theoberlin
Goto Top

Exchange Listed bei Backscatterer

Hallo zusammen,

heute hat sich rausgestellt, dass unser Exchange auf Backscatterer.org gelistet ist. Hat hier jemand Erfahrungen mit?

Listing wurde am Samstag um 18:22 aktiviert. Mir ist völlig unerklärlich wie das passieren kann. Relays etc. sind natürlich deaktiviert.

Die SMTP send Logs habe ich mir gerade mal angesehen. Interessanterweise sind im Log von 18:00 die Einträge von 15:05-15:55. Im SMTPSent finde ich auch nur die eintreffenden Mails.

In der Exchange Verwaltung habe ich gerade gesehen, dass die Protokollierung des externen Sendeconnectors aus ist. Gibt es trotzdem eine Möglichkeit zu sehen was zu diesem Zeitpunkt an Mails rausgegangen ist?

lg
Theo

Content-ID: 507205

Url: https://administrator.de/contentid/507205

Ausgedruckt am: 24.11.2024 um 18:11 Uhr

beidermachtvongreyscull
beidermachtvongreyscull 21.10.2019 um 17:23:50 Uhr
Goto Top
https://de.m.wikipedia.org/wiki/Backscatter_(E-Mail)

Hi,

obiger Wikipedia-Artikel nennt die gängigsten Ursachen dafür, um auf solch einer Liste zu landen.
theoberlin
theoberlin 21.10.2019 aktualisiert um 17:40:13 Uhr
Goto Top
Hi,

die Klassiker natürlich alle abgehakt:
Relays, ReverseDNS, SPF, SMTP Banner usw...da gab es auch seit 6 Jahren nie Probleme.

Auto Reply’s sind gerade auch keine aktiv. Und CatchAll Postfächer haben wir auch keine.

LG Theo
tikayevent
Lösung tikayevent 21.10.2019 um 17:47:44 Uhr
Goto Top
Das Problem sind abgelehnte Mails, wenn diese nachträglich zugestellt werden. Du müsstest den Server so konfigurieren, dass alle Prüfungen (Postfachexistenz, SPAM, Blacklist, SPF, Viren) durchlaufen, während die SMTP-Verbindung noch besteht und dann über diese Verbindung das OK oder die Ablehnung liefert.
Nachträgliche Ablehnungen werden für Backscatter-SPAM missbraucht.
theoberlin
theoberlin 21.10.2019 aktualisiert um 19:16:55 Uhr
Goto Top
Ich hab jetzt gerade das hier gefunden:

https://www.mailsupport.dfn.de/fileadmin/Anleitungen/Exchange2013-recipi ...

Werde das mal umsetzen.

Aber schön ist, dass ich hier hier als nicht anfällig für Backscattering getestet werde..

http://its-netzwerk.com/bscatter/

LG
Theo
wiesi200
Lösung wiesi200 21.10.2019 um 20:14:58 Uhr
Goto Top
Hallo,

also ich finde ja den "Dienst" eher als moderne Wegelagerei.
Vermutlich weiß das der Typ dahinter auch sonst würde er nicht in der Schweiz sitzen.
1-2 mal bin ich auch bei denen gelistet worden wobei ich die Zeit einfach abgesessen hab, viele Probleme hatte ich dadurch aber nichtnicht.

Grundsätzlich würde ich aber sagen das vor nem Exchange ein vernünfiger Filter gehört der eben direkt ableht und damit du dann nicht mit unzählige Unzustellbarkeitsbenachrichtigungen raus jagt musst.

Hier würde ich aktuell auf rspamd setzten mit verfünftigen Restrictions beim Postfix. War ne empfehlung von @Dani und muss sagen das Teil läuft super.

Musst du für den Exchange zwar leicht abwandeln aber hier ne Anleitung.
https://thomas-leister.de/en/mailserver-debian-stretch/
theoberlin
theoberlin 21.10.2019 aktualisiert um 20:25:27 Uhr
Goto Top
Hi Wiesi,

ja empfinde ich auch so. Allerdings schreiben die auf Ihrer Website ausdrücklich, dass das nicht als reine Blocklist gedacht ist. Leider hat einer unserer Kunden das so umgesetzt. Werde morgen mal gucken ob die uns für die 4 Wochen manuell ausnehmen können. Sonst halt freikaufen...freu mich.

Dennoch habe ich die Agents mit Empfängervalidierung, Contentfilterung usw. mal aktiviert. Gerade ersteres ist ja absolut sinnvoll. Grundsätzlich läuft auf dem Server noch eine Exchange Protection die auf der Transportrolle sitzt und sehr zuverlässig arbeitet. Rspamd guck ich mir trotzdem mal an.

Danke an alle

LG
Theo