Dies ist eine vorgefertigte Schablone, die bei der Formulierung von Problemen unterstützen soll. Bitte die folgenden Angaben möglichst vollständig ausfüllen.
- Welche Version von pd-admin wird eingesetzt? 4.14
- Welche Version der Serverumgebung wird eingesetzt? 0.198
- Welche Fehlermeldung erhalten Sie?
- Wie sind die problematischen Dienste konfiguriert?
- Welche Logfile-Einträge (zB. Webserver- oder Mail-Logfile) gibt es?
seit gestern bekommen wir massig SPAM. Der Betreff ist immer "Verwandeln Sie Ihre Freizeit in Geld - bis zu 90 Euro pro Stunde!" (score=2.1) oder "Wir bieten Ihnen 30 bis 90 Euro pro Stunde." (score=3.5)
Beispiel E-Mail Header:
Return-Path: <outflanksbqgu@luther.k12.wi.us>
Delivered-To: HAUPTKUNDE-HAUPTKUNDENDOMAIN-info@HAUPTKUNDENDOMAIN
Received: (qmail 25197 invoked by uid 1274); 14 Aug 2012 19:52:09 -0000
Delivered-To: KUNDE-KUNDENDOMAIN.TLD-info@KUNDENDOMAIN.TLD
X-Originally-To: info@KUNDENDOMAIN.TLD
Received: (qmail 25194 invoked from network); 14 Aug 2012 19:52:09 -0000
Received: by simscan 1.4.0 ppid: 25180, pid: 25187, t: 0.7917s
scanners: clamav: 0.97.5/m:54/d:15247 spam: 3.3.2
X-Spam-Checker-Version: SpamAssassin 3.3.2 (2011-06-06) on SERVER.TLD
X-Spam-Level: ***
X-Spam-Status: No, score=3.5 required=5.0 tests=BAYES_00,
DYN_RDNS_SHORT_HELO_HTML,FSL_HELO_NON_FQDN_1,HELO_NO_DOMAIN,HTML_MESSAGE,
KHOP_DYNAMIC,MIME_HTML_ONLY,RDNS_DYNAMIC,URIBL_DBL_SPAM,URIBL_WS_SURBL
autolearn=no version=3.3.2
Received: from 177.98.7.dynamic.adsl.gvt.net.br (HELO PowerBox) (177.98.7.68)
by SERVER.TLD with SMTP; 14 Aug 2012 19:52:09 -0000
Received: from [105.89.82.173] (account raidingjjs09@realliving.com HELO fuitsars.itfug.com)
by PowerBox (CommuniGate Pro SMTP 5.2.3)
with ESMTPA id 953652813 for info@KUNDENDOMAIN.TLD; Tue, 14 Aug 2012 16:52:08 -0300
Date:Tue, 14 Aug 2012 16:52:08 -0300
From:<info@KUNDENDOMAIN.TLD>
X-Mailer: The Bat! (v2.01) Personal
X-Priority: 3 (Normal)
Message-ID: <8635536641.SCB3X5A3901029@uxycz.bywafuu.info>
To: <info@KUNDENDOMAIN.TLD>
Subject: Wir bieten Ihnen 30 bis 90 Euro pro Stunde.
MIME-Version: 1.0
Content-Type: text/html;
charset=Windows-1252
Content-Transfer-Encoding: 7bit
Alles anzeigen
Warum wird diese E-Mail nicht automatisch abgewiesen? In pd-admin ist folgendes eingestellt:
Greylisting: eingeschaltet
Mailserver mit Dialup-Adresse: Emails zurückweisen
Mailserver ohne PTR record: Emails zurückweisen
> find /home/popuser/popboxen -type f -print0 |xargs -0 grep -m1 "^Subject:" |grep "Wir bieten Ihnen 30 bis 90 Euro pro Stunde" |wc -l
3120
> find /home/popuser/popboxen -type f -print0 |xargs -0 grep -m1 "^Subject:" |grep "Verwandeln Sie Ihre Freizeit in Geld - bis zu 90 Euro pro Stunde" |wc -l
4542
Wie kann ich der Sache Herr werden?