Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

Topicstarter
Hoi, ik ben een beetje een server en netwerk nitwit, en ik weet dan ook niet of de vraag die ik heb in het juiste (sub)forum geplaatst is, zo niet dan bij deze het verzoek e.e.a. te verplaatsen.

Het is als volgt, ik ben op zoek naar een manier waarop ik van buiten af kan aantonen dat er op een bepaald domein een catch all email adres is geconfigureerd. Het lijkt mij dat dit op een manier zichtbaar zou moeten zijn voor een derde. Of in ieder geval zichtbaar gemaakt zou moeten kunnen worden. Ik heb alleen geen idee hoe. Waar zou ik e.e.a. uit kunnen afleiden? Ik heb geprobeerd iets te vinden via google, maar dan kom ik steeds bij server configuraties howto's en hoe je e.e.a. moet instellen. Het gaat er mij juist om dat ik als derde kan vaststellen of er op een bepaald domein een catch all email adres is.

Mijn eeuwige dank voor jullie wijsheid _/-\o_

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:10

Jazzy

Moderator SSC/PB

Moooooh!

Dat kun je niet. Je kunt aan de confiruatie van een domein niet zien wat voor mailserver er voor dit domein verantwoordelijk is en hoe deze geconfigureerd is. Zelfs als je een mailtje aflevert aan een adres waarvan het hoogst onwaarschijnlijk is dat het bestaat (aslkjdajklddjsjasdasjliefsdfbjhajsdgasdhg@domain.com) en je krijgt geen Non Delivery Report, dan kun je nog geen conclusies trekken.

Exchange en Office 365 specialist. Mijn blog.


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 12-10 22:55
^^
Dat dus :)

Abort, Retry, Quake ???


  • Standeman
  • Registratie: November 2000
  • Laatst online: 22:58

Standeman

Prutser 1e klasse

Jazzy schreef op donderdag 10 januari 2013 @ 12:08:
Dat kun je niet. Je kunt aan de confiruatie van een domein niet zien wat voor mailserver er voor dit domein verantwoordelijk is en hoe deze geconfigureerd is. Zelfs als je een mailtje aflevert aan een adres waarvan het hoogst onwaarschijnlijk is dat het bestaat (aslkjdajklddjsjasdasjliefsdfbjhajsdgasdhg@domain.com) en je krijgt geen Non Delivery Report, dan kun je nog geen conclusies trekken.
Maar als je wel een mailtje terug krijgt van de server, weet je dat ze geen catch-all hebben :)

The ships hung in the sky in much the same way that bricks don’t.


  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 21:29

Mr_gadget

C8H10N4O2 powered

Maar wat is het doel hiervan? Mensen gaan spammen via de Catch all?

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 17:04

Eagle Creek

Breathing security

Maar wat is het doel hiervan?
Dat dus.

Wellicht is er er een andere weg naar Rome.

~ Information security professional & enthousiast ~ EC Twitter ~


  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 29-11 21:14

Coach4All

I'm a Coach 4 All

Mr_gadget schreef op donderdag 10 januari 2013 @ 12:18:
Maar wat is het doel hiervan? Mensen gaan spammen via de Catch all?
Ik heb op maar een enkel domein van mij catch-all. Gevolg dat er al een keer iemand bij hoog en bij laag volhield dat ik een mail van hem ontvangen moest hebben, ook al had hij in het stuk voor het @ een typefout gemaakt. Niet dus, want op dat betreffende domain had ik geen catch-all.

En dan nog, ik heb meestal een account met enkele aliassen binnen zo'n domein. Dat account lees ik meer als dagelijks. Het catch-all op dat domein is voor de overige mailtjes (spam en reclame verzamelbak vooral.....)

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

Mr_gadget schreef op donderdag 10 januari 2013 @ 12:18:
Maar wat is het doel hiervan? Mensen gaan spammen via de Catch all?
Doen ze toch al jaren, in de hoop dat er wel eens een catch all tussen zit?

Ik krijg zo'n beetje <alles>@mijndomein.nl binnen, juist de reden waarom ik nooit een non delivery terug stuur.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 29-11 21:14

Coach4All

I'm a Coach 4 All

SinergyX schreef op donderdag 10 januari 2013 @ 12:24:
[...]

Doen ze toch al jaren, in de hoop dat er wel eens een catch all tussen zit?

