Würmer

Smalltalk
Antworten
micros
Beiträge: 39
Registriert: 22.08.2003 19:20:55
Wohnort: Bingen
Kontaktdaten:

Würmer

Beitrag von micros » 20.03.2004 08:59:26

Hallo,
seit Sobig wird eine meiner Hauptmails als Absender für Wurmmails verwendet. Zusätzlich zu den üblichen Spams werde ich dann auch noch mit mails von Postmastern zugemüllt, die den Wurm vor einer Zustellung heraus gefiltert haben. Heute scheint NETSKY.D zu grassieren. Allmählich wird mir das unangenehm. Hat jemand einen Tipp?
ratlos micros
PS. Ich habe kein Windows installiert.
Aller Anfang ...

Benutzeravatar
zyta2k
Beiträge: 2446
Registriert: 14.03.2003 09:18:00
Kontaktdaten:

Beitrag von zyta2k » 22.03.2004 09:56:01

Da kannst du nichts machen.

Die Mails werden nicht von deinem Rechner aus versendet, sondern von einem Rechner dessen Person deine Mailadresse in ihrem Adressbuch hat.

Will heissen:

Dein Freund "Peter" (Beispiel) hat deine Mailadresse (debianfan @ foobar.org) in seinem Adressbuch. Er fängt sich nen Wurm ein. Der grast sich durch sein Adressbuch und findet dort u.a. deine Mailadresse.
Nun sendet er via OpenRelay Server Mails raus mit beliebigen Absendern aus seinem Adressbuch (in dem auch deine Mailaddi steht). Ergo: Siehts für Postmaster danach aus, als hättest du was gesendet, was aber nicht stimmt.

Abhilfe ?
Deine Mailaddi niemandem angeben, der Windows benutzt *lol*

micros
Beiträge: 39
Registriert: 22.08.2003 19:20:55
Wohnort: Bingen
Kontaktdaten:

Beitrag von micros » 23.03.2004 01:44:02

Da kannst du nichts machen.
Schade, aber unangenehm ist es mir trotzdem.
Gruß micros
Aller Anfang ...

LittleBoy
Beiträge: 718
Registriert: 30.04.2002 14:32:26

Re: Würmer

Beitrag von LittleBoy » 23.03.2004 11:18:11

micros hat geschrieben: Zusätzlich zu den üblichen Spams werde ich dann auch noch mit mails von Postmastern zugemüllt, die den Wurm vor einer Zustellung heraus gefiltert haben.
Leider sind wohl einige Admins von Mailservern zu dumm, um zu bemerken, dass diese Sache mehr Traffic verursacht als der eigentliche Wurm :(
Du kannst dem ganzen dadurch entgegenwirken, dass du einen FIlter einsetzt, der die "Virus-Bounce-Mails" bereits am Header erkennt. Somit kannst du für dich etwas Ruhe schaffen.

Falls du einen eigenen Mailserver betreibst, der die Mails direkt zugestellt bekommt (also ohne fetchmail & Co.), kannst du die mit einem exiscan ACL direkt nach dem RCPT von Header blocken *g* Dann kommt der Müll wenigstens nicht ganz über die Leitung...

So lange aber weiterhin unqualifizierte Admins einen Großteil der E-Mail Server betreiben, bleibt das Problem bestehen :(
PS. Ich habe kein Windows installiert.
Das ist schön - aber die nächsten Linux Würmer werden kommen...

Antworten