Armin: Fake sender oder Formularmissbrauch?

Beitrag lesen

After Noon!

Wenn es sich tatsächlich um einen echten Bounce handelt, dann steht in diesem Bounce der Header der fehlgeschlagenen Mail drin. Und dieser Header enthält die Quelle, von wo der bouncende Mailserver diese Mail erhalten hat.

Bounces habe ich ja genug (>1250 sollten ausreichen...), die werde ich mir heute abend mal genauer ansehen.

Nach einem kurzen Blick scheinen die meisten etwas in der Art im Header zu haben:

Received: from unknown (HELO grewe.co.uk) (209.51.143.202)
  by mail1.hostingplatform.com with SMTP; 23 Nov 2005 13:07:37 -0000
Received: from gmilumfg([235.181.89.160]) by grewe.co.uk (AIMC 2.9.5.4) with SMTP id UDgka3XXDh0E for derk@tmssoftware.com;Wed, 23 Nov 2005 6:12:0 +0800(CST)

oder auch:

Received: from ctsmtpmx8.frontal.correo ([213.4.149.64]) by
          telesmtp2.mail.isp (terra.es) with ESMTP id IQES5401.7LQ for
          deleston.ashely@telefonica.net; Wed, 23 Nov 2005 14:00:40 +0100
Received: from grewe.co.uk (213.161.194.234) by ctsmtpmx8.frontal.correo (7.2.056.5)
        id 435DB0960077D106 for deleston.ashely@telefonica.net; Wed, 23 Nov 2005 14:00:39 +0100
Received: from ypsanuwf([117.231.28.165]) by grewe.co.uk (AIMC 2.9.5.4) with SMTP id rx58IIB71JYr for deleston.ashely@telefonica.net;Wed, 23 Nov 2005 14:4:39 +0800(CST)

Jetzt muss ich den Kram nur noch alles richtig verstehen...

--
Spamverstehpause! Ich muss jetzt richtig arbeiten,
Armin