AW: Viruswelle von "kreditoren at dertour.de"

Uwe Drießen driessen at fblan.de
Mi Dez 9 14:44:01 CET 2015


Winfried Neessen
> Wenn Deine aktuellen Abwehrmassnahmen bereits funktionieren, warum
> dann noch
> zusaetzlich irgendwas blocken, was evtl. auch als Absender fuer valide
Mails
> genutzt wird?

Hat mal jemand Header von solchen Mails 

Bei mich sind scheinbar noch keine in welcher Art auch immer durch Log
geflogen 

Für DHL paypal und andere benutze ich sowas wie z.B.

if /^From:.*DHL.*/i
if !/\<.+ at dhl\.de\>$/i
/^/     REJECT  we go on strike and do not provide packages, Your
Mailaccount was hacked
endif
endif

if /^From:.*amazon.*/i
if !/\<.+@(.*\.)?amazon\.de\>$/i
/^/     REJECT  we go on strike and do not provide packages, Your
Mailaccount is hacked
endif
endif


das trifft alle welche nicht wirklich von der Absender Domain kommen und nur
davor 
paket at dhl.de aber in den  <wn at sonstwas.xyz> stehen haben 


in der letzten Zeit sehe ich aber von der Toplevel xyz einiges an Spam  


> 
> Winni


Mit freundlichen Grüßen

Uwe Drießen
--
Software & Computer

Netzwerke, Server. 
Wir vernetzen Sie und Ihre Rechner !

Uwe Drießen
Lembergstraße 33
67824 Feilbingert

Tel.: 06708660045 







Mehr Informationen über die Mailingliste Postfixbuch-users