Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

SPAM binnen een paar uur na aanmaken van adres

Pagina: 1
Acties:

  • toxict
  • Registratie: September 2001
  • Laatst online: 29-11 03:00
Ik ben net geplaatst bij een bedrijf die mij de uitdaging heeft gegeven om erachter te komen wat de oorzaak zou kunnen zijn van het volgende:

Binnen een paar uur na het aanmaken van een E-mail adres en zonder deze te gebruiken krijgen we er toch spam op.

Iets of iemand loopt waarschijnlijk het complete adressenboekje van Outlook/Exchange te lekken naar het internet.

Wie heeft dit eerder meegemaakt of weet er een oplossing voor?

Thanks!

http://www.pvoutput.org/intraday.jsp?sid=31923


  • mrFoce
  • Registratie: Augustus 2004
  • Laatst online: 23-11 18:22
Is het een generiek adres?

Als in: info,webmaster, test, support, postmaster, host, etc ?

  • IJsbeer
  • Registratie: Juni 2001
  • Niet online
Als ik zie op wat voor addressen ik spam krijg op mijn domein, dan weet ik zeker dat dat adressen zijn die ik nooit gebruikt heb. Het is dus heel gebruikelijk dat spammers gewoon wat verschillende adressen 'proberen'.

  • toxict
  • Registratie: September 2001
  • Laatst online: 29-11 03:00
gideon82 schreef op dinsdag 05 augustus 2008 @ 09:56:
Is het een generiek adres?

Als in: info,webmaster, test, support, postmaster, host, etc ?
Het kan echt iets willekeurigs zijn zoals bijv:

pietjepuk@domein.nl
slagersachterham@domein.nl
*****@domein.nl

vul het maar in.

http://www.pvoutput.org/intraday.jsp?sid=31923


  • Dekaasboer
  • Registratie: Augustus 2003
  • Laatst online: 20:43
Staan jullie adressen toevallig op een webpagina? Al is het maar in tekstvorm. Ook als ze simpelweg in een php, javascript op een ftp staan zijn ze al kwetsbaar.

Ik heb de scripts die ik op mijn websites gebruikt voor mailverkeer ook helemaal moeten beveiligen.

Daarnaast als jullie in het bedrijf allemaal met een gesynchroniseerd adressenbestand werken en 1 persoon heeft een virusje op zijn pc dan staat het allemaal online :)

http://axrotterdam.blogspot.nl


  • Beekforel
  • Registratie: November 2001
  • Laatst online: 21:31

Beekforel

Is eigenlijk geen vis

Is er misschien een soort everyone@domein.nl adres?

  • ralpje
  • Registratie: November 2003
  • Laatst online: 29-11 10:08

ralpje

Deugpopje

.. Of gewoon een dictionary attack die alle mogelijk adressen probeert te bereiken. Als er een keer geen failure notification volgt op zo'n mailtje, weten ze dat ze een bestaand adres te pakken hebben.

Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer


  • DexterBelgium
  • Registratie: Oktober 2004
  • Laatst online: 31-08 19:17
Is er een mogelijkheid om even met een "catch-all" te werken, en te monitoren of ook onbestaande adresssen even erg getarget worden? Kwestie van uit te sluiten of het niet gewoon random spammers zijn.

T'all ya fine dandies, prancing about with yer head full of eyeballs, come and get me I say


  • Nielson
  • Registratie: Juni 2001
  • Laatst online: 00:43
Is het echt op dat ene nieuwe adres, of wordt deze automatisch toegevoegd aan een verzamelgroep waarbij iedereen dat spam mailtje krijgt?

