Likes Likes:  0
Resultaten 1 tot 7 van de 7
Geen
  1. #1
    Stefaan
    Skynet: virus controle up uitgaande MX (standaard aan?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Skynet: virus controle up uitgaande MX (standaard aan?)

    Ik ontvang momenteel stromen SOBER G virussen,
    waarvan de origin IP frequent verwijst naar een Skynet ADSL IP
    (en een Tiscali ADSL, Scarlet ADSL IPs, enz)

    vb
    ---laatste lijnen header---
    Received: from gvbs.ooigem.be (70.218-136-217.adsl.skynet.be
    [217.136.218.70])
    by libya.telenet-ops.be (Postfix) with SMTP
    id EE94A14F5B0; Mon, 17 May 2004 10:25:12 +0200 (MEST)
    From: -----@pandora.be
    To: All_Mail_Users@pandora.be
    Date: Mon, 17 May 2004 08:04:46 GMT
    Subject: hi there
    ---
    (met Sober G als attach)

    Is deze origin IP (Skynet)
    in de laatste from-lijn vd header geplaatst door Sober G?
    (wat het vinden van een echte origin onmogelijk zou maken)

    Heeft Skynet standaard de viruscontrole aan op de MX voor de ADSL lijnen?
    Legitieme Skynet mail header:
    X-RAVMilter-Version: 8.4.3(snapshot 20030212) (outmx016.isp.belgacom.be)





  2. #2
    frank@openminds.be
    Skynet: virus controle up uitgaande MX (standaard aan?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Skynet: virus controle up uitgaande MX (standaard aan?)

    Stefaan <me@privacy.net> wrote:
    > Ik ontvang momenteel stromen SOBER G virussen,
    > waarvan de origin IP frequent verwijst naar een Skynet ADSL IP
    > (en een Tiscali ADSL, Scarlet ADSL IPs, enz)


    > vb
    > ---laatste lijnen header---
    > Received: from gvbs.ooigem.be (70.218-136-217.adsl.skynet.be
    > [217.136.218.70])
    > by libya.telenet-ops.be (Postfix) with SMTP
    > id EE94A14F5B0; Mon, 17 May 2004 10:25:12 +0200 (MEST)


    een skaai adsl klant met dat ip heeft dat virus rechtstreeks naar de
    telenet mailservers gestuurd, zonder via de skynet mailservers te
    passeren.

    > Heeft Skynet standaard de viruscontrole aan op de MX voor de ADSL lijnen?
    > Legitieme Skynet mail header:
    > X-RAVMilter-Version: 8.4.3(snapshot 20030212) (outmx016.isp.belgacom.be)


    Skynet doet virusscanning op de skynet mailservers, maar de meeste
    virussen hebben hun eigen smtp client ingebouwd, en passeren dus niet
    langs de skynet mailservers.

    Skynet zou eigenlijk beter ook doen wat sommige andere providers ook
    doen: uitgaande connecties op poort 25 naar andere mailservers dan de
    skynet mailservers, blokkeren op de firewalls.


    Vriendelijke groeten,
    Frank Louwers

    --
    !!! Nieuwe formules voor resellers !!!
    ! Tot 15 juni: promocode usn2: 10% korting !
    Openminds bvba www.openminds.be
    Tweebruggenstraat 16 - 9000 Gent - Belgium

  3. #3
    frank@openminds.be
    Skynet: virus controle up uitgaande MX (standaard aan?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Skynet: virus controle up uitgaande MX (standaard aan?)

    frank@openminds.be wrote:

    > Skynet zou eigenlijk beter ook doen wat sommige andere providers ook
    > doen: uitgaande connecties op poort 25 naar andere mailservers dan de
    > skynet mailservers, blokkeren op de firewalls.


    Voor de gewone abo's that is, uiteraard...

    Vriendelijke groeten,
    Frank Louwers

    --
    !!! Nieuwe formules voor resellers !!!
    ! Tot 15 juni: promocode usn2: 10% korting !
    Openminds bvba www.openminds.be
    Tweebruggenstraat 16 - 9000 Gent - Belgium

  4. #4
    Wannes
    Skynet: virus controle up uitgaande MX (standaard aan?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Skynet: virus controle up uitgaande MX (standaard aan?)

    > Stefaan on 17-05-2004 11:12 :

    > Is deze origin IP (Skynet)
    > in de laatste from-lijn vd header geplaatst door Sober G?
    > (wat het vinden van een echte origin onmogelijk zou maken)


    als je de volledige headers post valt dat te bezien.



  5. #5
    Stefaan
    Skynet: virus controle up uitgaande MX (standaard aan?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Skynet: virus controle up uitgaande MX (standaard aan?)


    "Wannes" <Wannes@gmx.net.invalid> schreef in bericht
    news:BCCE6448.CE5F7%Wannes@gmx.net.invalid...
    > > Stefaan on 17-05-2004 11:12 :

    >
    > > Is deze origin IP (Skynet)
    > > in de laatste from-lijn vd header geplaatst door Sober G?
    > > (wat het vinden van een echte origin onmogelijk zou maken)

    >
    > als je de volledige headers post valt dat te bezien.


    rest header bestaat helemaal uit normale TN servers -
    het lijkt een "besmette" Skynet klant die
    (merkwaardig genoeg) mijn 10 Telenet aliassen (amper 1 in gebruik)
    systematisch en zelfs roulerend van soberG voorziet.
    Soms is SoberG zelfs verwijderd en de mail geforward.

    Vreemd.
    Ik gebruik TN mailadressen waarop een dictionary attack geen vat heeft.

    Nog steeds geen reactie van Skynet abuse.
    Dag 3.





  6. #6
    Tom DC
    Skynet: virus controle up uitgaande MX (standaard aan?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Skynet: virus controle up uitgaande MX (standaard aan?)


    <frank@openminds.be> wrote in message news:2grh27F5kurtU1@uni-berlin.de...
    > frank@openminds.be wrote:
    >
    > > Skynet zou eigenlijk beter ook doen wat sommige andere providers ook
    > > doen: uitgaande connecties op poort 25 naar andere mailservers dan de
    > > skynet mailservers, blokkeren op de firewalls.

    >
    > Voor de gewone abo's that is, uiteraard...
    >


    Liever niet ik gebruik vaak mijn eigen server & wat kenissen met smtp auth
    of pop before smtp wel

    Maar als ik hun nog es moet uitleggen hoe ze de poort veranderen wordt het
    wel heel veel werk.

    Mvg
    Tom



  7. #7
    Wannes
    Skynet: virus controle up uitgaande MX (standaard aan?)
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Skynet: virus controle up uitgaande MX (standaard aan?)

    > Stefaan on 17-05-2004 13:38 :

    >>> Is deze origin IP (Skynet)
    >>> in de laatste from-lijn vd header geplaatst door Sober G?
    >>> (wat het vinden van een echte origin onmogelijk zou maken)

    >>
    >> als je de volledige headers post valt dat te bezien.

    >
    > rest header bestaat helemaal uit normale TN servers -


    dan komt de mail van het IP dat de ontvangende Telenet mailserver aangeeft
    als Received from blablabla [IP] by mailserver.telenet-ops.be



Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics