1. Home
  2. Chat
  3. Forum
  4. Kalender
    1. Termine
    2. Karte
  5. Lexikon
    1. Letzte Änderungen
  6. Marktplatz
    1. Bewertungen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Termine
  • Lexikon
  • Marktplatz-Eintrag
  • Seiten
  • Erweiterte Suche
  1. PA-Forum
  2. Forum
  3. Sonstiges
  4. Offenes Brett

SPAM TIPP

  • DJ Detto
  • 13. November 2006 um 23:54
  • DJ Detto
    Profi
    Beiträge
    2.178
    • 13. November 2006 um 23:54
    • #1

    Hi

    das ist also nicht ein Tipp wie man spamt sondern wie mans verhindert :D:D:D:D:D:D

    Ich benutze als Ottonormal User das breite Angebot von Herrn Gates.
    :shock: :shock: :shock: :shock:
    Ich maile noch mit Outlook express 8) und werde natürlich zugemüllt mit SPAM. :twisted: :twisted: :twisted: :twisted:

    Das hat seit etwa 8 Wochen ein Ende!!!!! :D:D:D

    Ich benutze das freeware Programm "SPAMHILATOR"
    und wollte es allen Usern des Forums mal wärmstens ans Herz legen. Das Ding ist Klasse!!! Es lernt und hat eine verdammt hohe Trefferquote. Also kein Vergleich mit GMX und co.

    Es werden so täglich etwa 120 SPAMS ordentlich gefiltert!!!

    Wusstete Ihr eigentlich das im Juni 2006 täglich (!) 50 Mio. SPAMS verschickt wurden und der Hammer ist, im JULI waren es doppelt so viele !!
    Quelle: Newsletter PC Magazin (wenn ich mir die Zahlen richtig gemerkt habe). Es waren auf jeden Fall verdammt viele :!::!::!:

    Also SPAMHILATOR hilft - einfach mal ne Empfehlung

    detto

    Erfolg hat nur,
    wer das eigentliche Problem wirklich löst!!!

  • Arno
    Verifiziert
    Beiträge
    902
    • 14. November 2006 um 00:12
    • #2

    Oder einen richtig konfigurierten Mailserver. :D Seit ca. 2 Jahren keine False-Positive mehr und täglich so zwischen 1-2 Spammails.

    Bis dann... Arno!

  • karel noon
    Verifiziert
    Reaktionen
    1.025
    Beiträge
    6.256
    Termine
    1
    Marktplatz Einträge
    1
    • 14. November 2006 um 00:13
    • #3

    danke für den tip, aber als endgültige lösung erscheint mir das auch noch nicht, denn es ist trotzdm nervig das alle mails erstmal vom server geladen werden,

    ich kann zwar bei meinem provioder irgendwelche regeln für spam definieren, aber ich habe leider keine ahnung wie, gibt es da auch mal ein gutes forum? oder hat hier einer eine idee?

    Privater Account mit meiner persönlichen Meinung.

    Sollte es ein Problem mit meiner Neutralität zu einem Thema geben mache ich das im Beitrag kenntlich. :thumbup:

    http://www.noon.ruhr

    Application Support Engineer - HK Audio

  • AndyS
    Beiträge
    105
    • 14. November 2006 um 00:17
    • #4

    Morgen,

    eine andere Alternative wäre der thunderbird von Mozilla. Das ist ein Mail
    Client, der einen integrierten Spamfilter mitbringt.
    Nebenbei ist der Firefox-Browser auch sehr zu empfehlen, wenn man sich nicht zu sehr in die Hände des Herrn Gates geben will...

    Aber mal ne andere Frage zum Thema Spam:
    Wir haben seit der letzten Woche tierische viel Spam im Gästebuch.
    Hat jemand ne Ahnung wie man den Sch.... verhindern/filtern kann?

    Danke schonmal.

    Gruß,
    Andreas

  • karel noon
    Verifiziert
    Reaktionen
    1.025
    Beiträge
    6.256
    Termine
    1
    Marktplatz Einträge
    1
    • 14. November 2006 um 00:37
    • #5

    aber auch bei thunderbird wird der spam erstmal vom server geldane, und das dauert. da ich einige email adressen verwalte kommen da schon ein paar spam mails zusammen. ich habe auf meinem server etwas das sich spamassasin nennt, nur habe ich keine ahnung wie man den konfiguriert.
    ich würde am liebsten die liste von iX einfügen, aber bräuchte da hilfe, also ein foum zu dem thema oder ein experte hier, danke :D

    Privater Account mit meiner persönlichen Meinung.