  • toxict
  • Registratie: September 2001
  • Laatst online: 29-11 03:00
DexterBelgium schreef op dinsdag 05 augustus 2008 @ 10:06:
Is er een mogelijkheid om even met een "catch-all" te werken, en te monitoren of ook onbestaande adresssen even erg getarget worden? Kwestie van uit te sluiten of het niet gewoon random spammers zijn.
Helaas is deze mogelijkheid er niet....zullen de 100-en gebruikers niet blij mee zijn als ze geen mail meer krijgen.

http://www.pvoutput.org/intraday.jsp?sid=31923


  • toxict
  • Registratie: September 2001
  • Laatst online: 29-11 03:00
Nielson schreef op dinsdag 05 augustus 2008 @ 10:07:
Is het echt op dat ene nieuwe adres, of wordt deze automatisch toegevoegd aan een verzamelgroep waarbij iedereen dat spam mailtje krijgt?
Mail adres is echt niet, wordt nergens aan toegevoegd en staat gewoon te wachten om gespammed te worden.
Het adres word ook nergens gepubliceerd op sites of wat dan ook, dat is het vreemde ervan.

http://www.pvoutput.org/intraday.jsp?sid=31923


  • Mx. Alba
  • Registratie: Augustus 2001
  • Laatst online: 22:09

Mx. Alba

hen/hun/die/diens

IJsbeer schreef op dinsdag 05 augustus 2008 @ 09:59:
Als ik zie op wat voor addressen ik spam krijg op mijn domein, dan weet ik zeker dat dat adressen zijn die ik nooit gebruikt heb. Het is dus heel gebruikelijk dat spammers gewoon wat verschillende adressen 'proberen'.
Klopt inderdaad. We zijn een grote multinational met wereldwijd zo'n 40.000 werknemers, en het Lotus Notes adresboek telt bijna 40.000 entries... (Niet iedereen heeft email, maar er zijn ook distributielijsten en generic mailboxes) Wij hebben het ook soms dat we een nieuwe gebruiker aanmaken, en dat account meteen overspoeld wordt door spam. Op de één of andere manier staat die naam dan in een spammers database. We zijn er verder niet achter gekomen waardoor dat veroorzaakt wordt...

We hebben ook regelmatige het omgekeerde probleem trouwens. We hebben pas in Duitsland een bedrijf overgenomen dat Ziller A.S.S. heet en we hebben de grootste moeite om ons spam filter aan te leren dat mails waarin Ziller ASS staat geen spam zijn 8)7

Het is alleen een echte hetze als het uit Hetzerath komt, anders is het gewoon sprankelende ophef.


  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:54

lier

MikroTik nerd

toxict schreef op dinsdag 05 augustus 2008 @ 10:08:
Helaas is deze mogelijkheid er niet....zullen de 100-en gebruikers niet blij mee zijn als ze geen mail meer krijgen.
Ik denk dat hij (of zij ?) bedoelt dat je alle mail binnen laat komen om te zien of naast de valide mail adressen ook op andere willekeurige adressen net zo veel binnen komt.

Met alle respect...waarom moet jij hieraan werken ?
Wat is jouw rol binnen het bedrijf ?
Welke anti-spam oplossing gebruiken jullie ?
Mx. Alba schreef op dinsdag 05 augustus 2008 @ 10:10:
We hebben ook regelmatige het omgekeerde probleem trouwens. We hebben pas in Duitsland een bedrijf overgenomen dat Ziller A.S.S. heet en we hebben de grootste moeite om ons spam filter aan te leren dat mails waarin Ziller ASS staat geen spam zijn 8)7
Hmmm....welk pakket passen jullie toe ?

[ Voor 27% gewijzigd door lier op 05-08-2008 10:12 ]

Eerst het probleem, dan de oplossing


  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 30-11 14:07

iMars

Full time prutser

toxict schreef op dinsdag 05 augustus 2008 @ 10:08:
[...]