Ik krijg zo'n beetje <alles>@mijndomein.nl binnen, juist de reden waarom ik nooit een non delivery terug stuur.
Hier idem, vandaar ook dat account met wat aliassen voor "belangrijke" adressen/mail....

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

Topicstarter
Nou, wat een discussie. Ik kan jullie verzekeren dat het niet gaat om het sturen van spam. Het zit meer in de sfeer van welles/ nietes ontvangen verzonden. Als ik op http://tools.email-checker.com/ een willekeurig email adres invul @coa.nl dan komt de melding naar voren dat het email adres niet met zekerheid geverifieerd kan worden omdat de server is geconfigureerd als catch all. Dan mijn vraag, hoe weten ze dat? Of wat doen ze om tot die conclusie te komen.

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

Er staat toch bij de help:
Description
The remote email server will answer "Ok" to any email address queried and has been configured this way to avoid email address verification.

What can you do?
Nothing. It is not possible to verify email addresses on servers configured as "CatchAll".

Simpel principe, als server op alle emailadressen 'ok' reageert, gaan zij ervanuit dat het een CatchAll is. Maar je kan ook je server zo instellen (zoals Mdeamon) dat hij altijd accepteert maar enkel mail doorduwt die bestaat en de rest gewoon weggooit. (meer het AcceptAll-trashit principe :P).

[ Voor 3% gewijzigd door SinergyX op 10-01-2013 12:41 ]

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 22:39

Aganim

I have a cunning plan..

(jarig!)
Met ^^ eens, kan ik weinig aan toevoegen.

  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

Topicstarter
SinergyX schreef op donderdag 10 januari 2013 @ 12:40:
Er staat toch bij de help:
Description
The remote email server will answer "Ok" to any email address queried and has been configured this way to avoid email address verification.

What can you do?
Nothing. It is not possible to verify email addresses on servers configured as "CatchAll".

Simpel principe, als server op alle emailadressen 'ok' reageert, gaan zij ervanuit dat het een CatchAll is. Maar je kan ook je server zo instellen (zoals Mdeamon) dat hij altijd accepteert maar enkel mail doorduwt die bestaat en de rest gewoon weggooit. (meer het AcceptAll-trashit principe :P).
Ok, thanks. Maar als je je server zo organiseert dat deze alles ontvangt, maar alleen de email doorzet die naar een bestaand email adres gaat, hoe zou je dat dan noemen? Is dan het domein niet catch all? Maar is er verder geen email adres gekoppeld/ /gemaakt waar dan de catch all op binnenkomt?

  • Aganim
  • Registratie: Oktober 2006
  • Laatst online: 22:39

Aganim

I have a cunning plan..

(jarig!)
Mja, als je het zo stelt, dan is de server opzich catch-all. Hij vangt immers alles af. Er hoeft echter geen catch-all adres te zijn waar alle mail met een ongeldige ontvanger naartoe wordt gestuurd.

En dat laatste kan je dus niet op eigen kracht van buitenaf achterhalen.

  • SinergyX
  • Registratie: November 2001
  • Laatst online: 19:35

SinergyX

____(>^^(>0o)>____

Hij ontvangt niet alles, hij accepteert alles :P Zal wel onder de generieke term van catch-all vallen, al refereert die vaak juist naar een email waar dus alle overige mail op binnen komt.

En zo kan je bij accept-all diverse constructies bedenken hoe mail wordt ontvangen/afgehandeld, maar van buitenaf is dat niet te bepalen.

Nog 1 keertje.. het is SinergyX, niet SynergyX
Im as excited to be here as a 42 gnome warlock who rolled on a green pair of cloth boots but was given a epic staff of uber awsome noob pwning by accident.


  • hendrikjan
  • Registratie: Mei 2001
  • Niet online

hendrikjan

VOORMALIG STUNTMAN

Topicstarter
SinergyX schreef op donderdag 10 januari 2013 @ 13:11:
Hij ontvangt niet alles, hij accepteert alles :P Zal wel onder de generieke term van catch-all vallen, al refereert die vaak juist naar een email waar dus alle overige mail op binnen komt.

En zo kan je bij accept-all diverse constructies bedenken hoe mail wordt ontvangen/afgehandeld, maar van buitenaf is dat niet te bepalen.
'T enige wat je dan wel moet vaststellen is dat de email is ontvangen op het domein en wat er verder dan mee gebeurt is een beetje onduidelijk..

Dank allen.
Pagina: 1