Knapp 4000 Spam-Mails aus Singapur

Status
Für weitere Antworten geschlossen.

Nikdo73

Benutzer
Mitglied seit
19. Mrz 2016
Beiträge
106
Punkte für Reaktionen
5
Punkte
18
Hallo Zusammen,

seit einiger Zeit, ich weiß nicht wie lange ich denke 7-9 Tage bekomme ich bei meinem Mailserver wahnsinnig viele Spam-Nachrichten aus Singapur hinein. In den letzten 7 Tagen knapp 4000. Eine Mail Adresse wird nicht angezeigt von dem die Angriffe kommen. Mein Spam-Filter blockiert sie alle, aber ich mache mir trotzdem langsam sorgen. Eine Firewall ist installiert. Kann ich noch was machen? Ich habe auf meiner Diskstation in der Firewall jetzt mal Singapur geblockt. Mal schauen ob dies erfolgreich ist.
Hat jemand noch eine andere Idee, was ich machen kann um meinen Mail-Server sicherer zu machen. Die Sicherheitseinstellungen habe ich von idomix übernommen.
Viele Grüße
Dominik
 

Anhänge

  • MailS.jpg
    MailS.jpg
    73,5 KB · Aufrufe: 171

PaTheRat

Benutzer
Mitglied seit
14. Nov 2016
Beiträge
38
Punkte für Reaktionen
0
Punkte
6
Lieber Nikdo73,

war vor kurzen auch massiv von SPAM-Zugriffen betroffen:
ich habe dazu in der App MailPlus Server folgende Einstellungen vorgenommen:
Sicherheit --> Aktivieren Sie postscreen, um das E-Mail-System vor Spam zu schützen
und habe in den DNSBL-Einstellungen folgende Server eingetragen:
* zen.spamhaus.org 1
* bl.spamcop.net 1
* psbl.surriel.com 1

Probiere das aus ...
lG aus Wien
PaTheRat
 

Nikdo73

Benutzer
Mitglied seit
19. Mrz 2016
Beiträge
106
Punkte für Reaktionen
5
Punkte
18
Vielen Dank für die schnelle Antwort. Ich habe deinen Tipp beherzigt. Und Singapur geblockt. Seit dem kommt kein Spam mehr an. Woran es liegt, weiß ich nicht, aber Hauptsache es wirkt. Aus Singapur bekomme ich sowie so keine Emails die nicht Spam sind. Seit deiner Veränderung kommen auch keine Spams aus anderen Ländern an. Hoffe, dass wirklich nur die Spams rausgefiltert werden.
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Ab und zu reingucken ist nach wie vor erforderlich, ist klar! :)
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
dass man keinen Absender in der Statistik sieht dürfte daran liegen dass die Mails mit leerem Envelope Sender reingekommen sind. Das ist ein beliebter Trick bei Spammern, denn Unzustellbarkeitsmeldungen von externen Servern kommen auch mit <> als Envelope Sender und die will man ja nicht per se blocken.
postscreen ist sicher ein guter Ansatz, denn diese Prüfungen sind sehr "billig" im Vergleich zu den Schwergewichten wie Spamassassin oder Clamav
 

PaTheRat

Benutzer
Mitglied seit
14. Nov 2016
Beiträge
38
Punkte für Reaktionen
0
Punkte
6
Lieber Nikdo73,
ich schau eigentlich jeden Tag auf den MailPlus Server.
Ich finde es unverantwortlich eine solch mächtige Lösung einfach vor sich hinwurtscheln zu lassen..
Auch habe ich bei
https://mxtoolbox.com/blacklists.aspx
einen Account eingetragen, um einmal wöchentlich eine Auswertung zugeschickt zu bekommen, ob meine Domain nicht selbst auf einer Spamliste aufscheint.
Auf der WebPage kannst Du auch Deinen Mailserver respektive Domain checken lassen.
Das ist aber nur ein Dienstleister ... es gibt noch andere davon. Mir gefällt dieser sehr gut.
lG aus Wien
PatheRat
 

Nikdo73

Benutzer
Mitglied seit
19. Mrz 2016
Beiträge
106
Punkte für Reaktionen
5
Punkte
18
@PaTheRat
Ich schaue eigentlich jeden Tag drauf. Aber da ich jetzt nicht der absolute Experte bin, sehe ich, dass jeden Tag einige Spam reinkommen, die aber vom Mail-Server geblockt werden, und als Bedrohung wahrgenommen werden. Erstmal denke ich, der Server macht genau das was er soll, es kommt ein Spam rein und er nimmt es war und blockt dieses. Ist ja ersteinmal denke ich ok so, nur die Masse an Spams hat mich verwundert und etwas besorgt.
Aber jetzt ist es ruhiger. Jetzt sind es so am Tag 50-60 Spams aus vielen verschiedenen Ländern.
 

neuwi

Benutzer
Mitglied seit
31. Mrz 2014
Beiträge
704
Punkte für Reaktionen
3
Punkte
38
Guten Morgen zusammen

Ich würde hier gerne mal Anknüpfen.

@PatTheRat

Ich habe alle paar tage solche einträge bei meinem MailPlus (siehe Anhang).
Sollten dein Vorschlag mit den Einstellungen unter Sicherheit auch den gewünschten effekt erziele, oder geht es bei mir in eine Andere richtung?
Mir geht es halt darum, dass ich nicht zuviel aussperre und keine Mails mer bekomme, das ist meine grösste Angst!


Um ein kurzes Feedback wäre ich dir sehr Dankabr.


Gruess
neuwi

Spam.jpg
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
bei allen mit relay_access_denied würde postscreen nicht wirklich einen Mehrwert bieten, weil die eh - ob Spam oder nicht - vom Postfix abgelehnt werden.
 

neuwi

Benutzer
Mitglied seit
31. Mrz 2014
Beiträge
704
Punkte für Reaktionen
3
Punkte
38
Hi @jahlives

Dann muss ich zurzeit nichts machen, da diese eh verworfen oder blockiert werden?
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
relay_access_denied heisst, dein Server ist nicht für die Zieldomäne zuständig. Somit werden diese Nachrichten IMMER vom SMTP Server abgelehnt werden. Ausser natürlich der Sender kann sich via SMTP authentifizieren :)
 

neuwi

Benutzer
Mitglied seit
31. Mrz 2014
Beiträge
704
Punkte für Reaktionen
3
Punkte
38
Also kann man oder darf man dies als OK betrachten?

Danke
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
wenn du damit meinst ob es okay ist wenn man rejects hat dann Ja das ist okay :) Gerade die aktuelle Statistik bei uns angeschaut: 700'000 rejects heute bei gut 250'000 sauberen Mails
Kurz: sobald man einen Mailserver betreibt, der von aussen erreichbar ist, dann ist es vollkommen normal weit mehr rejects als accepts zu haben :)
 
  • Like
Reaktionen: NRUE

neuwi

Benutzer
Mitglied seit
31. Mrz 2014
Beiträge
704
Punkte für Reaktionen
3
Punkte
38
Ok da bin ich noch heilig mit meinen paar :)

Danke für deine Hilfe.
 
  • Like
Reaktionen: NRUE
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat