Er komt wel aanzienlijk veel meer spam door de spamfilters heen bij XMS,de teller bij spamcop staat al weer hoog,straks gaat de hele boel weer op slot.
Als het volgende subject:
Doesn't matter whats the problem - we have pilz to cure everything!
al geen bellen laat rinkelen bij de xms spamfilters dan wordt het tijd om er eens naar te kijken.
Ga je dan de geschiedenis van het mailtje eens achterna:
Received: from pool-72-92-103-182.phlapa.east.verizon.net by storage10.mail.sp.isp-net.nl via pool-72-92-103-182.phlapa.east.verizon.net [72.92.103.182] with SMTP for <x> id n7O4e1mJ004296 (8.13.2/2.12); Mon, 24 Aug 2009 06:40:04 +0200 (MEST)
72.92.103.182 found
host 72.92.103.182 = pool-72-92-103-182.phlapa.east.verizon.net (cached)
pool-72-92-103-182.phlapa.east.verizon.net is 72.92.103.182
Possible spammer: 72.92.103.182
Received: from [198.71.235.129] (helo=enyn) by pool-72-92-103-182.phlapa.east.verizon.net with smtp (Exim 4.62 (FreeBSD)) id 125108899164-0004fF-DW; Mon, 24 Aug 2009 00:43:11 -0500
198.71.235.129 found
host 198.71.235.129 (getting name) no name
72.92.103.182 listed in dnsbl.njabl.org ( 127.0.0.9 )
72.92.103.182 listed in cbl.abuseat.org ( 127.0.0.2 )
Open proxies untrusted as relays
Tracking message source: 72.92.103.182:
Routing details for 72.92.103.182
[refresh/show] Cached whois for 72.92.103.182 :
security@verizon.net
Using abuse net on
security@verizon.net
abuse net verizon.net =
abuse@verizon.net
Using best contacts
abuse@verizon.net
Message is 3 hours old
72.92.103.182 listed in dnsbl.njabl.org ( 127.0.0.8 )
72.92.103.182 listed in dnsbl.njabl.org ( 127.0.0.9 )
72.92.103.182 listed in cbl.abuseat.org ( 127.0.0.2 )
72.92.103.182 is an open proxy
72.92.103.182 not listed in accredit.habeas.com
72.92.103.182 not listed in plus.bondedsender.org
72.92.103.182 listed in iadb.isipp.com
72.92.103.182 already in the blacklist reports
Finding links in message body
Parsing text part
Resolving link obfuscation
http://esicmc.spreadfinal.com/
Tracking link:
http://esicmc.spreadfinal.com/
[report history]
Resolves to 220.196.59.35
Routing details for 220.196.59.35
[refresh/show] Cached whois for 220.196.59.35 :
zhouxm@chinaunicom.cn
Using last resort contacts
zhouxm@chinaunicom.cn
Reports regarding this spam have already been sent:
Re: 72.92.103.182 (Administrator of network where email originates)
Reportid: 4492623415 To:
abuse@verizon.net
Re:
http://esicmc.spreadfinal.com/ (Administrator of network hosting website referenced in spam)
Reportid: 4492623454 To:
zhouxm@chinaunicom.cn
Dan zie je dat de verzendende ip adressen op een kleine 7 blacklists staat als een bekend spam ip en dat de mail via een blacklisted open proxy wordt verzonden.
En geen filter bij xms dat het tegenhoudt.
ik zeg: FOEI XMS (vrij naar Maurice de Hond)
Niet langer actief.