[spam] Ik schijn spam te versturen.

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
Hallo,

Vanmiddag kreeg ik een mail van onze internet provider (solcon) met de melding dat ik spam zou versturen.
Misschien dat hier iemand is die mij zou kunnen helpen uit te zoeken waar dat het vandaan komt.

Deze informatie heb ik verder gekregen over de email:

Received: from dsl-087-195-XXX-XXX.solcon.nl ([87.195.XXX.XXX] helo=solcon.nl)
by einstein.junkemailfilter.com with esmtps (TLSv1:RC4-MD5:128)
(Exim 4.71)
id 1Nf8yu-0007ea-Fo on interface=64.71.167.93
for bciserel@cary26.org; Wed, 10 Feb 2010 01:35:37 -0800
From: "VIAGRA (c) Official Vendor"
To: bciserel@cary26.org
Subject: User bciserel Brand 81% off Sale
MIME-Version: 1.0
Content-Type: text/html; charset="ISO-8859-1"
Content-Transfer-Encoding: 7bit
X-Sender-Domain: solcon.nl
X-Spamfilter-host: einstein.junkemailfilter.com - http://www.junkemailfilter.com
X-Mail-from: wunyt4188@solcon.nl
X-Spam-Class: SPAM-HIGH-VERY - MULTI-BLACKLIST - dsl-087-195-1XXX-XXX.solcon.nl (solcon.nl) [87.195.XXX.XXX] - [S=9 - c.anubisnetworks.com cbl.abuseat.org ix.dnsbl.manitu.net] - OurBl DynamicIP BlList - X=einstein H=dsl-087-195-XXX-XXX.solcon.nl [87.195.XXX.XXX] HELO=[solcon.nl] F=[wunyt4188@solcon.nl] T=[bciserel@cary26.org] S=[User bciserel Brand 81% off Sale]
X-Honeypot: Yes - MULTI-BLACKLIST - dsl-087-195-XXX-XXX.solcon.nl (solcon.nl) [87.195.XXX.XXX] - [S=9 - c.anubisnetworks.com cbl.abuseat.org ix.dnsbl.manitu.net] - OurBl DynamicIP BlList - X=einstein H=dsl-087-195-XXX-XXX.solcon.nl [87.195.XXX.XXX] HELO=[solcon.nl] F=[wunyt4188@solcon.nl] T=[bciserel@cary26.org] S=[User bciserel Brand 81% off Sale]
X-Abuse-email:
X-Abuse-email: abuse@solcon.nl
X-Sender-Host-Address: 87.195.XXX.XXX
X-Sender-Host-Name: dsl-087-195-XXX-XXX.solcon.nl
X-Original-helo: solcon.nl

Ik heb mijn ip-adres even vervangen door xxx.xxx ;)

Wij hebben hier een Norman NNP server en uit die log heb ik de volgende regel kunnen halen:

10.2.2010,10:36:11:599,001fe25cd7f5,192.168.10.22,5360,0019cb8266bc,64.71.167.93,25,SMTP,2398,2252,0,0,0

het ipadres 64.71.167.93 is namelijk het ipadres waarnaar de email volgens mij verstuurd is. Klopt dit?
En kan iemand misschien zien wat dat er precies is verstuurd.

Alvast bedankt.

Waze Nederland - peter@wazenederland.nl


Acties:
  • 0 Henk 'm!

  • Wish
  • Registratie: Juni 2006
  • Laatst online: 14-09 17:08

Wish

ingwell

Tja, waarschijnlijk heb je wat spyware op je server(s) zitten of op 1 van de clients.... Dus wanneer zijn die voor het laatst gecontroleerd?

No drama


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
Hoeveel servers hebben toegang tot port 25, en hoeveel servers mogen relayen?
Wat gebruik je voor mailserver. Wat kan je terug vinden in de queue's van je mail server?

  • petervdveen
  • Registratie: Mei 2007
  • Laatst online: 17-06 08:20

petervdveen

Waze coördinator Benelux

Topicstarter
Het lijkt opgelost te zijn. Waarschijnlijk spyware inderdaad. Een mailserver heb ik trouwens niet.
Tnx!

Waze Nederland - peter@wazenederland.nl


  • AE86
  • Registratie: Februari 2004
  • Laatst online: 27-02-2023
Hoe heb je het nu opgelost?