Helaas is deze mogelijkheid er niet....zullen de 100-en gebruikers niet blij mee zijn als ze geen mail meer krijgen.
een catch-all adres is een adres/mailbox waar alle niet-leverbaar-email op binnenkomt. Gebruikers blijven gewoon hun mail ontvangen ;)
A Catch-all for email, usually refers to a mailbox on a domain that will "catch all" of the emails addressed to the domain that do not exist in the mail server.
bron

[ Voor 24% gewijzigd door iMars op 05-08-2008 10:14 ]

Koop hier mijn P1 reader :)


  • Swaptor
  • Registratie: Mei 2003
  • Laatst online: 15-10 19:25

Swaptor

Java Apprentice

toxict schreef op dinsdag 05 augustus 2008 @ 10:08:
[...]


Helaas is deze mogelijkheid er niet....zullen de 100-en gebruikers niet blij mee zijn als ze geen mail meer krijgen.
Een catch-all vangt de niet-bestaande adressen af, alle bestaande mailboxen krijgen gewoon nog mail. ;)

Ontdek mij!
Proud NGS member
Stats-mod & forum-dude


  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 23:10
Ik had binnen 5 minuten na het aanmaken van mijn mailadres ook al spam. Niet zo moeilijk als je jan@domain.tld als emailadres krijgt. Inmiddels heb ik voorletter.achternaam@domain.tld gekregen, heb nog geen enkel spammailtje gehad en onze mailserver draait zonder spamfilter, rbl, greylisting of wat dan ook.

Ga er maar vanuit dat er een woordenboek in de spamqueue gestopt wordt. Gewoon random woorden en namen voor de apenstaart plakken en kijken of het aankomt.

  • TheRookie
  • Registratie: December 2001
  • Niet online

TheRookie

Nu met R1200RT

toxict schreef op dinsdag 05 augustus 2008 @ 10:08:
[...]
Helaas is deze mogelijkheid er niet....zullen de 100-en gebruikers niet blij mee zijn als ze geen mail meer krijgen.
Denk dat je een verkeerd beeld van een 'catch-all' account hebt :)

In een catch-all account komen alle mails terecht die naar niet bestaande accounts gestuurd zijn; je gebruikers merken daar niets van (op een eventueel 'iets' trager reagerende mailserver na ;))

offtopic:
Binnen één minuut 3x dezelfde reactie :D

[ Voor 5% gewijzigd door TheRookie op 05-08-2008 10:14 . Reden: +offtopic ]


  • toxict
  • Registratie: September 2001
  • Laatst online: 29-11 03:00
lier schreef op dinsdag 05 augustus 2008 @ 10:11:
[...]

Ik denk dat hij (of zij ?) bedoelt dat je alle mail binnen laat komen om te zien of naast de valide mail adressen ook op andere willekeurige adressen net zo veel binnen komt.

Met alle respect...waarom moet jij hieraan werken ?
Wat is jouw rol binnen het bedrijf ?
Welke anti-spam oplossing gebruiken jullie ?


[...]

Hmmm....welk pakket passen jullie toe ?
Ja sorry...ik ben ook helemaal geen mail-expert....vandaar dat ik hier ook wat wijzer probeer te worden door input van jullie.
Ik zit ook nog eens een paar weken ter vervanging van een collega hier, omdat ie met vakantie is.
Mijn taken zijn normaal in het beheren van het netwerk, en niet in het Exchange gedeelte...
Hoe mail werkt...dat weet ik ongeveer...maar het fijne niet zeg maar, vandaar.
En waarom ik eraan moet werken? Omdat het mij opgedragen word door het hoofd hier.
Spam oplossing is: Brightmail van Symantec.

http://www.pvoutput.org/intraday.jsp?sid=31923


Verwijderd

SPAM oplossing niet zelf beheren, kijk eens naar oplossingen als Frontbridge.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 17:54

lier

MikroTik nerd

Verwijderd schreef op dinsdag 05 augustus 2008 @ 10:20:
SPAM oplossing niet zelf beheren, kijk eens naar oplossingen als Frontbridge.
En waarom...?
Misschien is het goed om ook een onderbouwing erbij te plaatsen...!?

