Viren, Spyware, Datenschutz 11.242 Themen, 94.693 Beiträge

Wie kann ich solchen Spam am besten blocken?

gelöscht_265507 / 13 Antworten / Flachansicht Nickles

Hier mal die Header zweier emails.
******************************************************************************
Return-Path: <hye@fastmail.fm>
Received: from mailin29.aul.t-online.de (mailin29.aul.t-online.de [172.20.27.135])
     by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
     Thu, 06 Sep 2012 23:59:52 +0200
X-Sieve: CMU Sieve 2.3
Received: from localhost6 ([210.4.71.42]) by mailin29.aul.t-online.de
    with smtp id 1T9k53-2BtBTM0; Thu, 6 Sep 2012 23:57:45 +0200
Received: from 110.237.24.60; Fri, 07 Sep 2012 02:54:52 +0400
From: "Lena Albrecht" <hye@fastmail.fm>
Reply-To: "Lena Albrecht" <hye@fastmail.fm>
To: gfilla@t-online.de
Subject: Private Krankenversicherung schon ab 59 Euro pro Monat
Date: Fri, 07 Sep 2012 03:50:52 +0500
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-06T21:59:52Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346968747-00002B69-FC6A2E7D/0-0/0-0
X-TOI-MSGID: 24da2371-86b6-4140-8045-39708dc57254
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
Message-ID: <cmu-lmtpd-24977-1346968792-24@mhead110>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5252]
X-AVG-ID: ID67D0D59A-269E3DB8
X-PMFLAGS: 34095232 0 16646145 P0SEVO4J.CNM                 
****************************************************************************************
Return-Path: <ixka@bigstring.com>
Received: from mailin08.aul.t-online.de (mailin08.aul.t-online.de [172.20.26.46])
     by mhead110 (Cyrus v2.3.15-fun-3.2.14.0-1) with LMTPA;
     Sat, 01 Sep 2012 14:33:11 +0200
X-Sieve: CMU Sieve 2.3
Received: from email.com ([81.16.116.166]) by mailin08.aul.t-online.de
    with smtp id 1T7mrv-1z83lY0; Sat, 1 Sep 2012 14:32:07 +0200
Received: from email.com with ESMTP; Sat, 01 Sep 2012 06:25:54 -0700
Message-ID: 92953819180214.57142.8@candybox.to>
From: "Celine Pfeiffer" <ixka@bigstring.com>
Reply-To: "Celine Pfeiffer" <ixka@bigstring.com>
To: stephan_fries@t-online.de
Subject: Handy ausspionieren
Date: Sat, 01 Sep 2012 18:29:54 +0500
X-Mailer: Malopos
X-Mailer-MsgId: weclhmszjjrlvcopbxr=
X-Mailer-CSID: oprhk4==
MIME-Version: 1.0
    boundary="_=_10119043"
X-Priority: 3
Content-Transfer-Encoding: 7Bit
Content-Type: text/plain
X-TOI-SPAM: u;0;2012-09-01T12:33:11Z
X-TOI-VIRUSSCAN: clean
X-TOI-EXPURGATEID: 149288::1346502783-00006C02-1D76458A/0-0/0-0
X-TOI-MSGID: b8e809d0-8f2a-4342-bb14-463416678504
X-Seen: false
X-ENVELOPE-TO: <Meine Mehladresse>
X-Antivirus: AVG for E-mail 2012.0.2197 [2437/5240]
X-AVG-ID: ID31AE4D1F-56638041
X-PMFLAGS: 34095232 0 16580609 PAGY0CUH.CNM                 
*************************************************************************************
Innerhalb der Mehls gibt es jeweils einen Link, der in diesen Teilen gleich ist.

http:// * .TK

Das Sternchen stellt Buchstaben dar.
Ich kann die Mehls anhand des Links filtern, aber das muss doch eleganter gehen.

Danke für Hilfe.

bei Antwort benachrichtigen
the_mic gelöscht_265507 „Diese Art von Spam kommt eigentlich immer vom gleichen...“
Optionen

Nein, die 172.20.xx.xx sind interne IPs der empfangenden Server von T-Online. Die Adressbereiche 172.16.0.0/16 bis 172.31.0.0/16 sind nicht geroutete Adressen für interne Zwecke (analog 10.0.0.0/8 und 192.168.0.0/16). Gesendet werden diese Mails von 210.4.71.42 bzw 81.16.116.166.

In kleinem (privatem) Rahmen hast du kaum eine Chance, derartige Spams wirksam zu filtern, dafür ist der Informationsgehalt durch header und body einfach zu klein.

cat /dev/brain > /dev/null
bei Antwort benachrichtigen