AW: Viruswelle von "kreditoren at dertour.de"
Uwe Drießen
driessen at fblan.de
Mi Dez 9 14:44:01 CET 2015
Winfried Neessen
> Wenn Deine aktuellen Abwehrmassnahmen bereits funktionieren, warum
> dann noch
> zusaetzlich irgendwas blocken, was evtl. auch als Absender fuer valide
Mails
> genutzt wird?
Hat mal jemand Header von solchen Mails
Bei mich sind scheinbar noch keine in welcher Art auch immer durch Log
geflogen
Für DHL paypal und andere benutze ich sowas wie z.B.
if /^From:.*DHL.*/i
if !/\<.+ at dhl\.de\>$/i
/^/ REJECT we go on strike and do not provide packages, Your
Mailaccount was hacked
endif
endif
if /^From:.*amazon.*/i
if !/\<.+@(.*\.)?amazon\.de\>$/i
/^/ REJECT we go on strike and do not provide packages, Your
Mailaccount is hacked
endif
endif
das trifft alle welche nicht wirklich von der Absender Domain kommen und nur
davor
paket at dhl.de aber in den <wn at sonstwas.xyz> stehen haben
in der letzten Zeit sehe ich aber von der Toplevel xyz einiges an Spam
>
> Winni
Mit freundlichen Grüßen
Uwe Drießen
--
Software & Computer
Netzwerke, Server.
Wir vernetzen Sie und Ihre Rechner !
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708660045
Mehr Informationen über die Mailingliste Postfixbuch-users