Hier mal die Header zweier emails.
******************************************************************************
Return-Path: <hye@fastmail.fm>
Received: from mailin29.aul.t-online.de (mailin29.aul.t-online.de [172.20.27.135])
by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
Thu, 06 Sep 2012 23:59:52 +0200
X-Sieve: CMU Sieve 2.3
Received: from localhost6 ([210.4.71.42]) by mailin29.aul.t-online.de
with smtp id 1T9k53-2BtBTM0; Thu, 6 Sep 2012 23:57:45 +0200
Received: from 110.237.24.60; Fri, 07 Sep 2012 02:54:52 +0400
From: "Lena Albrecht" <hye@fastmail.fm>
Reply-To: "Lena Albrecht" <hye@fastmail.fm>
To: gfilla@t-online.de
Subject: Private Krankenversicherung schon ab 59 Euro pro Monat
Date: Fri, 07 Sep 2012 03:50:52 +0500
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-06T21:59:52Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346968747-00002B69-FC6A2E7D/0-0/0-0
X-TOI-MSGID: 24da2371-86b6-4140-8045-39708dc57254
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
Message-ID: <cmu-lmtpd-24977-1346968792-24@mhead110>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5252]
X-AVG-ID: ID67D0D59A-269E3DB8
X-PMFLAGS: 34095232 0 16646145 P0SEVO4J.CNM
****************************************************************************************
Return-Path: <ixka@bigstring.com>
Received: from mailin08.aul.t-online.de (mailin08.aul.t-online.de [172.20.26.46])
by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
Sat, 01 Sep 2012 14:33:11 +0200
X-Sieve: CMU Sieve 2.3
Received: from email.com ([81.16.116.166]) by mailin08.aul.t-online.de
with smtp id 1T7mrv-1z83lY0; Sat, 1 Sep 2012 14:32:07 +0200
Received: from email.com with ESMTP; Sat, 01 Sep 2012 06:25:54 -0700
Message-ID: 92953819180214.57142.8@candybox.to>
From: "Celine Pfeiffer" <ixka@bigstring.com>
Reply-To: "Celine Pfeiffer" <ixka@bigstring.com>
To: stephan_fries@t-online.de
Subject: Handy ausspionieren
Date: Sat, 01 Sep 2012 18:29:54 +0500
X-Mailer: Malopos
X-Mailer-MsgId: weclhmszjjrlvcopbxr=
X-Mailer-CSID: oprhk4==
MIME-Version: 1.0
boundary="_=_10119043"
X-Priority: 3
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-01T12:33:11Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346502783-00006C02-1D76458A/0-0/0-0
X-TOI-MSGID: b8e809d0-8f2a-4342-bb14-463416678504
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5240]
X-AVG-ID: ID31AE4D1F-56638041
X-PMFLAGS: 34095232 0 16580609 PAGY0CUH.CNM
*************************************************************************************
Innerhalb der Mehls gibt es jeweils einen Link, der in diesen Teilen gleich ist.
http:// * .TK
Das Sternchen stellt Buchstaben dar.
Ich kann die Mehls anhand des Links filtern, aber das muss doch eleganter gehen.
Danke für Hilfe.
Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge
Nein, die 172.20.xx.xx sind interne IPs der empfangenden Server von T-Online. Die Adressbereiche 172.16.0.0/16 bis 172.31.0.0/16 sind nicht geroutete Adressen für interne Zwecke (analog 10.0.0.0/8 und 192.168.0.0/16). Gesendet werden diese Mails von 210.4.71.42 bzw 81.16.116.166.
In kleinem (privatem) Rahmen hast du kaum eine Chance, derartige Spams wirksam zu filtern, dafür ist der Informationsgehalt durch header und body einfach zu klein.