eisern
Goto Top

Senden einem Postfach verbieten

Hallo,

ich habe seit Tagen scheinbar ein SPAM-Problem. Ich bekomme täglich mehrfach Mails mit einem Unzustellbarkeitsbericht, das der Empfänger mspop3connector.post@unseredomain.de nicht erreicht werden kann.

Die genaue fehlermeldung lautet:

Ihre Nachricht hat einige oder alle Empfänger nicht erreicht.

Betreff: Last Longer in Bed
Gesendet am: 14.09.2008 16:30

Folgende(r) Empfänger kann/können nicht erreicht werden:

mspop3connector.post@unseredomain.de am 16.09.2008 16:32
Das E-Mail-System konnte diese Nachricht nicht übermitteln, ohne einen besonderen Grund dafür anzugeben. Überprüfen Sie die Adresse, und versuchen Sie es dann erneut. Wenn die Übermittlung nochmals fehlschlägt, wenden Sie sich an den Systemadministrator.
<1-server.DOMAIN.local #4.0.0 smtp;450 <mspop3connector.post@unseredomain.de>: Recipient address rejected: undeliverable address: host XXX.XXX.X.XX[XXX.XXX.X.XX] said: 550 RCPT TO:<mspop3connector.post@unseredomain.de> User unknown (in reply to RCPT TO command)>

Scheinbar scheinen doch hier Mails wieder zurückzukommen, die nicht zugestellt werden können. Ich frage mich nur warum an mspop3connector.post@unseredomain.de?

Wir haben hier einen Exchange03 mit einem Postfach Post, auf welches 3 Nutzer Zugriff haben um hier die "Hauptadresse post@..." zu verwalten. Daher wäre ein Versand ja möglich. Kann ich den Versand von Mails einem Benutzer verbieten? Mails aus dem Postfach könnte ja dann im Auftrag von versendet werden?!

Aus meinen Protokollen werde ich leider auch nicht mehr schlau, deshalb muss ich mich an Euch wenden.

Ich habe zwar noch einen Client als Spamschleuder ausmachen können. Dieser hängt jedoch nicht in unserer Domäne, sondern hat lediglich eine Mail mit unserer Maildomain bei Arcor. Kann es sein das eventuell versucht wird die Mails an den Absender zurückzuschicken, aber beim Versuch unsere Domain zu kontaktieren dieser Nutzer ja nicht gefunden werden kann und deshalb es an den pop3connector gesendet wird? Der Nutzer jedenfalls, sitz auch örtlich von uns getrennt, fiel aus allen Wolken. Auf Nachfrage nach seinm Antivirenprogrammes, stellte sich raus das es zwar mal installiert war, aber scheinbar nicht mehr ist. Und auch er erhält täglich dutzende solcher Mails.

Oder bin ich hier völlig auf dem Holzweg?

Als Sicherheitslösung ist in unserer Domain eigentlich McAfee Enterprise installiert.

Danke an alle Helfenden!

Tom

Content-Key: 97079

Url: https://administrator.de/contentid/97079

Ausgedruckt am: 28.03.2024 um 23:03 Uhr

Mitglied: 45877
45877 16.09.2008 um 17:15:19 Uhr
Goto Top
das ist backscatter, non delivery reports von gefakten absendern. bei euch wird wohl keiner emails verswenden, der spam wird mit gefälschtem absender verschickt und bei euch schlagen die unzustellbarkeitsnachrichten auf.
Mitglied: Eisern
Eisern 17.09.2008 um 09:16:43 Uhr
Goto Top
Hallo,

danke für die Antwort.

kann man das irgendwie verhindern? Ich könnte den Spamfilter entsprechend konfigurieren, aber dadurch löse ich das Problem ja nicht grundsätzlich.

MfG Tom
Mitglied: 45877
45877 17.09.2008 um 11:39:58 Uhr
Goto Top
das problem sind die betreiber der mailserver die die ndrs verschicken. eigentlich sollten sie die mail einfach nur nicht annehmen, aber sie nehmen sie an un verschicken danach dann ndrs.
das einzige was du tun kannst ist den spamfilter anlernen.
Mitglied: Eisern
Eisern 01.10.2008 um 10:52:24 Uhr
Goto Top
Hallo,

ich muss hier leider nochmal nachhaken.

Also die Mails die mich zur Zeit tierisch nerven sind wie folgt aufgebaut:

1.)

Von: Systemadministrator
An: Administrator
Betreff: Unzustellbar: TEXT XYZ

Ihre Nachricht hat einige oder alle Empfänger nicht erreicht.

Betreff: Luxurious costume replica watches at lowest prices
Gesendet am: 01.10.2008 04:31

Folgende(r) Empfänger kann/können nicht erreicht werden:

BenutzerXY@unsereDomain.de am 01.10.2008 04:31
Das Format dieser E-Mail-Adresse ist falsch. Überprüfen Sie die E-Mail-Adresse des Empfängers, schlagen Sie den Empfänger im Adressbuch nach, oder setzen Sie sich direkt mit dem Empfänger in Verbindung, um die richtige E-Mail-Adresse herauszufinden.
<Server1.Domain.local #5.1.3>

Das Problem ist das der der beschriebene Nutzer wirklich nicht in unserer Domain existiert. Der Nutzer ist zwar bei unserem Provider angelegt, aber halt nicht auf unserem Exchange da er nicht bei uns im Büro erscheint sondern von wo anders arbeitet.

2.)

Ebenso erhalten wir auf solche Mails an mspop3connector.post@unsereDomain.de. Diese kann ich überhaupt nicht zuordnen. Was passiert hier?

3.)

Diese Mails werde local an den Admin weitergeleitet. Diese landen zwar per Outlook-Regel in einem anderen Ordner, aber wie kann ich die durch den Spamfilter jagen um diese automatisch löschen zu können? Muss ich die Weiterleitung der fehlerhaften Mails über extern laufen lassen? Da es sich allerdings um ca. 400 am Tag handelt, komme ich wieder in Schwierigkeiten mit dem Provider das zu viele Mails über uns gehen.

Wir setzten auf dem 2003SBS TrendMicro worryFree Business Adv. ein

Vielen Dank für die Unterstützung.

Tom
Mitglied: Don-Michelangelo
Don-Michelangelo 14.10.2008 um 13:14:54 Uhr
Goto Top
Zitat von @45877:
das problem sind die betreiber der mailserver die die ndrs
verschicken. eigentlich sollten sie die mail einfach nur nicht
annehmen, aber sie nehmen sie an un verschicken danach dann ndrs.
das einzige was du tun kannst ist den spamfilter anlernen.

Das mit dem Spamfilter anlernen halte ich eher für einen Fehler.
Somit gehen dir auch die non-delivery mails verloren, die ihre Berechtigung haben.

Ich würde mal bei deinem Mailprovider anfragen, ob die ein FilterRuleset alá Vbounce in den Spamassassin integrieren können.

Oder du machst das Aussortieren dieser Mails auf deinem Server, mit 'ner gescheiten Anti-Spam Software. Welche dies bezüglich nun aber was taugt k.a., habe die Worry Free Suite bisher nicht getestet, musste nur leider feststellen das der Spamfilter aus der älteren CSM Suite von Trend Micro eher bescheiden ist.