Email verkeer door blokkade niet meer mogelijk

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • KatirZan
  • Registratie: September 2001
  • Laatst online: 09-10 14:46

KatirZan

Wandelende orgaanzak

Topicstarter
Een kleine anderhalve week terug kreeg ik een mail van mijn host met de melding dat mijn website "compromised" was, waardoor zij genoodzaakt waren deze middels een .htaccess te disablen.

Prima, dat kan eens gebeuren, ik heb dit probleem dan ook direct opgelost en kreeg vervolgens na het oplossen hiervan groen licht van de host, het probleem deed en doet zich niet meer voor.
Uiteindelijk bleek dit een code die waarschijnlijk met een plugin meegekomen is te zijn (wordpress cms als basis voor de zakelijke webpagina, wordt dagelijks geupdate).

Afgelopen weekend kreeg ik een telefoontje van een cliënt die bericht van zijn mailserver kreeg dat mijn adressen een spamadres betroffen, de mails werden derhalve geblokkeerd.

Na controle via MXToolbox heb ik achterhaald onder welke noemers ik geblokkeerd ben, dit betreft 1 enkele entry in een blacklist van ivmURI. Hieruit blijkt dat ik sinds afgelopen vrijdag 18 juli op deze blacklist ben geplaatst.

Nu kan er via de website van ivmURI een deblokkering aangevraagd worden, wat ik uiteraard ook heb gedaan, echter kan ik nergens achterhalen hoe je op deze blacklist terecht komt. Of je hiervoor aangemeld moet worden of dat dit een geautomatiseerd traject is. Ook heb ik geen ervaring met het deblokkeren hiervan en aangezien het hier gaat om een tiental e-mail adressen wat puur zakelijk 24 uur per dag gebruikt wordt kan men begrijpen dat ik met een aardig probleem zit.

Heeft 1 van jullie ervaring met een dergelijke, is er een andere weg om sneller te deblokkeren, of ben ik toch genoodzaakt op ivmURI te wachten, totdat deze mijn deblokkering heeft doorgevoerd (en hoe lang kan dit duren?)

Wabbawabbawabbawabba


Acties:
  • 0 Henk 'm!

  • Midas.e
  • Registratie: Juni 2008
  • Laatst online: 06-10 16:10

Midas.e

Is handig met dinges

Waarschijnlijk is je website gebruikt om een phishing site op te zetten, ivmURI dnsbl is een blacklist welke gebruikt wordt voor het scannen van urls in een bericht. Mensen stellen deze dnsbl in op hun mailserver waarna elke url wordt gecontroleerd. als een url X keer voorbij is gekomen en daar een check op wordt gedaan en als phishing site wordt gezien blokkeren ze deze. Ze blokkeren alleen niet de mail met de url erin maar zetten dit door naar hun eigen blacklist voor alle mail vanaf jou server.

Hacktheplanet / PVOutput


Acties:
  • 0 Henk 'm!

  • neokarasu
  • Registratie: September 2012
  • Niet online
Bij een blacklist is het helaas 9 van de 10 keer zo dat je het zal moeten afwachten als je een de-listing/deblokkering hebt aangevraagd. (Tenzij je er meermaals op hebt gestaan, dan wordt het lastig en zullen ze niet zomaar meer voor je in orde maken.)

Het is een beetje inherent aan een blacklist dat je er niet gelijk instant van af kan. (behalve partijen die onbetrouwbaar zijn als blacklist en voor geld deblokkeren, zoals backscatter of dergelijke louche partijen)

In the land of the blind, the one-eyed man is king.