Spam, Adathalászat

Feliratkozás a spamre

Van néhány ember aki folyamatosan nekem küld levelet egy, az enyémhez hasonló nevű ismerősüknek. Már többször figyelmeztettem őket, de a levelek továbbra is jönnek, mikor pártpropaganda, mikor valami szerződés vagy éppen bírósági per dokumentumok jutottak kívánatlanul a postaládámba. Legutóbb azt írtam nekik, hogy ha továbbra sem képesek az ismerősük címére küldeni leveleiket, akkor felíratom őket az összes fellelhető gayporn, faroknövelő, viagrás, stb. oldalra, hogy legyen mivel szórakozzanak.
Létezik ilyen szolgáltatás, ahol egyszeri címmegadással több tucatnyi spamre fel lehet iratkozni?

Mailscanner vs. RBL (clientip RBL blacklist?) problémakör v2

Üdv!

Na fussunk neki mégegyszer.

Aki esetleg MailScannert használna az válaszoljon lehetőleg :) Trollok kíméljenek.

Környezet: Centos7, postfix, mailscanner -> ehhez tartozó razor,pyzor,spamassassin,clamav, stb. cuccok.

A Mailscanner vs. postfix működésére csak annyiban térnék ki, hogy nem milter és egyéb alapokon megy, hanem gyakorlatilag "reuseolja" az incoming / holding spoolokat. Mind1 is, aki MailScannerezik tudja hogy van.

Az alap setup:

levél bejön postfixhez -> queueba bekerül -> mailscanner megtalálja -> scanneli -> továbbít vissza postfix -> az meg a megfelelő helyre (user postafiók).

Ezzel eddig nem is lenne semmi gond.

Adott egy XXXX domain, aminél be van állítva SPF, DKIM, DMARC. Rendben működik. A spam szűrés rész is MS (MailScanner nem Microsoft) -el.

Igen ám, de ha adott esetben én kifelé szeretnék küldeni levelet és pl nem az adott irodából, hanem mondjuk otthonról rendesen SASL AUTH módon, akkor bizony a szerveren lévő MS megjelöli az emailt, mint lehetséges SPAM, mivel az adott "client-ip" szerepel az adott RBL listákban.

Egy részlet: https://pastebin.com/1MRbabD4

Ezáltal a "saját" mailscannerem szűr tökön, mivel hiába rendes authed user által jön a mail, ő bizony megnézni az RBLben a client-ip -re vonatkozó részeket is.

Ezáltal kb. mindegy honnan küldöm (kivéve ha az irodából) így is úgy is spamként lesz jelölve.

Kis googlizás után kiderült, hogy ez nem mostani keletű probléma... Megoldások terén sajnos csak annyi volt, hogy az RBL listákat oldja meg az MTA, ami valahol jogos is (révén a postfixben több lehetőséged van RBL listák alapján szűrni, mint MSben, pl recipient, clientnek külön szabály, stb).

Ezzel csak annyi gondom van, hogy akkor viszont b.szhatom a MailWatch statisztikákat, ami viszont jó lenne ha menne.

Akik foglalatoskodnak MailScanner setupokkal, esetleg erre nincs valami Custom* rule, vagy valami megoldás?

Mert ha más nem akkor "kidobom" az MS általi RBL ellenőrzést + ezáltal a statisztikát és ráhagyom a postfixre.

ps.: ha csak bydefault irodai gépek lennének az adott helyen, akkor ez nem lenne gond. De itt szeretnének emailt küldeni telefonról is (spam lesz perpill... ) vagy akár hazavitt laptopról is (spam lesz szintén perpill...) :/

Előre is köszi :)

Üdv
-krix-

T-Online levél küldés

Ügyfél szeretne hírlevelet küldeni. Szolgáltató T-online üzleti, fix ip, ezen üzemeltetnek saját SMTP-t.

T-online szerint így max napi 1000 levelet tudnak kiküldeni, ennél többet nem, mert szűrik.

Ti is ennyiről tudtok? Megoldás lehet, a sendgrid vagy egyéb SMTP szolgáltatás bérlése? A helpdeskes szerint nem, mert azt is szűrik, és így külső SMTP-vel max 50db levél küldhető.

Igaz ez? Mi a megoldás?

Köszönöm a válaszokat előre is!

T-Online Invitel Hotmail 550 5.7.1. block

1. level, kezdeti level
Invitel halozata.
MUA SMTP beallitas: mail.t-online.hu:587. Regota az a beallitas hasznalva.
From: x@t-online.hu
To: y@hotmail.com
Plain text.
Sikeresen kezbesitve

2. level, valasz level
From: y@hotmail.com
To: x@t-online.hu
Sikeresen kezbesitve

3. level, valasz level
Invitel halozata.
From: x@t-online.hu
To: y@hotmail.com
Plain text.
Sikertelen.
550 5.7.1 block: Probaltam ertelmezni, de nem vilagos.
Ha az elso level elment, akkor a 3. level miert nem ment el?
Talan tartomany-ISP osszefugges vizsgalat?