@TS: Waar staan jullie mail adressen (op welke lokaties, afgezien van AD) ?

Eerst het probleem, dan de oplossing


  • Mx. Alba
  • Registratie: Augustus 2001
  • Laatst online: 22:09

Mx. Alba

hen/hun/die/diens

toxict schreef op dinsdag 05 augustus 2008 @ 10:15:
Ja sorry...ik ben ook helemaal geen mail-expert....vandaar dat ik hier ook wat wijzer probeer te worden door input van jullie.
Ik zit ook nog eens een paar weken ter vervanging van een collega hier, omdat ie met vakantie is.
Mijn taken zijn normaal in het beheren van het netwerk, en niet in het Exchange gedeelte...
Hoe mail werkt...dat weet ik ongeveer...maar het fijne niet zeg maar, vandaar.
En waarom ik eraan moet werken? Omdat het mij opgedragen word door het hoofd hier.
Spam oplossing is: Brightmail van Symantec.
Je geeft zelf aan dat het probleem al heel lang speelt. Kan het dan niet nog wat langer wachten tot de mail-expert terug is van vakantie?

Het is alleen een echte hetze als het uit Hetzerath komt, anders is het gewoon sprankelende ophef.


  • toxict
  • Registratie: September 2001
  • Laatst online: 29-11 03:00
lier schreef op dinsdag 05 augustus 2008 @ 10:32:
[...]

En waarom...?
Misschien is het goed om ook een onderbouwing erbij te plaatsen...!?

@TS: Waar staan jullie mail adressen (op welke lokaties, afgezien van AD) ?
Voor zover ik weet alleen in het AD.
Mx. Alba schreef op dinsdag 05 augustus 2008 @ 10:35:
[...]


Je geeft zelf aan dat het probleem al heel lang speelt. Kan het dan niet nog wat langer wachten tot de mail-expert terug is van vakantie?
Helemaal mijn idee...maar 't blijft natuurlijk een uitdaging om het probleem "op te lossen", voor zover mogelijk...

http://www.pvoutput.org/intraday.jsp?sid=31923


  • kzin
  • Registratie: Oktober 2003
  • Laatst online: 18:31
maak eens een account aan met een naam die nergens op lijkt. b.v.:

qkhtrsf@noname.com

Daarmee voorkom je dictionary attacks, plus kleine variaties er op.
Ik weet dat als men met woord toxic in een database heeft zitten, dat men vaak alle variaties uitprobeerd: toxica t/m toxicz, tixoc, cixot, etc.

Komt er toch spam binnen, dan hebben de spammers toegang tot de database, of er wordt op een of andere manier gelekt. Anders is het een dictonary attack. Google maar eens op je voor- of achternaam. Soms kom je dan lijsten tegen met voornamen in diverse talen.

[ Voor 0% gewijzigd door kzin op 05-08-2008 10:49 . Reden: typo ]


  • tam!r
  • Registratie: Juli 2007
  • Niet online
Wat ook mogelijk is een zelf spam filter toe te passen. die de eerste keer van onbekende adressen blokkeerd en de 2e keer door laat. (grey listing)
Je hebt er wel wat vertraging.
Zelf gebruiken we dit en het scheelt veel spam. (helaas wel wat vertraging +/-1 uur)
Wikipedia: Greylisting

  • SeatRider
  • Registratie: November 2003
  • Laatst online: 30-11 08:03

SeatRider

Hips don't lie

Mx. Alba schreef op dinsdag 05 augustus 2008 @ 10:10:
[...]
(Niet iedereen heeft email, maar er zijn ook distributielijsten en generic mailboxes) Wij hebben het ook soms dat we een nieuwe gebruiker aanmaken, en dat account meteen overspoeld wordt door spam.
Voeg je die mailbox niet gelijk toe aan een standaard distributielijst, die per ongeluk (via een alias) bekend is geraakt bij spammers?

Nederlands is makkelijker als je denkt

Pagina: 1