This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

False Positives: Wie bekommen wir die Adressen aus der Blacklist?

Hallo,


seit heute Mittag haben wir selbst und einige Kunden das Problem, dass ausgehende Emails als "SPAM - Confirmed" deklariert und in die Quarantäne verschoben werden.

Weiter stellten wir fest, dass all unsere Kunden mit Sophos UTM von den betroffenen Absendern auch keine Emails mehr empfangen.

Eine Deaktivierung der Standard-RBL schafft abhilfe.

Es gab jemanden, der die Domain einige Stunden zuvor offensichtlich zu SPAM-Zwecken genutzt hat. Hier ein Auszug:

2016-05-19 14:50
106.51.19.235
qwer8154@netzwerkstudio.
ar@netzwerkstudio.de
Rejected: RBL (black.rbl.ctipd.astaro.local)
 
1kB
 
2016-05-19 13:54
14.173.203.160
qwer6047@netzwerkstudio.
tk@netzwerkstudio.de
Rejected: RBL (black.rbl.ctipd.astaro.local)
 
1kB
 
2016-05-19 13:42
61.2.57.221
qwer237@netzwerkstudio.d
emailtk@netzwerkstudio.d
Rejected: RDNS/HELO (RDNS missing)
 
1kB
 
2016-05-19 13:42
14.187.49.11
qwer981@netzwerkstudio.d
emailar@netzwerkstudio.d
Rejected: RBL (black.rbl.ctipd.astaro.local)
 
1kB
 
2016-05-19 13:38
5.82.242.215
qwer1495@netzwerkstudio.
ar@netzwerkstudio.de
Rejected: RDNS/HELO (RDNS missing)
 
1kB
 

Die absendende Adresse qwerXXX@netzwerkstudio.de ist in ensprechender Form bei allen betroffenen Kunden zu finden. Also immer irgendwas mit qwer123@domain.tld.

All diese Nachricht lassen ein RDNS vermissen. Soweit vollkommen in Ordnung, dass diese Mails ins Schwarze Loch geroutet werden.

Allerdings sind nun die echten Adressen auf der RBL-Liste gelandet. Das sollte m.E. nicht passieren, denn wir senden ja mit gültigem RDNS.

Nun stehen wir aber auf der Liste und ich frage mich, warum die gesamte Domain als SPAM deklariert wird und wie wir da nun wieder rauskommen?

Vielleicht kann mir hier jemand weiterhelfen.

Vielen Dank für Eure Zeit

- Alexander Rost



This thread was automatically locked due to age.
Parents Reply Children
No Data