Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
IP unter Spamhaus gelistet - möglicherweise malware?
- Ersteller Xenomorphlover
- Erstellt am
BFF
¯\_(ツ)_/¯
- Registriert
- Okt. 2017
- Beiträge
- 35.212
Mit Thunderbird/Outlook über Web.de etc. oder per was?Xenomorphlover schrieb:Wollte eine Mail schicken und habe plötzlich eine Mail zurückbekommen mit der Mitteilung, dass sie nicht geschickt werden konnte
Selbstverständlich nur, wenn indes nichts Weiteres vorfällt...n/a schrieb:verschwinden nach einiger Zeit wieder
1. das hat nicht unbedingt was mit lokaler Nähe zu tunXenomorphlover schrieb:Also gibt es noch irgendwo in meiner Nähe eine Person mit identischer IP??
2. und es ist auch nicht EINE Person, es sind wahrscheinlich hunterte, vlt. sogar tausende (kenne die Auslastunggrenzen der Server nicht)
3. Musst du die Verbindung rückwärts anschauen, also vom Emailprovider zu dir, denn das ist hier entscheidend.
Wenn du eine eigene, öffentliche IPv4 Adresse hast (das wäre dann besagter Dual-Stack), dann kann der Emailprovider deinen Router direkt erreichen und wenn du dann eine Blockmeldung bekommst, dann gibts 2 Möglichkeiten:
1a) Dein Anschluss bzw. Rechner, Geräte etc. hinter deinem Anschluss sind wirklich kompromittiert und versenden Spammails.
1b) Du hast vor kurzem eine neue, öffentliche IPv4-Adresse von deinem Provider bekommen, die vorher von einem anderen Vodafone-Kunden benutzt wurde, der über diese IPv4-Adresse Spammails versandt hat.
Wenn du allerdings eine geteilte IPv4 Adresse hast (DSLite, CGNAT), dann sieht der Emailprovider nicht deine an deinen Router vergebene IPv4-Adresse (das ist dann keine öffentliche IPv4-Adresse mehr), sondern nur die IPv4-Adresse eines Gatewayservers (ich nenns jetzt mal so) bei deinem Provider Vodafone. Dann gäbe es folgende Möglichkeiten:
2a) Dein Anschluss bzw. Rechner, Geräte etc. hinter deinem Anschluss sind wirklich kompromittiert und versenden Spammails. Wesentlicher Unterschied: Die Wahrscheinlichkeit ist deutlich geringer, dass das zutrifft.
2b) Irgendein anderer Vodafone-Kunde, der ebenfalls denselben "Gateway"-Server nutzt, wie du, wurde kompromittiert und versendet Spammail. In der Blockliste landet dann die IPv4 des Gateway-Server und alle Vodafone-Kunden, die darüber ins IPv4 Internet gehen, würden über deinen Emailprovider Probleme haben, Emails zu versenden und dieselbe Blockmeldung bekommen.
Zuletzt bearbeitet:
- Registriert
- Sep. 2017
- Beiträge
- 26
Vodafone KabelHelge01 schrieb:Und dann? Ein paar Tage warten bis die neue IP-Adresse auch gelistet ist?
@Xenomorphlover Was für einen Internetanschluss (Kabel, DSL) von Vodafone hast du?
Ergänzung ()
Web.deBFF schrieb:Mit Thunderbird/Outlook über Web.de etc. oder per was?
Ergänzung ()
Gehacktes NAS?? Was kann ich dagegen machen bzw bei einer neuen IP Adresse wäre das Problem gelöst? Sorry aber ich kenne mich echt nicht damit aus.Helge01 schrieb:@SpamBot Kann auch z.B. ein gehacktes NAS sein was vom Internet aus erreichbar ist, wo der SMTP-Server als SMTP-Relay für Spam genutzt wird.
Helge01
Vice Admiral
- Registriert
- Nov. 2008
- Beiträge
- 6.328
Bei Vodafone Kabel ändert sich die IP-Adresse so gut wie nie, daher wäre es gut möglich das es dein Anschluss betrifft.Xenomorphlover schrieb:Vodafone Kabel
Jetzt aber die Entwarnung, da du bei Vodafone Kabel standardmäßig einen DS-Lite Anschluss bekommst, teilst du dir die öffentliche IPv4 Adresse mit mehreren Kunden. Dadurch kann es eben auch ein anderer verseuchter Anschluss sein.
Wie kommst du denn überhaupt darauf direkt Mails versenden zu wollen? Das nötige Know-How scheint dafür ja überhaupt nicht vorhanden zu sein.
Versende Mails wie jeder andere Endkunde auch über einen Mailprovider, dann kann dir auch komplett egal sein wenn Spamhaus "deine" IP sperrt. Sei es jetzt wirklich allein deine oder eine die für CGNAT verwendet wird.
