Toon posts:

mail met niet bestaande recipient komt toch toe

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goeiemiddag iedereen,

Op de exchange 2000 server die ik beheer komen er de laatste tijd een heleboel (virus en spam) mails toe met een niet bestaande bestemmeling.

Niettegenstaande de niet bestaande bestemmeling komen deze mails toch toe bij een bestaande mailaccount. De onbestaande mailadressen zijn géén alias van de echte mailadressen.


Wanneer ik de headers van de mail bekijk staat er enkel het niet bestaande adres in vermeld. Hierbij de headers van twee zo'n mails:

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
Microsoft Mail Internet Headers Version 2.0
thread-index: AcRO0fcWxvpwUP9ASNC6IJo66rxRdw==
Received: from jlwaesayh.com ([81.240.135.104]) by mailserver.domein.be with Microsoft SMTPSVC(5.0.2195.6713); Thu, 10 Jun 2004 12:01:56 +0200
Content-Class: urn:content-classes:message
Importance: normal
Priority: normal
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4927.1200
From: <nicolaurent@hotmail.com>
To: <clochard14@domein.be>
Date: Thu, 10 Jun 2004 09:06:45 GMT
MIME-Version: 1.0
Subject: Geschrieben von Margrit am 07. April 2004 (Key:6204)
X-Priority: 3 (Normal)
Message-ID: <a617eb9ed79e03.eeb62.qmail@hotmail.com>
Content-Transfer-Encoding: 7bit
Content-Type: text/plain;
    charset="us-ascii"
Return-Path: <nicolaurent@hotmail.com>
X-OriginalArrivalTime: 10 Jun 2004 10:01:57.0096 (UTC) FILETIME=[F6EB3E80:01C44ED1]


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
Microsoft Mail Internet Headers Version 2.0
thread-index: AcRO4dEMwAMxP57yS2adKO3Wg8pH+Q==
Received: from yhrlpcy.br ([213.177.149.15]) by mailserver.domein.be with Microsoft SMTPSVC(5.0.2195.6713); Thu, 10 Jun 2004 13:55:25 +0200
Content-Class: urn:content-classes:message
Importance: normal
Priority: normal
X-MimeOLE: Produced By Microsoft MimeOLE V5.50.4927.1200
From: <majordomo@uel.br>
To: <petra.verwimp@domein.be>
Date: Thu, 10 Jun 2004 10:59:02 GMT
MIME-Version: 1.0
Subject: Wer an ein Tabu ruehrt, muss und darf vernichtet werden #3301#
X-Priority: 3 (Normal)
Message-ID: <8240d29ef57966.cb6e7.qmail@uel.br>
Content-Transfer-Encoding: 7bit
Content-Type: text/plain;
 charset="us-ascii"
Return-Path: <majordomo@uel.br>
X-OriginalArrivalTime: 10 Jun 2004 11:55:25.0480 (UTC) FILETIME=[D1083280:01C44EE1]


(petra verwimp en clochard14 zijn niet bestaande mailadressen)
(het echte domein vervangen door domein.be)

Weet er iemand hoe dit mogelijk is? hoe kan dit in een standaard smtp header? mailserverprobleem?

thx,
thebuzz

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 01-12 20:09
komt alle mail bij een adres terecht of bij meerdere want als het 1 adres wat alle mail binnen krijgt dan is dat adres als catch all in gesteld en ontvangt zodoende alle mail die naar niet bestaande mail adressenh wordt gestuurd

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • Caeruleus
  • Registratie: November 2001
  • Laatst online: 01-12 22:24
Misschien een wel bestaand andres in het bcc veld?

no animals were harmed during the production of this message


  • Lief Adje
  • Registratie: Januari 2002
  • Laatst online: 10:57

Lief Adje

Love is in the air

Gruwel die mails krijgen wij hier ook, allemaal in het Duits en nogal politiek georiënteerd... ze zijn niet te blokken dmv een spamkiller (MailMarshal) wel filtert MailMarshal die valse (niet bestaande) email adressen eruit.

PV: 2550WP | 520WP | een mens lijdt t meest door het lijden dat hij vreest


  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 29-11 16:59
[rml][ spam] Mail met extreem rechtse politieke inhoud[/rml]

Had ik gister al melding over gemaakt. Schijnt door sober.d te komen. Zeer irritant

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • Lief Adje
  • Registratie: Januari 2002
  • Laatst online: 10:57

Lief Adje

Love is in the air

Masch schreef op 11 juni 2004 @ 09:44:
[rml][ spam] Mail met extreem rechtse politieke inhoud[/rml]

Had ik gister al melding over gemaakt. Schijnt door sober.d te komen. Zeer irritant
thx kzocht er al een topic over..

