Archief - De topics van lang geleden

Het wordt gekker en gekker.

18-02-2004, 10:17 door Anoniem, 5 reacties
Laatst via Mailwasher kreeg ik in de openingscherm een SPAM-
bericht te zien. Bij dubbelklikken stond de tekst over BOOST YOUR
CAR en nog meer van die onzin.
Bij het bestuderen van de header viel iets op dat ik bij SPAM nog
niet eerder had gezien: vervalsing van de header waar "received"
moest staan. De hele regel was verdwenen, zodat er niet via
SpamCob nagetrokken kon worden waar dit bericht vandaan kwam.
De enige IP-adressen die er instonden waren die van de Mailserver en
de eigen ISP.

Ik heb al veel header-vervalsingen gezien, maar deze was nieuw voor
mij. Het komt er dus nu op neer dat klagen bij de ISP waar de SPAM
vandaan komt ook al niet meer mogelijk is.
Reacties (5)
18-02-2004, 10:19 door Anoniem
Nou ja, gewoon deleten is ook goed.
18-02-2004, 15:33 door Anoniem
In polen zit een hackersgroep Cult of the death cow, deze groep die bestaat
uit hackers en crackers, verkopen hun nieuwe anoniem mailen concept aan
diverse spambedrijven. Kun je niets tegen doen.
18-02-2004, 16:07 door SirDice
Onzin. De laatste received: header moet kloppen. Deze is namelijk van je
ISP of van je eigen mailserver. Daar moet een source ip in staan. Staat dat
er niet dan klopt er iets niet met de configuratie. Overigens zal dat source
adres ongetwijfeld een open relay zijn.
18-02-2004, 20:34 door Anoniem
Door SirDice
Onzin. De laatste received: header moet kloppen. Deze is namelijk
van je
ISP of van je eigen mailserver. Daar moet een source ip in staan.
Staat dat
er niet dan klopt er iets niet met de configuratie. Overigens zal dat
source
adres ongetwijfeld een open relay zijn.

Ja, maar het vreemde is nu, dat ik bij andere SPAM wel de juiste
header-info zie. Dus het IP-adres vanwaar het bericht vandaan heet
te komen staat er gewoon in.
Ik heb overigens wel gemerkt dat er nog een methode is om vast te
stellen waar het bericht precies vandaan komt. En deze laatste
methode is wat nauwkeuriger.
18-02-2004, 20:43 door Anoniem
Ik heb overigens wel gemerkt dat er nog een methode
is om vast te
stellen waar het bericht precies vandaan komt. En deze laatste
methode is wat nauwkeuriger.
En die laatste methode is ..?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.