    Sollte es ein Problem mit meiner Neutralität zu einem Thema geben mache ich das im Beitrag kenntlich. :thumbup:

    http://www.noon.ruhr

    Application Support Engineer - HK Audio

  • mischpultschorsch
    Profi
    Reaktionen
    9
    Beiträge
    3.503
    • 14. November 2006 um 07:56
    • #6

    Bedingt durch den Umstand, daß ich meine Mailadresse(n) jederzeit öffentlich bekanntgebe, wurde bei mir schon vor mehreren Jahren eine effiziente Spamlösung notwendig. Meine Privat- und Business- Mailadressen entspringen einem kostenpflichtigen GMX-Pro Account mit eigener Domain, welcher schon einen exzellenten, lernfähigen Spamfilter mitbringt. Sollte doch noch was durchrutschen, filtert der stets aktuell gehaltene Junkmail-Filter von Outlook den Spam raus.

    Ergebnis: Täglich rund 120 (!!) Spam-Mails, die GMX abfängt und pro Woche maximal 4-5 Spam-Mails, die Outlook noch aussortiert.
    Positive-False hatte ich in den letzten 3 Monaten keine Einzige mehr.

  • macfoh
    Beiträge
    15
    • 14. November 2006 um 09:01
    • #7

    @ AndyS:

    Erste Abhilfe wäre eine zwischengeschaltete Seite, welche einfach noch mal abfragt: "Willst Du diese Daten wirklich in unser GB eintragen?" Bei Klick auf "Ja" übergibst Du die Daten an die DB-Tabelle des Gästebuchs. Das sollte Dir ca. 80% der Spam-Bots vom Hals halten...

    Es bringt auch ´ne Menge, wenn Du keine URLs zulässt...

    ... oder google mal nach "captcha", das wird allerdings inzwischen auch schon ausgehebelt.

    Einen spamfreien Morgen wünscht

    Mac

  • DJ Detto
    Profi
    Beiträge
    2.178
    • 14. November 2006 um 09:40
    • #8

    Hi

    es ging mir hier eher um eine kostenlose gute Lösung.

    Es ist mir egal ob die Spams auf meinem Servcer landen oder nicht. Bei 1 GB speicher eght das. Es mag bei anderen anders sein aber wie gesagt bei mir reicht es.
    Nervig war für mich, dass sie im OE in allen möglichen Ordner auftrafen.

    @ Andy S
    Schau Dir mal mein Gästebuch an http://www.drw-disco.de

    Mein altes mußte ich kurzzeitig schließen, da irgendwelche Roboter dort "Fickseiten" Einträge plaziert hatten. Dann hat mein Webmaster das Buch installiert.

    Ich bekomme eine Benachrichtigung und kann mir den Eintrag VORHER anschauen und dann evtl. freigeben.

    Ich empfehle als UN Berater meinen Kunden aus diese Methode.
    Seitdem ist ruhe!!

    Detto

    PS Wenn jemand auch noch andere Tipps hat wie z.B. Outlokk Express Backup für 10 euro, sollten wir das mal posten.


    @ mediennutte

    Was sagt denn google zu Thunderbird und Forum?????
    evtl. mal bei Foren von PC Zeitschriften nachschauen. Dort habe ich auch schon gute Tipps erhalten

    Erfolg hat nur,
    wer das eigentliche Problem wirklich löst!!!

  • ewok
    Reaktionen
    7
    Beiträge
    2.541
    • 14. November 2006 um 09:58
    • #9

    Eine weitere unschöne (und wohl relativ neue) Spammethode ist der Versand von Spammails über Kontaktformulare auf Webseiten.

    Okay, jetzt wird jeder denken das ist ja nicht schlimm, wenn ich über mein PHP-Kontaktformular mal eine Spamnachricht reinbekomme, aber es kommt noch viel besser: Die Spammer nutzen die Webformulare zum Versand von Massenmails!

