LOL! Het zou dan een eerste stap naar professionalisme kunnen zijn ;).
Plaats reactie

Terug naar “RealDSL”