Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Spamrun met mij als afzender ?

Pagina: 1
Acties:

  • denivan
  • Registratie: September 2002
  • Laatst online: 28-11 15:40
Hoi,

Ik zal eerst even de situatie schetsen : Ik heb een domein geregistreerd (ivanencindy.be) dat ik voornamelijk gebruik voor mail. Ik heb hierop een catch all ingesteld zodat ik alle mail ontvang die naar xxx@ivanencindy.be wordt gestuurd.

Sinds een kleine maand krijg ik via deze catch all op verschillende mailadressen (bvb. xyz@ivanencindy.be) meldingen dat mijn (spam) mails niet konden afgeleverd worden. Ik krijg er zo een 20 per dag binnen ongeveer.

Wat mij betreft zijn er drie mogelijkheden waarom ik dit krijg :

1) Eén van m'n pc's (heb er drie) is geïnfecteerd en ik maak deel uit van een botnet om spam te versturen
2) De firma die m'n domeinnaam en mail beheerd heeft een probleem
3) Ergens ter wereld loopt er een spam run met als fake afzender adressen van mijn domein.

Ik heb al m'n pc's gescand op virussen/trojans, maar kan niets vinden. Ben toch een beetje zenuwachtig dat de oorzaak toch bij mij ligt.

Hieronder een copy van één van de meldingen die ik binnen krijg. Mijn vraag is hoe ik 100% zeker kan zijn dat ik niet echt de afzender ben van al die spam mails.

Alvast bedankt voor jullie hulp !

Hi. This is the qmail-send program at sincity.telecable.es.
I'm afraid I wasn't able to deliver your message to the following addresses.
This is a permanent error; I've given up. Sorry it didn't work out.

<ufqd@igijon.com>:
Sorry, no mailbox here by that name. (#5.1.1)

--- Below this line is a copy of the message.

Return-Path: <ppmhr@ivanencindy.be>
Received: (qmail 26528 invoked from network); 27 Jan 2007 10:09:17 -0000
Received: from unknown (HELO CPE-72-135-11-100.kc.res.rr.com) ([72.135.11.100])
(envelope-sender <ppmhr@ivanencindy.be>)
by sincity.telecable.es (qmail-ldap-1.03) with SMTP
for <ufqd@igijon.com>; 27 Jan 2007 10:09:17 -0000
Received: from jpsv ([169.184.156.92])
by CPE-72-135-11-100.kc.res.rr.com (8.13.1/8.13.1) with SMTP id l0RABxFN053776;
Sat, 27 Jan 2007 04:11:59 -0600
Message-ID: <000a01c741fb$30f24910$5c9cb8a9@jpsv>
From: "heroically" <ppmhr@ivanencindy.be>
To: <ufqd@igijon.com>
Subject: We could bottle these up and sell them back to the same people who took them once already.
Date: Sat, 27 Jan 2007 04:01:37 -0600
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_0006_01C741C8.E6512250"
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1158

------=_NextPart_000_0006_01C741C8.E6512250
Content-Type: multipart/alternative;
boundary="----=_NextPart_001_0007_01C741C8.E652D000"

------=_NextPart_001_0007_01C741C8.E652D000
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable

Last night I lay in bed looking up at the stars in the sky and I thought to myself, "Where the heck is the ceiling?!"


  • Buzzin Hornet
  • Registratie: September 2002
  • Niet online
Zo te zien is iemand ander geinfecteerd met een vrius en gebruiken ze gewoon random adressen van jouw domein:

Received: from unknown (HELO CPE-72-135-11-100.kc.res.rr.com) ([72.135.11.100])

Is dat ip adres van jou? (www.mijnip.nl). -> http://www.rr.com/rdrun/ is een internet bedrijf:

Headquarters: Herndon, Virginia
Employees: 400 (nationwide)
Availability of Road Runner: Some 54 major U.S. urban and suburban areas

Dus het is iemand in de VS zo te zien, je domein kunnen ze als geregistreerd zien en gebruiken ze dus gewoon.

I intend to live forever - so far, so good.


  • Mr-Beamer
  • Registratie: Februari 2006
  • Laatst online: 23-10 21:47

Mr-Beamer

And what shall I improve today

Er zijn veel meer mensen met dit probleem.

http://gathering.tweakers.net/forum/list_messages/1188304/

Het enigste wat je kan doen is je catch all uitzetten, of wat sommige mensen doen is je catch all via gmail laten lopen om zo de zooi er uit te filteren.

To modify or not to modify that's the quest... It's no question! Always modify!!