Seite 1 von 1

Board wird zum Versenden von Spam genutzt

Verfasst: 08.09.2009 11:35
von matzomat
Moin,

scheinbar wird mein Board zum Versenden von Spam benutzt.

Version: 3.0.5
Läuft bei Puretec, also Limp würde ich vermuten.
Absender Email ist die Kontakt EMail des Boards.

Ich bekomme massenhaft Nachrichten über nicht zugestellte / verzögerte EMails.
Beispiel (Domain Name rausgenommen):
This message was created automatically by mail delivery software.

A message that you sent has not yet been delivered to one or more of its recipients after 27 hours.

The message has not yet been delivered to the following addresses:

<efg385@pqhv.com>

host pqhv.com[69.46.228.40]:
connection to mail exchanger failed with timeout

No action is required on your part. Delivery attempts will continue for some time, and this warning may be repeated at intervals if the message remains undelivered. Eventually the mail delivery software will give up, and when that happens, the message will be returned to you.

--- The header of the original message is following. ---

Received: from infong16.kundenserver.de (infong16.kundenserver.de [195.20.225.56])
by mrelayeu.kundenserver.de (node=mreu2) with ESMTP (Nemesis)
id 0MKv5w-1MjS9T3zR9-0003pR; Fri, 04 Sep 2009 08:20:04 +0200
Received: from 111.167.18.120 (IP may be forged by CGI script)
by infong16.kundenserver.de with HTTP
id 0NZajJ-1MjS9T214C-0007bY; Fri, 04 Sep 2009 08:20:03 +0200
X-Sender-Info: <13345850@infong16.kundenserver.de>
Precedence: bulk
X-Apache-Env: www-ip="MTExLjE2Ny4xOC4xMjA=";helo="aW5mb25nMTYua3
VuZGVuc2VydmVyLmRl";script="L2ZvcnVtL3VjcC5waHA="
To: "=?UTF-8?B?cnN0dTYyMw==?=" <efg385@pqhv.com>
Subject: =?UTF-8?B?V2lsbGtvbW1lbiBhdWYg4oCeRGllIFJBTSdsZXIgRm9ydW3igJw=?=
From: <kontakt@*****
Reply-To: <kontakt@*****>
Sender: <kontakt@*****>
MIME-Version: 1.0
Message-ID: <b58da3ae1bf8336956f3da11ca449203@www.*****>
Date: Fri, 04 Sep 2009 08:20:03 +0200
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: PhpBB3
X-MimeOLE: phpBB3
X-phpBB-Origin: phpbb://www.*****/forum
X-AntiAbuse: Board servername - http://www.*****
X-AntiAbuse: User_id - 1
X-AntiAbuse: Username - Anonymous
X-AntiAbuse: User IP - 111.167.18.120
X-Provags-ID: V01U2FsdGVkX18EGMEqCivpV1oh5vx1eSPRmVyQqtk3Usqojq0
9OrnMGQnyrrJO+HQXTPgixk8+kBR643WHsofYUvQqYd5Ku9tSs
2NqC36I5Do=
Kurz nach diesen Emails habe ich bei mir Versuche zur Massenregistrierung festgestellt.

Ich bin kein phpbb Profi. Gibt es irgendwo ein Logg oder sowas, wo ich prüfen kann, wie die Mails versendet wurden? Irgendwelche Ideen, wie die das hínbekommen haben?

Gruß Matzomat

Re: Board wird zum Versenden von Spam genutzt

Verfasst: 08.09.2009 11:42
von Metzle
Hallo,

wie hast du denn deine Registrierung eingestellt? Zufällig auf "Durch Benutzer" oder "Durch Administrator"? Da werden ja Mails versendet zur Akrivierung der Benutzer, die sich registrieren wollen. Es könnte sein, dass sich bei dir Spambots registriert haben und da natürlich dann an nicht vorhandene Mailadressen E-Mails vom Board gesendet werden.

Re: Board wird zum Versenden von Spam genutzt

Verfasst: 08.09.2009 12:11
von Passat
Ich würde auch auf Spambots o.Ä. tippen.

Schau mal im ACP unter "Inaktive Benutzer".
Wenn du da welche drin hast, schau dir einmal die Emailadressen an und vergleiche die mit denen in den Nachrichten über nicht zugestellte Mails.

Ich hatte so etwas auch bei meinem Forum.
Ich habe da einfach per whois-Abfrage den Server nachgesehen, über die sich diese Spammer im Forum registriert haben und diese Server dann im ACP gesperrt.
Seit dem habe ich Ruhe vor den Spammern.

Re: Board wird zum Versenden von Spam genutzt

Verfasst: 08.09.2009 15:00
von matzomat
Danke für die Tips! Werde ich bei den nächsten drauf achten, hatte die schon alle gelöscht.