Versende Mails wie jeder andere Endkunde auch über einen Mailprovider, dann kann dir auch komplett egal sein wenn Spamhaus "deine" IP sperrt. Sei es jetzt wirklich allein deine oder eine die für CGNAT verwendet wird.
Das geht auch nur, wenn er zugleich eine Domain hat, neben der festen IPMasamune2 schrieb:Wie kommst du denn überhaupt darauf direkt Mails versenden zu wollen?
Ich denke der TE bekommt die Blockmeldung von Web.de und nicht vom Emailprovider der Empfänger-Emailadresse. Oder?Masamune2 schrieb:Wie kommst du denn überhaupt darauf direkt Mails versenden zu wollen?
Edit: Muss ja, weil die geblockte IPv4 nicht zu web.de gehört, sondern zu Unity-Media bzw. Vodafone.
chrigu
Fleet Admiral
- Registriert
- Mai 2012
- Beiträge
- 33.533
Wende dich mit dem Anliegen direkt beim Provider. Wir können dir keine neue ip zuweisen.Xenomorphlover schrieb:Aber es werden unter meiner IP doch weiterhin laut dem Log Verbindungen angezeigt, die anscheinend von einem Desktop PC ausgehen. Wie kann das den sein?
.one
Captain
- Registriert
- Jan. 2022
- Beiträge
- 4.044
Es gibt durchaus auch Scripts und auch Mailprovider, die mal eben Gmail blocken. Nichts ist unmöglich... Bei mir selbst läuft alles von 1&1 (web.de, gmx.de,...) gewollt ins Nirwana. Allerdings ganz ohne Rückmeldung. Ich habe allerdings einen Emailserver per managed Server.
BFF
¯\_(ツ)_/¯
- Registriert
- Okt. 2017
- Beiträge
- 35.212
Das würde man sehen wenn der Header oder zumindest das hier anonymisiert.qiller schrieb:die Blockmeldung von Web.de und nicht vom Emailprovider der Empfänger-Emailadresse. Oder?
Xenomorphlover schrieb:und habe plötzlich eine Mail zurückbekommen mit der Mitteilung
geliefert wird.
Also Mailprogramm wie Thunderbird und damit zu web.de?
Jup, also das wär jetzt schon wichtig, von wem die Blockmeldung kam. Ich ging jetzt vom Sender-Provider (also web.de) aus und nicht vom Empfänger-Provider. Wobei ich das bisher auch noch nicht gesehen hatte, dass der Senderprovider den Versand von Emails blockiert (was aber nix heißen muss).
Wenn jetzt immer per Emailclient + SMTP die Emails versandt worden, kann man ja mal einfach den Emailversand über die web.de-Weboberfläche testen.
Wenn jetzt immer per Emailclient + SMTP die Emails versandt worden, kann man ja mal einfach den Emailversand über die web.de-Weboberfläche testen.
- Registriert
- Sep. 2017
- Beiträge
- 26
Gibt es aber auch, zum Beispiel, wenn Spamverdacht besteht... Damit schließt sich der Kreisqiller schrieb:Wobei ich das bisher auch noch nicht gesehen hatte, dass der Senderprovider den Versand von Emails blockiert
- Registriert
- Sep. 2017
- Beiträge
- 26
Ich habe nie Emails direkt versendet, sondern immer ganz normal über die Web.de Seite.Masamune2 schrieb:Wie kommst du denn überhaupt darauf direkt Mails versenden zu wollen? Das nötige Know-How scheint dafür ja überhaupt nicht vorhanden zu sein.
Versende Mails wie jeder andere Endkunde auch über einen Mailprovider, dann kann dir auch komplett egal sein wenn Spamhaus "deine" IP sperrt. Sei es jetzt wirklich allein deine oder eine die für CGNAT verwendet wird.
Ich glaube, web de mag deine IP-Adresse nicht, weil es in Blacklists nachschaut, ob in der Vergangenheit schon einmal etwas vorgefallen ist... und verweigert dann den TransportXenomorphlover schrieb:sondern immer ganz normal über die Web.de Seite
redjack1000
Fleet Admiral
- Registriert
- März 2022
- Beiträge
- 16.467
Wenn Du das über die Web.de Webseite machst, spielt deine IP-Adresse beim versenden vom E-Mail, keine Rolle und es wird kein SMTP verwendet.Xenomorphlover schrieb:sondern immer ganz normal über die Web.de Seite.
CU
redjack
Es wird beim Versand immer ein SMTP verwendetredjack1000 schrieb:und es wird kein SMTP verwendet
redjack1000
Fleet Admiral
- Registriert
- März 2022
- Beiträge
- 16.467
Na dann erkläre mal, wie Du an die Webseite von Web.de (Webmailer), eine Mail per SMTP zustellst?
CU
redjack
CU
redjack