PV: 2550WP | 520WP | een mens lijdt t meest door het lijden dat hij vreest


  • SambalBij
  • Registratie: September 2000
  • Laatst online: 01-12 23:11

SambalBij

We're all MAD here

Dat ze toch bij mensen aankomen komt omdat deze mails aan een hele hoop mensen tegelijk worden gestuurd. Er is maar één To: header, maar er zijn tientallen Envelope-To's:

Hier een netwerkcapture van zo'n mail:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
220 mail.domein.nl ESMTP Service (Lotus Domino Release 6.5.1) ready at Thu, 10 Jun 2004 16:44:35 +0200
Helo ppjdqbhof.nl
250 mail.domein.nl Hello ppjdqbhof.nl ([xxx.xxx.xxx.xxx]), pleased to meet you
MAIL FROM: <info@domein2.nl>
250 info@domein2.nl... Sender OK
RCPT TO: <binnenland@domein.nl>
250 binnenland@domein.nl... Recipient OK
RCPT TO: <j.vanden.broeke@domein.nl>
250 j.vanden.broeke@domein.nl... Recipient OK
RCPT TO: <mail@domein.nl>
250 mail@domein.nl... Recipient OK
RCPT TO: <regiobank@domein.nl>
250 regiobank@domein.nl... Recipient OK
RCPT TO: <info@domein.nl>
250 info@domein.nl... Recipient OK
RCPT TO: <hoornenborg@domein.nl>
250 hoornenborg@domein.nl... Recipient OK
RCPT TO: <austria@domein.nl>
250 austria@domein.nl... Recipient OK
RCPT TO: <mssupport@domein.nl>
250 mssupport@domein.nl... Recipient OK
RCPT TO: <mts@domein.nl>
250 mts@domein.nl... Recipient OK
RCPT TO: <mspss@domein.nl>
250 mspss@domein.nl... Recipient OK
RCPT TO: <openssl-core@domein.nl>
250 openssl-core@domein.nl... Recipient OK
RCPT TO: <eay@domein.nl>
250 eay@domein.nl... Recipient OK
RCPT TO: <tjh@domein.nl>
250 tjh@domein.nl... Recipient OK
RCPT TO: <PPPmutaties@domein.nl>
250 PPPmutaties@domein.nl... Recipient OK
RCPT TO: <acceptatie@domein.nl>
250 acceptatie@domein.nl... Recipient OK
RCPT TO: <werkgeversdesk@domein.nl>
250 werkgeversdesk@domein.nl... Recipient OK
RCPT TO: <techdocs@domein.nl>
250 techdocs@domein.nl... Recipient OK
RCPT TO: <support@domein.nl>
250 support@domein.nl... Recipient OK
RCPT TO: <custserv@domein.nl>
250 custserv@domein.nl... Recipient OK
RCPT TO: <privacy@domein.nl>
250 privacy@domein.nl... Recipient OK
RCPT TO: <register@domein.nl>
250 register@domein.nl... Recipient OK
RCPT TO: <Peter.Smit@domein.nl>
250 Peter.Smit@domein.nl... Recipient OK
RCPT TO: <Kirsten.Kraan@domein.nl>
250 Kirsten.Kraan@domein.nl... Recipient OK
RCPT TO: <Peter.Bijker@domein.nl>
250 Peter.Bijker@domein.nl... Recipient OK
RCPT TO: <Ferry.Laurentiu@domein.nl>
250 Ferry.Laurentiu@domein.nl... Recipient OK
RCPT TO: <Yee.Meng.Tai@domein.nl>
250 Yee.Meng.Tai@domein.nl... Recipient OK
RCPT TO: <hq_nic_family@domein.nl>
250 hq_nic_family@domein.nl... Recipient OK
RCPT TO: <etec_nic_family@domein.nl>
250 etec_nic_family@domein.nl... Recipient OK
RCPT TO: <apr_nic_family@domein.nl>
250 apr_nic_family@domein.nl... Recipient OK
RCPT TO: <alex@domein.nl>
250 alex@domein.nl... Recipient OK
RCPT TO: <pers@domein.nl>
250 pers@domein.nl... Recipient OK
RCPT TO: <onderzoeknszc@domein.nl>
250 onderzoeknszc@domein.nl... Recipient OK
RCPT TO: <de.boer@domein.nl>
250 de.boer@domein.nl... Recipient OK
RCPT TO: <oft@domein.nl>
250 oft@domein.nl... Recipient OK
RCPT TO: <dQXoft@domein.nl>
250 dQXoft@domein.nl... Recipient OK
RCPT TO: <graphics.techsupport@domein.nl>
250 graphics.techsupport@domein.nl... Recipient OK
RCPT TO: <dcom-support@domein.nl>
250 dcom-support@domein.nl... Recipient OK
RCPT TO: <pnpwin95@domein.nl>
250 pnpwin95@domein.nl... Recipient OK
RCPT TO: <techsupport@domein.nl>
250 techsupport@domein.nl... Recipient OK
RCPT TO: <prodsupp@domein.nl>
250 prodsupp@domein.nl... Recipient OK
DATA
354 Enter message, end with "." on a line by itself
From: info@domein2.nl
To: acceptatie@domein.nl
Date: Thu, 10 Jun 2004 14:38:53 GMT
MIME-Version: 1.0
Subject: Wer an ein Tabu ruehrt, muss und darf vernichtet werden -Key:1070-
Importance: Normal
X-Priority: 3 (Normal)
Message-ID: <204202264a47cf.6e9a1.qmail@domein2.nl>
Content-Transfer-Encoding: 7bit
Content-Type: text/plain; charset="us-ascii"

