IP unter Spamhaus gelistet - möglicherweise malware?

redjack1000 schrieb:
wie Du an die Webseite von Web.de (Webmailer), eine Mail per SMTP zustellst?
Gar nicht, also so, wie ich das auch geschrieben habe

Jeder Mailserver akzeptiert nur E-Mails von einem anderen Mailserver

@Xenomorphlover Ist hier vermutlich nicht der Client, sondern den Transport übernimmt web de, und die sagen: Nö, bist verdächtig
 
Ich habe nie Emails direkt versendet, sondern immer ganz normal über die Web.de Seite.
Dann ist der ganze Thread hier hinfällig. Die Spamhaus Bewertung interessiert dich nicht.
Wurde eine Mail abgelehnt hat das komplett andere Gründe.
 
  • Gefällt mir
Reaktionen: qiller, BFF und redjack1000
Xenomorphlover schrieb:
Ich habe nie Emails direkt versendet, sondern immer ganz normal über die Web.de Seite.
Dann hat das eigentlich nix mit Dir zu tun wenn Du per Browser auf der Web.de Seite eine Mail geschickt hast.
 
  • Gefällt mir
Reaktionen: qiller und n/a
n/a schrieb:
Ich glaube, web de mag deine IP-Adresse nicht, weil es in Blacklists nachschaut, ob in der Vergangenheit schon einmal etwas vorgefallen ist... und verweigert dann den Transport
Na dann würde ich sagen, liegt die "Schuld" bei web.de, weil die ja offenbar ein untaugliches Mittel zur SPAM-Erkennung verwenden. Dann würde ich auch die kontaktieren und fragen, warum man als legitimer Nutzer/Kunde keine Mail versenden kann.
 
  • Gefällt mir
Reaktionen: n/a
Ich denke auch, hier könnte möglicherweise eine Fehlkonfiguration seitens web de vorliegen... Einfach nachfragen

Btw. Man kann doch eine E-Mail direkt an einen Mailserver überstellen, aber nur, wenn dieser ein Open Relay ist... und davon gibt es praktisch keine mehr, weil diese direkt als Spamserver eingestuft werden
Ergänzung ()

https://de.wikipedia.org/wiki/SMTP-Relay-Server
 
Xenomorphlover schrieb:
Drecklsaden, Spamverteiler, botparadies wie gmail. Darum blocke ich Mails von solchen Providern ganz gemein ohne Rückmeldung.

Nutze einen anständigen Emailprovider und gut ist. Kostet nichts oder mit Komfort wenig.
 
Masamune2 schrieb:
Dann ist der ganze Thread hier hinfällig. Die Spamhaus Bewertung interessiert dich nicht.
Wurde eine Mail abgelehnt hat das komplett andere Gründe.
Der Grund war aber nicht ein anderer, es war eben Spamhaus angegeben als Grund warum sie nicht angekommen ist und es stand so etwas wie "blocked by Spamhaus". Das war auch der Grund, warum ich das dann bei der Blockhaus Seite kontrolliert habe und da war meine IPv4 auch tatsächlich in der Blockliste drin und es stand, dass einer meiner Geräte wahrscheinlich von Malware betroffen ist.
 
  • Gefällt mir
Reaktionen: n/a
Du versendet die Mail aber nicht wenn du bei Web.de bist sondern die Mailserver von Web.de
Wenn dann eine Rückmeldung kommt das die auf der Spamhaus Liste stehen ist das deren Problem.
Wir drehen uns hier im Kreis... poste doch einfach mal die Mail mit der Fehlermeldung hier.
 
  • Gefällt mir
Reaktionen: qiller und areiland
Masamune2 schrieb:
Du versendet die Mail aber nicht wenn du bei Web.de bist sondern die Mailserver von Web.de
Wenn dann eine Rückmeldung kommt das die auf der Spamhaus Liste stehen ist das deren Problem.
Wir drehen uns hier im Kreis... poste doch einfach mal die Mail mit der Fehlermeldung hier.
Leider schon gelöscht, da ich aufgrund von Speichermangel etwas aufräumen musste und die Email auch darunter war.
Ergänzung ()

n/a schrieb:
Dann schau mal (spaßeshalber) nach, ob bei dir Port 25 geöffnet ist und mache einen Virenscan

https://learn.microsoft.com/de-de/sysinternals/downloads/tcpview

geht ohne Installation, fahre deinen Computer vorher nicht runter
Ok werde machen, bisher wurde keine Maleware unter Windows Defender oder anderen Programmen beim Scan gefunden. Ist das mit dem Port 25 schlecht, wenn das geöffnet ist??
 
