Seite 1 von 1

Short-URLs und Spamfilter

Verfasst: 07.11.2009, 14:58
von Synonym
Hallo zusammen,

seit einigen Tagen bemerke ich durchwegs, dass der Spam bei mir sich fast verzehnfacht hat. Bisher waren meine Spamfilter immer sehr effektiv, doch jetzt ?

Wie es mir scheint liegt es an den Short-URL-Diensten, denn bisher wurde Spam fast immer an der URL direkt erkannt, seltener am Inhalt. Nur nun kommen Mail mit URLs von z.B. https://l.pr/ .

Was kann man da denn nun machen? Einerseits die Spamfilter auf diese Dienste (Domäne) anlernen wäre sicherlich eine Möglichkeit, doch irgendwie ist das auch wieder doof. Ich nutze die auch hin und wieder mal wenn eine URL für eine Mail zu lange ist oder bekomme solche Mail, die kein Spam sind.

Wie geht Ihr denn damit um?

Verfasst:
von

Re: Short-URLs und Spamfilter

Verfasst: 07.11.2009, 15:45
von Mork vom Ork
Synonym hat geschrieben:Wie geht Ihr denn damit um?
Gar nicht, ich bekomme keinen Spam. Die 1500 Zombie-PCs, die es täglich versuchen, rennen sich alle schon am Eingang den Kopf ein, weil mein Mailserver von deren Einwahl-Domains schlicht keine Mail annimmt :)

Verfasst: 07.11.2009, 16:13
von Synonym
Hm, das wäre natürlich eine Möglichkeit, nur kommen die Mails bei mir fast alle aus DSL/ADSL Zugängen und nicht von irgendwelchen Servern. Und die die einem Server zugeordet werden können sind durchaus auch schon mal welche die ich eigentlich nicht wirklich blockieren möchte. UNI aus NRW, irgend so ein Ministerium für Tourismus aus Sachsen und lauter andere Firmen. GMX, T-Online, Web, Freenet, Hotmail etc... aus D und anderen europäischen Ländern und da sind auch viele meiner Kunden :-(

Verfasst: 07.11.2009, 16:21
von net(t)worker
Synonym hat geschrieben:Hm, das wäre natürlich eine Möglichkeit, nur kommen die Mails bei mir fast alle aus DSL/ADSL Zugängen und nicht von irgendwelchen Servern.
Normalerweise kannst du alle Mails die direkt von einer dynamischen DSL IP kommen, ablehnen... selbst wenn es sich dabei um echte Mails handelt, ist es für den user dann nix neues wenn seine Mails unzustellbar zurückkommen, und er weis das er sie über seinem SMTP Server senden muss...

Verfasst: 07.11.2009, 17:00
von Synonym
Ah, ok, das ist dann wieder ein Ansatzpunkt. Muss mich da wohl mal einlesen wie das gehen soll. Hab ja erst einen Wechsel von Qmail zu Postfix hinter mir.

Aber so gesehen, nicht dass ich da einen Mist geschrieben habe, sind nicht alle Mails eigentlich von einer dynamischen Adresse? (Firmennetzwerke mit Standleitung mal weg gelassen.)

Die Mail kommt ja von User X der die per SMTP über einen Server schickt. Das ist immer sehr unterschiedlich (Standort weltweit). Die Mail geht dann weiter, bzw. wird z.B. bei Web.de eingereicht. Der leitet die weiter an T-Online und von da aus geht es dann weiter an GMX und zum Schluss an meinen Server.

GMX und der letzte Server sind in dem Fall beide von mir. GMX leitet die Adresse nur weiter.

Absender ist dann ja aber auch eine dynamische IP oder sehe ich das nun falsch? (z.b. Arcor DSL-Anschlüsse). Der Envelope ist der Mail-Server.

Jedenfalls wurden bisher solche Mails entweder direkt von GMX oder zumindest von meinem Spamassassin auf dem Server bzw. meinem Avira erkannt und gelöscht oder markiert, je nachdem wer sie erkannt hat.

Jetzt jedoch, mit den Short-URLs kommen die alle durch.

Also so gesehen scheine ich Deine Antwort wohl doch nicht zu verstehen. Sperren müsste ich ja eigentlich die statischen IPs, also Mails sie direkt von Servern kommen. Ausgenommen mein eigener Host für Servermeldungen ... hm...