    Dazu wird im Eingabefeld für die Absenderadresse Code eingeschleust, welcher dem Script weitere Adressen als "BCC" unterjubelt und die Nachricht so verteilt!

    http://www.drweb.de/webmaster/kontakt-formulare.shtml

    Alle Hobby-Web-Programmierer (so wie ich) sollten also mal einen Blick auf Ihre kontaktformulare werfen :)

    Tom

    http://www.partyontour.de

  • Mnyut
    Beiträge
    2.329
    • 14. November 2006 um 11:39
    • #10

    Ich finde die Lösung (dich ich vor Jahren bei meinen Kontaktformulare eingeführt habe weil es mal nötig war) schöner als die von Dr. Web, da sogar kontrolliert wird, ob die angegebene Domain existiert. Cc geht ebenfalls nicht (gerade selbst getestet):

    PHP
    <?php
    
    
    
    
    function checkmail($email3) {
    	if (eregi("^[0-9a-z]([-_.]?[0-9a-z])*@[0-9a-z]([-.]?[0-9a-z])*\\.[a-z]{2,3}$", $email3, $checkemail)) { 
    		if(getmxrr(substr(strstr($checkemail[0], '@'), 1), $validate_email3_temp)) { 
    			return true;
    		}
    		if(checkdnsrr(substr(strstr($checkemail[0], '@'), 1),"ANY")){
    			return true;
    		}
    	}
    	return false;
    }
    
    
    
    
    ?>
    
    
    
    
    ...
    HTML usw...
    ...
    
    
    
    
    <?php
    ...
    ...
    ...
    $checkemail=checkmail($email);
    if (!$checkemail) {
    ...
    ... Aktion (eMail verschicken)
    ...
    }
    
    
    
    
    ?>
    Alles anzeigen
  • broadway
    Beiträge
    40
    • 14. November 2006 um 13:03
    • #11

    Also das ist keine angebrachte Lösung für dieses Problem!
    Außerdem sollte man Formulareingaben generell ESCAPEN lassen.

    d.h. alle Formulareingaben sollten immer maskiert werden!
    sprich alle Sonderzeichen sollen escaped werden:
    z.B. wird aus "\n" dann "\\n". Das Sonderzeichen \ wird zu \\ escaped, dadurch wird es nicht mehr als Sonderzeichen interpretiert sondern als das "\"-Zeichen ausgegeben.

    Siehe dazu die Funktion addslashes(). Ein richtig konfigurierter Webserver macht sowas automatisch, z.B. Apache: Die PHP-Direktive magic_quotes_gpc hat standardmäßig den Wert on, so dass grundsätzlich die Funktion addslashes() auf alle GET-, POST- und COOKIE-Daten angewendet wird.
    siehe http://www.php-resource.de/handbuch/function.addslashes.htm

    Es ist zwar wichtig, dass das eigene Mailformular sicher ist. Noch viel mehr Wert sollte man auf eine sichere Konfiguration des Webservers bzw des jeweiligen E-Mail-Servers legen.
    Denn was nutzt es, wenn mein Formular sicher ist, aber im Grunde jedes Skriptkiddie mit seinen eigenen Massenmailskripts meinen Server für relaying nutzen kann.

    Ein weiterer (und besserer) Vorschlag um sowas abzusichern:
    1. Generierung einer einmaligen ID per Zufallsgenerator im Formular PHP
    2. Übergabe der ID per POST/GET als HIDDEN-Feld UND Übergabe in einer $_SESSION-Variablen
    3. Das eigentliche Mail-Skript vergleicht beide und meldet Fehler und bricht ab, wenn die nicht gleich sind.

    Ein Spam-Skript sieht von außen nur die per Formular übergebene ID.
    Die intern per SESSION-Variable (oder Datei, Stream, oder sonstwie) übergebene ID sieht es niemals und kann diese Variable niemals fälschen, da es sie nicht sehen kann...

    Achja wäre ich ein Skriptkiddie oder auch SPAM-Profi würde ich mein eigenes Skript auf meinem eigenen Server benutzen. Damit kann ich alles spoofen was ich will. Ich kann dann eure Server auf offenes relaying checken und am Ende siehts aus, als hab ich es von eurem Server geschickt...

    Noch Fragen?

    Das Übel kommt nicht von der Technik, sondern von denen, die sie mißbrauchen. (Jacques-Yves Cousteau)
    Angestellte werden durch ihren Chef auf Fehler aufmerksam gemacht. Selbständige durch die Steuererklärung. ;)

  • gurkendoktor
    Beiträge
    110
    • 14. November 2006 um 20:05
    • #12

    wer offene relays betreibt, gehört ganz flink abgeschaltet.

  • DJ Detto
    Profi
    Beiträge
    2.178
    • 14. November 2006 um 22:55
    • #13

    @ Broadway.....

    Ich verstehe nur Bahnhof, aber das ist der Grund warum DU Dich um meine Internetsachen kümmern darfst!!!!!!!!!!! 8)8)8)8)8)

    Doch jetzt aber Back to the roots

    Was gibt es denn noch für sinnvolle freeware ???
    Habe seit neuestem a-squared-free als zweiten - nein dritten spyware schnüffler installiert und läuft gut und findet doch noch was die anderen übrig lassen.

