Ich dachte schon ich hätte beim Anti-SPAMen einen Fehler gemacht.
Bis jetzt 90 E-Mail auch auf ne Strato, aber das werden noch mehr. Allerdings gehen die bei mir gleich woanders hin...
Bei mir sind alle E-Mails von Alan Ralesky:
http://www.spamhaus.org/rokso/
Die Header und die To Adresse in den E-Mails könnt ihr getrost vergessen. Interessant ist ganz allein der Inhalt der ursprünglichen E-Mail. Wenn dort eine Internetdomain ist, die wie folgt ausssieht:
http://xxxx.xxx/host/default.asp?ID=xxxx
dann habt ihr das alle Alan zu verdanken. Generic Viagra Sil-irgendwas.
Es ist ganz lustig mal ein "paar" Domains von dem Herren hier zu bekommen (schon >25). Alle in China registriert, alle laufen in China und alle haben die gleichen Nameserver (in China). Alle IPs sind bei SPAMHAUS auch schon gelistet usw.
Loggt euch in eure Domain bei Strato ein (SSL nicht vergessen) und trennt den "Postmaster" E-Mail Konto von dem Alias, welcher ihr hauptsächlich benutzt. Das Postmaster Konto irgendwo zu einem "dreckigen" E-Mail Konto schicken und irgendwann in 48 Stunden mal reinschauen und löschen. So lange wird das wahrscheinlich noch gehen, denn viele Server versuchen 48 Stunden zuzustellen.
In der Zwischenzeit einen Brief für alle die basteln, die sich dann bei Euch beschweren und diesen erklären, dass die FROM Zeile in einem E-Mail Header aber auch gar nix aussagt und auf entsprechende Tools zum "richtigen" Bekämpfen verweisen. Ich hab mir:
http://combat.uxn.com/tracing.html
http://www.nyu.edu/its/faq/email/general.html
rausgesucht. Allerdings hat sich bis jetzt bei mir noch keiner beschwert. Macht ja auch keinen Sinn, denn wie gesagt die FROM Zeile schaut sich kein Abuse Team der Welt mehr an.
Klickt blos nicht auf die Links direkt im E-Mail Programm und macht die HTML Bilder (HTML Netzwerkzugriff) Laderei aus.
Aber wenn es wirklich so viele betrifft, muss ich mich da noch mal ganz genau schlau machen...ich dachte schon irgendwie hätte er mich beim Anti-SPAMen erwischt und will gegenschlagen. Schade. Naja ein Krimineller eben. Mal sehen was Deutschland bei der Ratifizierung von den Anti-SPAM Gestetzen machen wird.
Ich kann auch nur davon abraten irgendwelche E-Mail Header hier zu posten. Robots könnten die Lesen und dann gibt es nach dieser Attacke noch mehr SPAM. Lasst den Body auch weg. Schaut per ping oder nslookup wie die IP der Domain in euren E-Mails ist und dann mal auf
http://www.spamhaus.org/sbl/
und die Anmerkungen überall lesen.