bingo61
Goto Top

Seltsame Mail

Hallo zusammen,

diese mail haben wir bekommen .


Von: root [mailto:root@bgp-research.go6lab.si]
Gesendet: Dienstag, 19. Mai 2015 16:51
An: test-dane-dnssec@meine firma.de <-- ist aus Datenschutz geändert
Betreff: DANE and DNSSEC test from go6lab

test DANE.

Wie kann man diese nachvollziehen?
Nutzen keinen dane

Content-ID: 272408

Url: https://administrator.de/contentid/272408

Ausgedruckt am: 15.11.2024 um 21:11 Uhr

Patrick-IT
Patrick-IT 20.05.2015 um 08:53:07 Uhr
Goto Top
Hallo rocco61,

Am besten Löschen und nicht weiter darauf eingehen, vor allem wenn Links oder Dateien mitgeschickt werden.

Gruss Patrick
114757
Lösung 114757 20.05.2015 aktualisiert um 12:16:21 Uhr
Goto Top
Zitat von @Bingo61:
Von: root [mailto:root@bgp-research.go6lab.si]
Gesendet: Dienstag, 19. Mai 2015 16:51
An: test-dane-dnssec@meine firma.de <-- ist aus Datenschutz geändert
Betreff: DANE and DNSSEC test from go6lab
Spam aus Slovenien. Ab in den Spam-Ordner damit ...

Wie kann man diese nachvollziehen?
Am Mail-Header.

Gruß jodel32
Bingo61
Bingo61 20.05.2015 aktualisiert um 12:15:51 Uhr
Goto Top
Schon klar face-smile
nur ich haber nachgeforscht , das dies ein Zertikat test sein soll auf ipv6 oder sowas.
Habe nur das Blöde gefühl, dass da was im Netzwerk nach offenen Stellen gesucht hatte.
Header hab ich leider nicht, die mail hat mein chef bekommen und mir weitergeleitet.
Gelöscht auch, zu schnell aber ..
Dachte nur jemand kennt den komischen Absender.
OK mach die Frage dann mal zu

Danke euch
LordGurke
LordGurke 20.05.2015 um 22:17:30 Uhr
Goto Top
Grundsätzlich ist DANE und DNSSEC in Kombination ein total großartiges Sicherheitsfeature für die Verifizierung von verschlüsselten Verbindungen.
Bei E-Mail-Servern kommt das jetzt langsam ein wenig in Mode...

Der Empfänger "test-dane-dnssec@" lässt auch darauf schließen, dass ihr entweder eine solche Adresse oder ein Catchall-Postfach habt.
Jedenfalls sieht das nicht so richtig gefährlich aus. Du kannst mir ja mal die richtige Domain notfalls als private Nachricht schicken, dann kann man mal testen, ob für euren Mailserver tatsächlich DANE aktiviert ist. Wie gesagt: Richtig gefährlich sieht das nicht aus und ein aktiviertes DANE auf eurer Domain würde zumindest die Mail erklären.
Bingo61
Bingo61 21.05.2015 um 09:22:16 Uhr
Goto Top
Hallo Lord,

danke für das angebot. Nur, wir nutzen einen Mailserver der bei unseren Webshop Anbieter integriert ist.
Die Domain ist nicht geheim,

die lautet www.hemden-meister.de
Aber wie schon bemerkt, die Mails laufen extern auf und werden von Outlook abgeholt.
Wie kommt wer auch immer zu der Meinung, das wir DANE nutzen ? ich hatte eher den Verdacht da wollte wer testen, ob da ein Mailserver steht der antwortet.

Blöde idee von mir:
Hintertür gesucht um ins Netz zu kommen?

Das der Webshop noch nicht angegriffen wurde, ist sowie so verwunderlich.
LordGurke
LordGurke 21.05.2015 um 22:53:36 Uhr
Goto Top
Eine Hintertür über eine Mail ohne Anhang oder Link? Eher unwahrscheinlich face-wink
Außerdem wäre das dann an Adressen geschickt worden, die üblicherweise immer vorhanden sind - sowas wie info@domain...

Euer Anbieter (Websale) hat weder DANE noch DNSSEC auf eurer Domain aktiviert. Das macht das Rätsel nicht weniger rätselhaft.