Spam-Mails mit neuen TLDs und von Digital Ocean Cloud-Systemen blocken

Martin Steigerwald martin at lichtvoll.de
So Jul 10 11:24:34 CEST 2016


Am Donnerstag, 7. Juli 2016, 05:16:32 CEST schrieb Ronny Wagner:
> Hallo Nochmal,

Hallo Ronny,
 
> in der Zwischenzeit kam jetzt sogar von der TLD .trade eine Spammail,
> natürlich wieder von Digital Ocean, Inc.
 
> Jetzt beginne ich die vollständige IP Range des Anbieters zu sperren.
> 
> cat /etc/postfix/client_access
> #Digital Ocean, Inc.
> 188.166.0.0/16  REJECT Your IP range is spammer - contact
> abuse at digitalocean.com for help 

Danke für Dein Feedback.

Ich hatte jetzt eine Woche lang etwa Ruhe. Doch jetzt kam eine neue Spam-Mail 
mit .faith.

Ich habe erneut einen Abuse Report an Digital Ocean rausgelassen, dabei aber 
auch erwähnt, dass ich jetzt erwäge, komplette Netzwerk von Digital Ocean zu 
blocken. Ich würde da von Deiner Konfiguration ausgehen, client_access habe 
ich an sich eh schon eingerichtet.

Allerdings hat das KDE-Projekt vor, Dienste teilweise nach Digital Ocean 
auszulagern. Und ich denke es gibt auch eine Reihe weitere ernsthafter 
Anwender / Kunden des Cloud-Angebots von Digital Ocean.

Ich habe vor, die Netzwerk-Blocks dennoch zu machen, da ansonsten für Digital 
Ocean kein Druck entsteht, etwas an der Situation zu ändern und 
sicherzustellen, dass sie nur ernsthafte Kunden haben, die sicherstellen, dass 
ihre VMs bei Digital Ocean nicht von Spammer mißbraucht werden. Daher würde 
ich eben auch einen REJECT mit Hinweis auf abuse at digitalocean.com verwenden.

Ciao,
-- 
Martin



Mehr Informationen über die Mailingliste Postfixbuch-users