Das nützt doch gar nichts.... solange er nicht selbst einen Mailserver auf dem Rechner hat ist Port 25 auch nicht offen und TCPview zeigt auch nichts an. Wichtig wäre hier Port 25 AUSGEHEND an deinem Router. Wenn du die Möglichkeit hast schließe den.
Es ändert aber immer noch nichts an deinem Problem.
Wenn die Mail schon gelöscht ist sende doch einfach nochmal eine an den gleichen Empfänger. Entweder das Problem wurde durch Web.de mitterweile behoben oder wir bekommen endlich mal eine vernünftige Fehlermeldung zurück.
 
  • Gefällt mir
Reaktionen: n/a
Solange er an seinem Router den Port auch nicht noch auf seinen Rechner weitergeleitet hat kann der solange offen sein wie er will, es werden niemals Datenpakete da ankommen. Reine Zeitverschwendung.
 
Masamune2 schrieb:
Das nützt doch gar nichts.... solange er nicht selbst einen Mailserver auf dem Rechner hat ist Port 25 auch nicht offen und TCPview zeigt auch nichts an. Wichtig wäre hier Port 25 AUSGEHEND an deinem Router. Wenn du die Möglichkeit hast schließe den.
Es ändert aber immer noch nichts an deinem Problem.
Wenn die Mail schon gelöscht ist sende doch einfach nochmal eine an den gleichen Empfänger. Entweder das Problem wurde durch Web.de mitterweile behoben oder wir bekommen endlich mal eine vernünftige Fehlermeldung zurück.
Wie schon erwähnt kam die Meldung bei Web.de nur einmal vor, danach ist es nicht wieder passiert. Aber die Frage bleibt ja immernoch, warum meine IPv4 bei Blockhaus gelistet ist und es weiterhin etwas gibt, dass diese Spam Mails schickt. So wie ich es verstanden habe könnte meine IP auch von jemandem anderen benutzt werden.
 
Standardregel auf nem frisch aufgesetzten IPFire^^

1752261072670.png

Ergänzung ()

Xenomorphlover schrieb:
... ich gebs auf. Vlt. kann das wer anders besser erklären, damit es der TE versteht :|.
 
Zuletzt bearbeitet:
Xenomorphlover schrieb:
37.201.192.XXX 2025-07-07 17:45:00 desktop-q5qb03d
37.201.192.XXX 2025-07-02 21:25:00 ip-037-201-192-XXX.um10.pools.vodafone-ip.de

Es ist nicht Deine IP. Es ist die IP die man von aussen sieht.
Vodafone faehrt, wenn ich das recht in Erinnerung habe CGNAT.
Da koennen aus dem Vodafone Netz durchaus verschiedenste Geraete mit einer IP draussen bei irgendwem aufschlagen.

In Deinem Fall sieht man sogar 2 Geraete wenn die XXX die gleiche Nummer war/ist.

Wie Web.DE sich das zusammenzaehlt wissen nur die selbst. Ich hatte es schon das die Mailserver von denen in Spamhaus / und anderen Block-Listen aufgeschlagen sind weil ueber Web.DE zuviel SPAM versendet wurde.

Anyway.
Ich wuerde mir da keinen Kopf drum machen und da Du die Mail schon gekillt hast ist das Thema eh zu Ende weil man nichts vom Transportweg plus etwaiger Nach-/Eintraege durch Server nachvollziehen kann.
 
  • Gefällt mir
Reaktionen: n/a und qiller
BFF schrieb:
Es ist nicht Deine IP. Es ist die IP die man von aussen sieht.
Vodafone faehrt, wenn ich das recht in Erinnerung habe CGNAT.
Da koennen aus dem Vodafone Netz durchaus verschiedenste Geraete mit einer IP draussen bei irgendwem aufschlagen.

In Deinem Fall sieht man sogar 2 Geraete wenn die XXX die gleiche Nummer war/ist.

Wie Web.DE sich das zusammenzaehlt wissen nur die selbst. Ich hatte es schon das die Mailserver von denen in Spamhaus / und anderen Block-Listen aufgeschlagen sind weil ueber Web.DE zuviel SPAM versendet wurde.

Anyway.
Ich wuerde mir da keinen Kopf drum machen und da Du die Mail schon gekillt hast ist das Thema eh zu Ende weil man nichts vom Transportweg plus etwaiger Nach-/Eintraege durch Server nachvollziehen kann.
Da ich wie schon gesagt ein Laie auf diesem Gebiet bin hatte ich die Befürchtung, dass ich mir Malware eingefangen hatte oder irgend jemand von aussen Zugriff auf mein Internet. So wie ich das verstanden habe müsste sich das Problem von selbst lösen, sobald ich eine neue IP kriege.
Ergänzung ()

Ich danke allen für eure Beiträge, vielleicht habe ich mir zu großen Kopf gemacht. Wünsche euch ein schönes WE : )
 
  • Gefällt mir
Reaktionen: n/a
Zurück
Oben