PDA

Bekijk Volledige Versie : "spammail" volgens hoster



resellerhostnl
11/12/03, 21:04
Hoi,

Ik heb nog een aantal resellerpakketten lopen bij een hoster, en die heeft nu een van mijn klanten verwijderd, omdat deze spam zou versturen. als bewijs stuurt hij:



Displaying Message ID 1AUKz8-0005pE-9u
Delete Message | Deliver Message Now | Return to Mail Queue 1AUKz8-0005pE-9u-

Message-ID: <IWNLWPVFYAEQAWVVITYN@canada.com>
From: snowstorm@klant.com
Reply-To: snowstorm@klant.com
To: wueigqqudlbk@yahoo.ca
Subject: Re: YKMG, here they started
Date: Thu, 11 Dec 2003 05:07:35 -0200
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)
MIME-Version: 1.0
Content-Type: multipart/alternative;
boundary="--40808084315824596224"
X-Priority: 1
X-MSMail-Priority: High

----40808084315824596224
Content-Type: text/html;
Content-Transfer-Encoding: quoted-printable

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<HTML><HEAD><TITLE></TITLE>
<META http-equiv=3DContent-Type content=3D"text/html; ch*beep*t=3Dwindows-12=
51">
<META content=3D"MSHTML 6.00.2800.1141" name=3DGENERATOR>
<STYLE></STYLE>
</HEAD>
<BODY bgColor=3D********>
<font color=3D"white">difficulty italy tether tarantara trick inventory aw=
ait prosecution draftsman gallonage almost lead levity deception hillbilly=
possess atkins elapse kaufman lesson protest lexington carfare borneo afr=
esh tilde cajole equity=20</font><br>
<body>

[...]
ibble cady cap diverse chickadee chloroplatinate lippincott fletcher adam =
studebaker brandish psychiatric=20</font>
</BODY>
</HTML>

----40808084315824596224--


(domein van de klant veranderd in klant.com) relaying is uitgeschakeld op de server (voor zover ik weet)

Naar mijn mening is dit helemaal geen bewijs dat de spam van de betreffende klant komt, hoe kan ik dit nog controleren?

ook stuurde hij nog een hele rits van deze meldingen als bewijs, maar dit zegt natuurlijk helemaal niks:



1 094pcje@yahoo.com R=lookuphost T=remote_smtp: SMTP
error from remote mailer after end of data: host
mx1.mail.yahoo.com
[64.156.215.5]: 554 delivery error: dd This user doesn't
have a yahoo.com account (094pcje@yahoo.com) [0] -
mta118.mail.scd.yahoo.com

1 094pcje@yahoo.com R=lookuphost T=remote_smtp: SMTP
error from remote mailer after end of data: host
mx1.mail.yahoo.com
[64.156.215.5]: 554 delivery error: dd This user doesn't
have a yahoo.com account (094pcje@yahoo.com) [0] -
mta120.mail.scd.yahoo.com

Icheb
11/12/03, 21:09
Vreemde logs, zo kan ik ook wel dagelijks een rits logs neerzetten, maar dat komt misschien ook wel doordat er nogal wat forums en communities op mijn spullen staan die ook nogal eens een mailtje willens sturen. (Wel is het toch een beetje vreemd)

Waar is de rest van de header ?
Op deze manier is het niet echt makkelijk uit te zoeken, je hebt het 'point of origin' nodig, waar het bericht begonnen is. Als dit bijvoorbeeld PHP is op die server met een pagina van die klant kan ik me voorstellen dat hij gekickt word (hoort hier geen waarschuwing bij ?)

electric
11/12/03, 21:27
X-Mailer: Microsoft Outlook IMO, Build 9.0.2416 (9.0.2910.0)

dat lijkt me dat 't door outlook is gestuurd en niet door een site .. of 't moet aangepast zijn in php, maar zou nie snappen waarom iemand er dna zo veel moeite voor zou willen doen :)

Phretorian
12/12/03, 09:11
mwja dit is een mail bericht ... je moet de hele server log bekijken ... als iemand meer dan X mailtjes tegelijk gaat sturen is t spam he

Digiover
12/12/03, 10:24
Origineel geplaatst door Phretorian
mwja dit is een mail bericht ... je moet de hele server log bekijken ... als iemand meer dan X mailtjes tegelijk gaat sturen is t spam he

Nee hoor, één mailtje kan ook spam zijn.

@resellerhostnl:
Vraag $hoster eens om de volledige headers, inclusief de Received regels. Dit is natuurlijk geen "bewijs" en een afsluiting zou ik dan ook zeker aanvechten.

®on
12/12/03, 14:01
Origineel geplaatst door Digiover


Nee hoor, één mailtje kan ook spam zijn.

http://www.spamvrij.nl/werkwijze/faq-watisspam.php#spam

Digiover
12/12/03, 21:44
Origineel geplaatst door headout

http://www.spamvrij.nl/werkwijze/faq-watisspam.php#spam

Ik persoonlijk schaar UCE (Unsolicited Commercial Email) ook onder spam. Zoek binnen nl.internet.misbruik.spam-signalering maar eens naar een persbericht dat Karin Spaink ontvangen heeft.
Daarnaast mag iedere ISP zijn eigen AUP samenstellen, in de onze wordt UCE duidelijk verboden.

electric
13/12/03, 13:28
zoals Digiover al eerder melde, vraag de hoster voor de volledige header en stuff. als ie dat niet kan sturen dan is ie verplicht om die blokkering op te heffen :)

resellerhostnl
13/12/03, 13:29
Ik heb nu tweemaal een mail gestuurd, nogsteeds geen reactie gehad, ik hou jullie op de hoogte