    Detto

    Erfolg hat nur,
    wer das eigentliche Problem wirklich löst!!!

  • maskapone
    Beiträge
    73
    • 14. November 2006 um 23:15
    • #14

    Bin super zufrieden mit Thunderbird !!

    Baumi chicka WahWah

  • knopfy
    Reaktionen
    4
    Beiträge
    309
    • 15. November 2006 um 12:19
    • #15

    Ich nutze K9 von Keir.net

    Klappt ganz gut

  • Arsch mit Ohren °( , )°
    Profi
    Beiträge
    112
    • 15. November 2006 um 14:57
    • #16
    Zitat von &quot;mediennutte&quot;

    ... erstmal vom server geldane, und das dauert. da ich einige email adressen verwalte kommen da schon ein paar spam mails zusammen.

    Ich benutze seit einigen jahren "THE BAT!" - e-mail client von ritlabs.
    Hat unter vielem anderen nützlichen (zb. kontenverwaltung) einen sog. "Postfachinspektor", mit dem du sehen kannst was auf dem server liegt - um dann zu entscheiden, ob du jeweils downloaden willst.

    Finde den klasse!

    "keep the level high"
    . Ruppert Neve

  • marco heller
    Beiträge
    94
    • 15. November 2006 um 15:07
    • #17

    Hallo, am bequemsten ist eine serverseitige Lösung mit komponenten a-la Maia-Mailguard, Amavis, ClamAV und Spamassassin, kostenfrei, udn ein großteil des spam erreicht erst gar nicht dein Postfach ... das hätte auch zur folge das der client es gar nicht erst herunterladen muß

  • gurkendoktor
    Beiträge
    110
    • 17. November 2006 um 12:59
    • #18

    afaik bist du als provider generell verpflichtet, JEDE mail zuzustellen.

    es ist in der vergangenheit passiert, daß spamassassin eine mail als spam bewertet hat, die wichtig war (aber nicht standardkonform vom absender). zum glück lasse ich mir die immer noch mit entsprechendem vermerk zustellen. nur virenmails gehen nach /dev/null

  • mischpultschorsch
    Profi
    Reaktionen
    9
    Beiträge
    3.503
    • 18. November 2006 um 01:28
    • #19
    Zitat von &quot;Arsch mit Ohren °(

    "Postfachinspektor", mit dem du sehen kannst was auf dem server liegt - um dann zu entscheiden, ob du jeweils downloaden willst.

    Outlook2003 nennt diese Funktion "Nur Kopfzeilen downloaden".

Anstehende Termine

  • Kombiseminar Sachkundiger für Anschlagmittel und Traversensysteme (AnschlägerPlus)

    Mittwoch, 23. September 2026 – Freitag, 25. September 2026
  • Kombiseminar Sachkundiger für Anschlagmittel und Traversensysteme (AnschlägerPlus)

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Sachkunde für Fliegende Bauten

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Virtueller Stammtisch im Chat

    Dienstag, 29. September 2026, 21:00 – 23:00
  • PA-Forum Stammtisch LeatCon

    Dienstag, 6. Oktober 2026, 13:00 – 14:00

Letzte Themen

  1. 17. - 18. November | PA Rigging & Truss Safety mit Tom Greber

    Soundchecker
    23. September 2026 um 10:33
  2. 13. - 14. Oktober | Live Mixing Workshop mit Jörn Müller in Köln

    Soundchecker
    23. September 2026 um 10:30
  3. können das hier (Foto) die original Weichen der KMT CS215 / CM215 sein ?

    phattomatic
    23. September 2026 um 09:12
  4. RCF: "Bass Motion Control" vs. "XBoost" => Ähnliche Funktionalität unter zwei verschiedenen Etiketten oder relevante Unterschiede?

    Hanseat
    21. September 2026 um 22:21
  5. Suche Lichteffekt

    Schreddl
    21. September 2026 um 12:22
  6. QLC+4 in MagicQ Visualsieren - wie richtig einstellen?

    metal-shot
    19. September 2026 um 17:44
  7. Verschiedene Verteiler mit Powercon Anschluss bzw. Ausgang kompatibel?

    tenderboy
    19. September 2026 um 12:22
  8. Suche Optocore Spezialisten - trouble shooting eines SANE Verbunds

    georg.h
    19. September 2026 um 10:21
  9. Quick & dirty reverse engineering - wie gehts weiter?

    phlownd
    19. September 2026 um 10:13
  10. DSP Preset für The Box Pro TP218 MKIII

    dxnny074
    18. September 2026 um 15:16
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™