Date: Wed, 25 Oct 2017 14:50:45 +0200 (CEST)
From: Mail Delivery System
To: x@t-online.hu
Subject: Undelivered Mail Returned to Sender
This is the mail system at host mail00k.mail.t-online.hu.
I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.
For further assistance, please send mail to postmaster.
If you do so, please include this problem report. You can
delete your own text from the attached returned message.
The mail system
: host
hotmail-com.olc.protection.outlook.com[104.47.40.33] said: 550 5.7.1
Unfortunately, messages from [84.2.227.137] weren't sent. Please contact
your Internet service provider since part of their network is on our block
list (AS3150). You can also refer your provider to
http://mail.live.com/mail/troubleshooting.aspx#errors.
[CO1NAM03FT043.eop-NAM03.prod.protection.outlook.com] (in reply to MAIL
FROM command)

Reporting-MTA: dns; mail00k.mail.t-online.hu
X-Postfix-Queue-ID: XXXXXXXXXXXXXX
X-Postfix-Sender: rfc822; x@t-online.hu
Arrival-Date: Wed, 25 Oct 2017 14:50:43 +0200 (CEST)
Final-Recipient: rfc822; y@hotmail.com
Original-Recipient: rfc822;y@hotmail.com
Action: failed
Status: 5.7.1
Remote-MTA: dns; hotmail-com.olc.protection.outlook.com
Diagnostic-Code: smtp; 550 5.7.1 Unfortunately, messages from [84.2.227.137]
weren't sent. Please contact your Internet service provider since part of
their network is on our block list (AS3150). You can also refer your
provider to http://mail.live.com/mail/troubleshooting.aspx#errors.
[CO1NAM03FT043.eop-NAM03.prod.protection.outlook.com]

SPAM 2017, avagy locsolók és fűrészek akcióban

Sziasztok,

cpanel-es eximem van, greylistet, RBL listákat használok, csillámpónis szolgáltató kitiltva, spamassassint és eddig kezelhető mértékű SPAM jött.
Ennek vége lett 1 hete, és özönlik a frissen (újra)regisztrált domainekről a tökéletesen szépen megszerkesztett, főleg grafikát tartalmazó mail.

Általában a levelekben csak egy továbbugró link található.

kafkasitiraf.com
kardharmedia.com

többek között ide ugrik: http://tartas javitas.com

Mit lehet ezekkel kezdeni?

Telekom dinamikus IP Spamhaus

Sziasztok! Mostanában folyton olyan IP-ket kapok itthon a telekomtól, ami spamhaus feketelistás, pl: 81.183.96.0/19 is listed on the Policy Block List (PBL)

Emiatt thunderbird levelezőben, nem tudok kiküldeni leveleket bizonyos helyekre, mert: Hiba történt a levél küldése közben. A levelezőkiszolgáló válasza:
https://www.spamhaus.org/query/ip/81.183.127.

Mit lehetne ezzel kezdeni? Fix IP-t nem lehet otthonra kérni, szóval mi lehet még a megoldás?

Spam azonnali törlése, a spam/trash mappa kihagyásával

Van néhány olyan email cím, ahonnan biztosan csak spam érkezik, tehát további vizsgálat nélkül törölhető lenne. Azaz felesleges a spam/trash mappába irányítani ezeket a leveleket. Kerestem olyan levelező programot/szolgáltatást aminél meg lehet adni, hogy az adott címről érkező levelek automatikusan törlődjenek. De ilyet nem találtam.

Kérdésem: Létezik-e ilyen szolgáltatás/program?

Saját levelező szerver beüzemelése nem opció, mivel elég csekély a tudásom ebben a témakörben. Illetve a szükséges ismeretek megszerzése, és a szerver karbantartása sokkal több időt elvinne, mint időnként a spam mappa törlése.

hMail és ASSP - hmail-en felvett domain-ek spammelnek

Sziasztok!

Van egy "örökölt", hmail alapu levelező szerver, amit többen is felügyelünk, de az én feladatom az életbentartása.

Jelenleg, mivel hmail-en belül nem lehetett megoldani a sok spam áradatát, elé raktam egy ASSP-t, saját VM-ben, MYSQL-el. Az elé rakás azt jelenti, hogy csak a 25-ös poron bejövő smtp kapcsolatokat kezeli le, az ügyfelek kizárólag alternatív portokat használnak, így gyakorlatilag csak a bejövő levelekért felel az assp.

Az ASSP kisebb - nagyobb gondokkal eleinte, de mára már mondhatni tökéletesen müködik, nagyon ritka a false pozitív spam levél, azok is általában inkább azért fordulnak elő, mert a feladónál sántit valami. De nem is ez a gondom.

A probléma az, hogy a héten elkezdődött egy olyan spam áradat /amit eddig úgy látok, az ASSP sikeresen meg is fog többségében/, amelyet olyan feladóval küldenek, amely domain szerepel a hmail-en belül. Főként nagyobb userszámu domainekről van szó. Ez arra a gondolatra ad okot, hogy mintha tudnák, hogy milyen domain-ek vannak a hmail-ra felvéve. (tudom, hogy a domain-ek mx-e alapján ez kiderítheő).

A kérdés, hogy valaki találkozott-e már hasnoló jelenséggel, akár hmail, akár nem hmail esetén?
Kell-e aggódnom a mostani levelező infrastruktúra miatt?

Jelenleg a hmail cseréje nem opció, legalábbis amig nem találok egy ütős okot rá. (Voltak korábbi próbálkozásaim a főnökségnél a cserére).