Ik ontvang momenteel stromen SOBER G virussen,
waarvan de origin IP frequent verwijst naar een Skynet ADSL IP
(en een Tiscali ADSL, Scarlet ADSL IPs, enz)
vb
---laatste lijnen header---
Received: from gvbs.ooigem.be (70.218-136-217.adsl.skynet.be
[217.136.218.70])
by libya.telenet-ops.be (Postfix) with SMTP
id EE94A14F5B0; Mon, 17 May 2004 10:25:12 +0200 (MEST)
From: -----@pandora.be
To: All_Mail_Users@pandora.be
Date: Mon, 17 May 2004 08:04:46 GMT
Subject: hi there
---
(met Sober G als attach)
Is deze origin IP (Skynet)
in de laatste from-lijn vd header geplaatst door Sober G?
(wat het vinden van een echte origin onmogelijk zou maken)
Heeft Skynet standaard de viruscontrole aan op de MX voor de ADSL lijnen?
Legitieme Skynet mail header:
X-RAVMilter-Version: 8.4.3(snapshot 20030212) (outmx016.isp.belgacom.be)

Likes:

Quote