[MijnDomein] Backscatter Spam

Pagina: 1
Acties:

  • Mar.tin
  • Registratie: Januari 2010
  • Laatst online: 04:48
Sinds zondagavond heb ik op één van mijn domeinen plots hevig last van zogenaamde Backscatter spam.

Dit zijn, naar hoe ik het begrijp, emails die afketsen omdat er met mijn adres mail geprobeerd wordt te sturen via de servers van mijndomein.

Om uit te sluiten dat ik daadwerkelijk op enige maniet spam aan het verzenden ben, heb ik alle geassocieerde wachtwoorden vrijwel direct veranderd. Dit heeft geen verschil gemaakt.

Contact met MijnDomein is nog niet echt vruchtbaar, in anderhalve dag heb ik 2 antwoorden gekregen, beide met de vraag om meer info, die ik vrijwel direct verstrekt heb.

Echter krijg ik tussen de 3 en de 15 spam mailtjes per uur.

Kan ik zelf nog iets doen?

  • DJVG
  • Registratie: April 2006
  • Laatst online: 07-10 16:29

DJVG

Gewoon DJVG

Wordt de e-mail verstuurd via de servers van MijnDomein of is er iemand anders mail aan het sturen met jou domein in de From (welke dan bounced etc...)? Publiceer je een SPF record?

Het is misschien een idee om wat headers (geanonimiseerd) te posten? Heb je catch-all aanstaan voor je domein?

Als iedereen aan zichzelf denkt, word er aan iedereen gedacht!


  • Mar.tin
  • Registratie: Januari 2010
  • Laatst online: 04:48
[verwijderd]

[ Voor 99% gewijzigd door Mar.tin op 28-07-2022 12:38 ]


  • DJVG
  • Registratie: April 2006
  • Laatst online: 07-10 16:29

DJVG

Gewoon DJVG

Ja, de server 184.74.224.131 probeert dus e-mail namens jou domein te verzenden. Die zal vaak niet aankomen omdat die op een aantal blacklists staat. Wat je kan doen is om een SPF record aan te maken en zo een policy te enforcen die zegt welke IP's (of andere opties zoals MX) mail mogen versturen (ontvangende mailserver moet dat nog wel steeds controleren natuurlijk). Het lastige is dat je er eigenlijk niks aan kan doen dat iemand anders namens je domein probeert te versturen. Je kan ook een DMARC record opnemen om inzicht te krijgen hoevaak je domein onterecht wordt gebruikt (mits er hosts zijn die je die reports sturen uiteraard).

Als iedereen aan zichzelf denkt, word er aan iedereen gedacht!


  • dcm360
  • Registratie: December 2006
  • Niet online

dcm360

Moderator Discord

HD7767 powered

Pasgeleden had ik hier zelf ook last van, het bleek dat ik juist op dat ene domein geen SPF-record ingesteld stond. Binnen enkele uren na het instellen van een SPF-record was ik er van af.

  • BastiaanN
  • Registratie: September 2003
  • Niet online
Ik heb precies hetzelfde ook sinds zondagavond, op een domein waarop zowel SPF als DMARC ingesteld zijn. Ik heb er uiteindelijk een stuk of 5 gehad over de hele week. Het lijkt er op dat er weer een partij gehacked is waar e-mailadressen (waaronder die van mij :() zijn buit gemaakt.

Strava | :-( + ┌(^0^)┘= :-)


Acties:
  • 0 Henk 'm!

  • Mar.tin
  • Registratie: Januari 2010
  • Laatst online: 04:48
[verwijderd]

[ Voor 94% gewijzigd door Mar.tin op 28-07-2022 12:38 ]

Pagina: 1