Gerade kam 3x 20x die selbe Mail von Minasoft, irgendeinem Lieferanten, bei dem wir mit Sicherheit noch nie etwas gekauft haben, und auch nie werden. Da kribbelte es in meinen Fingern:

Hallo,

leider sind wir „irgendwie“ in ihrem Verteiler gelandet, welches mir schon seit längerem auf die Nerven geht. Aber was Sie sich jetzt geleistet haben, ist schon ein Hammer. Wie es Tobit gelungen ist, 1605 Adressen, im AN Feld, zu versenden, ist mir ja schleierhaft, obwohl, wenn ich jetzt in mein Postfach schaue, finde ich 20(!!) neue Mails von Ihnen. Jeweils eine (fast)exakte Kopie. Herzlichen Glückwunsch. Ihre (noch) Kunden werden sich mit Sicherheit freuen.

Damit wir nicht länger von Ihrer Firma belästigt werden, wird unser Server diese an Sie zurücksenden, damit Sie auch etwas davon haben. Tobit wird sich freuen, dessen bin ich mir sehr sicher.

Und immer noch kommen Mails rein, wird Zeit, den Server anzupassen.

**

Nachtrag:**

Ich habe da mal angerufen und war dabei nicht nett. Und es war gut so. Nunja, ein Server hat nachwievor Probleme, denn auch nachdem ich per Header Check (Postfix) sie größenteils blockieren konnte (REJECT), sind später immer noch ein paar durchgeschlüpft, weil sie über ein Schlund SPF Gateway kamen, welcher den Header verändert und damit mein Kriterium. Also habe ich zusätzlich noch den Body Check angeworfen (den ich nur sehr ungern verwende) und blocke damit nun den Rest.

Mittlerweile kam von dem Provider von einem Geschädigten, der ebenfalls betroffen ist, eine Nachricht:

Sehr geehrte Damen und Herren,

vorab möchte ich mich dafür entschuldigen, dass ich unaufgefordert mit Ihnen

in Email-Kontakt trete.

Es geht um die am heutigen Tage bauncenden Emails der Firma MINASOFT.

Wie Sie sicherlich bemerkt haben, werden diese Mails von einigen

Empfänger-Servern immer wieder an alle Empfänger weitergeleitet.

Was der ursächliche Auslöser des Problems ist möchte ich hier nicht

diskutieren, es fällt aber auf, dass die weitergelietet Mails samt und

sonders von WINDOWS-Servern generiert werden. Zu erkennnen an diesem

Headereintrag

Received: from mail pickup service by xxxxxxxx.abc with Microsoft SMTPSVC;

Wed, 11 Jan 2006 12:01:14 +0100

welches die von unten nach oben gelesene erste RECEIVED-Zeile ist.

Unsere Vermutung ist es, dass auf diesen Systemen ein nicht korrekt

konfigurierter SPAM-FILTER (e.g. SPAMASSASSIN o.ä.) läuft, der nach dem

Durchlauf dem SPAM-Scan Vorganges die Mails irrtümlich im Pickup-Verzeichnis

des WINDOWS SMTP-Dienstes ablegt, von wo sie wieder versendet werden, da sie

als lokal generiert angesehen werden.

Wir bitten daher alle Anwender von WINDWOS SMTP-Servern (auch

Exchange-Server) zu prüfen, ob o.g. Fall eintritt und das Problem

kurzfristig zu beheben.

Dies ist schon in Ihrem eigenen Interesse, da bei diesem Fall Ihr System auf

Anwendungsebene als Relay-Host verwendet werden kann.

Lustig war zu sehen, wie die Mails über bestimmt 6 verschiedene Server kamen und versucht wurde, diese zuzustellen. Einige Daten: 1605 Empfänger x 50Mails = 80250 Mails. Jede Mail ist 791KB groß. Rechnet euch aus, wieviele MB das sind 😉