Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Erste Hilfe bei Spamflut auf ein einzelnes Postfach
ich habe derzeit eine Kundin, die im Sekundentakt mit Spam-Mails auf ihre info@ überflutet wird. Dem Maillog nach, kommen die Mails von verschiedenen Servern auf der ganzen Welt. Es sieht nach einem gezielten Angriff aus, da es nur ein Postfach betrifft und heute plötzlich auftrat. Den SpamScore habe ich auf 2.0 runtergesetzt. Ich sitze allerdings nicht bei der Kundin vor Ort und habe auch keine Möglichkeit in ihr RoundCube einzuloggen, um Spam direkt zu bouncen bzw. Regeln anzupassen.
edit: Die Spamflut selbst scheinen hauptsächlich Bestätigungsmails für Newsletter-Anmeldungen zu sein. Kommt gerade tausendfach rein.
Welche Möglichkeiten habe ich jetzt? Gibt es eine Möglichkeit, Filter, Regeln und Bounces als KeyHelp Admin ohne Roundcube Zugang zu verwalten?
Keyhelp Pro 24.2 (Build 3326) / Ubuntu 22.04 (64-bit) (KeyMachine)
SpamAssassin 3.4.6 + Amavisd-new 2.12.2
Viele Grüße
Björn
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
- technotravel
- KeyHelp Translator
- Posts: 399
- Joined: Mon 19. Oct 2020, 11:11
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Ich würde ja die betroffene Adresse einfach temporär löschen, dann ist Ruhe im Postfach!

(Ich übersetze KeyHelp ins Französische)
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Es kamen gestern innerhalb von rund 5 Stunden über 7500 Mails rein. Ich habe die Mail-Adresse zum Empfang heute morgen reaktiviert und es kommen minütlich immer noch dutzende Mails rein. Wir müssen die Adresse wohl weiterhin temporär deaktiviert lassen und hoffen, der Bot hat irgendwann seine Liste abgearbeitet. Ist ärgerlich, weil die Hauptadresse eines kleinen, familiären Hotels. Im schlechtesten Fall ist die die Mail-Adresse ist verbrannt.
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Im schlechtesten Fall ist die Reputation deiner IP Adresse (Mailserver) verbranntEngholm wrote: ↑Wed 23. Oct 2024, 08:00 Es kamen gestern innerhalb von rund 5 Stunden über 7500 Mails rein. Ich habe die Mail-Adresse zum Empfang heute morgen reaktiviert und es kommen minütlich immer noch dutzende Mails rein. Wir müssen die Adresse wohl weiterhin temporär deaktiviert lassen und hoffen, der Bot hat irgendwann seine Liste abgearbeitet. Ist ärgerlich, weil die Hauptadresse eines kleinen, familiären Hotels. Im schlechtesten Fall ist die die Mail-Adresse ist verbrannt.

Wenn die Newsletter-Anmeldungen von seiner eigenen Website kommen, würde ich dem Kunden als erstes PHPmail verbieten > also "mail" in die disable_functions setzen bis das Problem behoben wurde oder direkt einen PW Schutz auf das betreffende Web setzen.
Alle Formulare mit Spamschutz (captcha absichern), alle Anwendungen prüfen ob diese aktuell sind (auch alle Plugins).
Falls SMTP lokal über ein Formular verwendet wird, auch das Mailbox Passwort ändern (sichers PW).
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Florian Cheno
**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
- Jolinar
- Community Moderator
- Posts: 4003
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Der TE schrieb doch, daß die Mails von extern kommen:
@TE:
Um die Last von deinem Server zu nehmen könntest du das betroffene Postfach auf einem anderen Server einrichten, quasi als Honeypot. Allerdings landen dann auch alle regulären Mails für dieses Postfach dort...
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
https://de.wikipedia.org/wiki/Joe-Job
Ehrlich gesagt kann man sowas nur aussitzen oder alternativ die Hütte abfackeln. Dazwischen gibt es nix…
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
- Jolinar
- Community Moderator
- Posts: 4003
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Ist vielleicht ne blöde Frage, aber es geht doch hier um ein info@ Postfach...muß da überhaupt der Empfang aktiv sein? Normalerweise dient doch solch eine Adresse eher zum Versenden von Infos...
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
https://multirbl.valli.org/lookup/
Wurde die Empfänger Email Adresse oder Domain noch zusätzlich irgendwo auf eine Whitelist gesetzt und wurde der SPF record eventl. erweitert?
Die default main.cf sollte normalerweise bei der Menge schon greifen ...
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Das ist die so vom Unternehem gewünschte Hauptadresse. So wie die info@ bei vielen anderen Unternehmen ebenfalls als Hauptadresse im Einsatz ist. Hier laufen auch Buchungsanfragen für das Hotel auf.
Ich gehe davon aus, dass es das ist was Tobi verlinkt hat, dass hier jemand versucht, aktiv den Betrieb zu schädigen. Aktuell kann ich lediglich manuell löschen, und die Filter-Regeln um Keywords und Reguläre Ausdrücke im Betreff erweitern. Letzteres federt schon einiges ab. Zwischenzeitlich war auch schon eine 1/4 Stunde Ruhe.
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
DIe Mails kommen von allen möglichen Websites weltweit. Ich brauche jetzt nicht anzufangen, alles zu blocken. Die Mails sind ganz reguläre "bitte klicken Sie auf den Link, um Ihre Registierung / Anmeldung zum Newsletter etc.." -Benachrichtungen. Ich könnte Deine E-Mail-Adresse verwenden, um sie für irgendeine Benutzerregistrierung oder Newsletter-Anmeldung zu verwendet und Du erhältst eine Verifikationsmail dazu. Das passiert hier gerade (vermutlich) durch einen beauftragten Bot.Ralph wrote: ↑Wed 23. Oct 2024, 11:24 schau dir mal die IP Adressen genauer an ob die irgendwo blacklisted sind, dann ggf. DNSBL Anbieter erweitern.
https://multirbl.valli.org/lookup/
Wurde die Empfänger Email Adresse oder Domain noch zusätzlich irgendwo auf eine Whitelist gesetzt und wurde der SPF record eventl. erweitert?
Die default main.cf sollte normalerweise bei der Menge schon greifen ...
- Jolinar
- Community Moderator
- Posts: 4003
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: Erste Hilfe bei Spamflut auf ein einzelnes Postfach
Ist zwar etwas Arbeit...Aber da der Bot ja auch nur stumpf bestimmte Mails triggert, solltest du relativ schnell ein funktierendes Rule Set zusammengestellt haben.
Bonus: Das Rule Set kann gesichert und jederzeit auf beliebigen Postfächern mit ähnlichen Problemen ausgerollt werden.
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views