Lese selbst:
http://www.jungefreiheit.de/aa_01.htm
.
250 Message accepted for delivery
QUIT
221 mail.domein.nl SMTP Service closing transmission channel

(domeinnamen en ip adressen zijn veranderd)

Sometimes you just have to sit back, relax, and let the train wreck itself


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad komt hier het verschil tussen de envelop en de headers om de hoek. De headers worden niet (per se) gebruikt om mail af te leveren, de envelop wel.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


  • immetjes
  • Registratie: Juli 2003
  • Laatst online: 01-12 11:49

immetjes

HIER is BERN-E

Wilde hier gisteren al een vraag over stellen eigenlijk.

Kreeg 3 mailtjes met een "recipent unkown" van HetNet.nl waaruit zo moeten blijken dat ik middels één e-mailtje 20 niet bestaande adressen had proberen te bereiken (een heleboel To: velden dus).

Een deeltje van de e-mail die door mij gestuurd zou zijn naar de niet bestaande adressen was aanwezig in de source van de e-mail.

En idd ook een stukje duitse text en zo'n link naar een duitse site!

Dus dat wordt veroorzaakt door het Sober.D virus, stom dat HetNet dat dan ook niet even meldt! Nou dan zal m'n vaste virus e-mail verspreider |:( nu naast Sober.G en F ook wel Sober.D hebben opgelopen (krijg elke week een boel 'vuile' e-mails van hetzelfde Chello IP-adres :( )

Hopelijk krijgt zijn/haar PC binnenkort een rolberoerte met al die virussen, dan ben ik er vanaf >:) Al geklaagd bij Chello maar dat helpt dus niet.

Hé:

http://www.webwereld.nl/nieuws/18770.phtml

Het blijkt toch ook om Sober.G te gaan, en dan eindelijk:

Quote:
"Ook Chello heeft maatregelen tegen besmette abonnees genomen, zo zegt een woordvoerder. "

[ Voor 13% gewijzigd door immetjes op 11-06-2004 17:04 ]


  • moredhel
  • Registratie: Maart 2004
  • Laatst online: 14-05-2023
Ik zit een beetje met hetzelfde probleem, naast erg rasistische reclame die zogenaamd door mij verstuurd zou zijn word er ook nog echte spam via mijn email adres verstuurd, toppunt vond ik wel toen ik mail van mezelf kreeg over viagra kopen.
Ik wou dat hier wat tegen te doen viel, provider opsporen die de site host waarvoor 'ik' spamde had geen nut, het host allemaal bij chinanet die een spam abuse adres hebben wat niet bestaat en niet reageren op andere adressen, maar ik krijg ondertussen wel zo een 200+ error mails per dag te verwerken om nog maar te zwijgen van alle boze emails die ik krijg van mensen dat ik hun met rasistische sites spam en met viagra en weet ik wat niet meer.
Ik wou dat alle hosting providers op deze wereld eens gingen samen werken om dat soort ongein van het internet te verwijderen, permanent.
Als zo een site nergens meer kan hosten houd het vrij rap op imho.
maar goed, zolang er lame providers als chinanet zijn die juist dat soort sites als doelgroep hebben krijgen wij alle rotzooi daarvan, en ik moet bekennen dat ik daar onderhand erg boos over ben.
Pagina: 1