|
| Abuse(at)Cybercity.dk Fra : Jørn Hundebøll |
Dato : 20-02-05 18:50 |
|
Er der overhovedet nogen som har oplevet at der reageres på mail sendt
til denne konto ? Jeg har i et par måneder forsøgt at få dem til at
stoppe en af deres kundes udsendelse af virus mail - men jeg modtager
stadig mails fra ham. Han IP er 62.66.179.225.
Jørn
| |
Claus Tersgov (20-02-2005)
| Kommentar Fra : Claus Tersgov |
Dato : 20-02-05 19:01 |
|
"Jørn Hundebøll" <spamnews2@dblue.dk> skrev
> Er der overhovedet nogen som har oplevet at der reageres på mail sendt
> til denne konto ? Jeg har i et par måneder forsøgt at få dem til at
> stoppe en af deres kundes udsendelse af virus mail - men jeg modtager
> stadig mails fra ham. Han IP er 62.66.179.225.
Og du er helt stensikker på, at det er afsendt fra denne IP..
Hvordan kommer du frem til, at det er netop denne IP, der sender dig disse
mails?
Claus
| |
Jørn Hundebøll (20-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 20-02-05 19:56 |
|
Claus Tersgov wrote:
> "Jørn Hundebøll" <spamnews2@dblue.dk> skrev
>
>
>>Er der overhovedet nogen som har oplevet at der reageres på mail sendt
>>til denne konto ? Jeg har i et par måneder forsøgt at få dem til at
>>stoppe en af deres kundes udsendelse af virus mail - men jeg modtager
>>stadig mails fra ham. Han IP er 62.66.179.225.
>
>
> Og du er helt stensikker på, at det er afsendt fra denne IP..
Ja - det fremgår også når jeg anmelder den via spamcop.
>
> Hvordan kommer du frem til, at det er netop denne IP, der sender dig disse
> mails?
Ved at kikke i headeren - selvom afsenderen af fake (jeg har set mange
sjove afsender adresse - men altid fra samme IP) - så kan IP adressen
ikke fakes (en del af headeren er heruden):
Return-Path: <websejler@sejlsport.xdk>
X-Original-To: webmaster@dblue.xdk
Delivered-To: roo@dblue.xdk
Received: from fitch6.uni2.net (fitch6.uni2.net [130.227.212.6])
by xbox.dblue.dk (Postfix) with ESMTP id C930C191F0
for <webmaster@dblue.xdk>; Sun, 20 Feb 2005 18:06:01 +0100 (CET)
Received: from dblue.dk (0x3e42b3e1.adsl.cybercity.dk [62.66.179.225])
by fitch6.uni2.net (Postfix) with ESMTP id 8409126453
for <webmaster@dblue.xdk>; Sun, 20 Feb 2005 18:05:58 +0100 (CET)
From: websejler@sejlsport.xdk
To: webmaster@dblue.xdk
Subject: Mail Delivery (failure webmaster@dblue.xdk)
Date: Sun, 20 Feb 2005 17:54:05 +0100
MIME-Version: 1.0
Content-Type: multipart/related;
type="multipart/alternative";
boundary="----=_NextPart_000_001B_01C0CA80.6B015D10"
X-Priority: 3
Jørn
| |
Peter Larsen (20-02-2005)
| Kommentar Fra : Peter Larsen |
Dato : 20-02-05 20:23 |
|
Jørn Hundebøll wrote:
>> Og du er helt stensikker på, at det er afsendt fra denne IP..
> Ja - det fremgår også når jeg anmelder den via spamcop.
det håber jeg så kun du gør for at tjekke afsender, og ikke fordi du
rent faktisk gennemføre "anmeldelsen"..
> Ved at kikke i headeren - selvom afsenderen af fake (jeg har set mange
> sjove afsender adresse - men altid fra samme IP) - så kan IP adressen
> ikke fakes (en del af headeren er heruden):
Har du ikke et virus filter som kan tage sig af disse ting, så du kan
bruge din tid mere fornuftigt ? ;)
Sagt mere seriøst.. Det er ikke værd at spilde tid eller energi på.
Virus interessere mig ikke mere, jeg har ikke set en i min inbox i 3 år
--
regards, Peter Larsen - GratisDNS.dk / MXHotel.dk
| |
Jørn Hundebøll (20-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 20-02-05 21:16 |
|
Peter Larsen wrote:
> Jørn Hundebøll wrote:
>
>
>>>Og du er helt stensikker på, at det er afsendt fra denne IP..
>>
>>Ja - det fremgår også når jeg anmelder den via spamcop.
>
>
> det håber jeg så kun du gør for at tjekke afsender, og ikke fordi du
> rent faktisk gennemføre "anmeldelsen"..
De første par gange - ja, men de sidste par gange har jeg faktisk
trykket "Send" - men hvorfor spørger du ?
>
>
>>Ved at kikke i headeren - selvom afsenderen af fake (jeg har set mange
>>sjove afsender adresse - men altid fra samme IP) - så kan IP adressen
>>ikke fakes (en del af headeren er heruden):
>
>
> Har du ikke et virus filter som kan tage sig af disse ting, så du kan
> bruge din tid mere fornuftigt ? ;)
Meget enig - men da jeg faktisk hverken har et spam eller virus filter
på mit system - og jeg faktisk kun modtager 1 spam mail i snit hver 14.
dag - samt et par mails om ugen fra denne Cybercity bruger - fylder han
meget. Også bliver jeg faktisk lidt pissed over at abuse@cybercity ikke
gør noget. Hvad fanden skal man så have dem for ?
Desværre er det mit indtryk at internettet i højere og højere grad
indrettes efter de ignorante (og ofte uvidende) Windos brugere som ikke
vil eller kan tage vare på sig selv med en række uheldige konsekvenser
for de brugere som faktisk er i stand til at opføre sig ordentligt.
Selvfølgelig findes der mange Windows brugere som er meget dygtige, men
ser man på andelen af dumme windows brugere kontra dumme ikke-windows
brugere er der efter min mening en meget klar over representation blandt
windows brugerne. (selv kæpheste skal luftes en gang imellem).
Jørn
| |
Michael Kjærsgård (20-02-2005)
| Kommentar Fra : Michael Kjærsgård |
Dato : 20-02-05 21:24 |
|
> De første par gange - ja, men de sidste par gange har jeg faktisk
> trykket "Send" - men hvorfor spørger du ?
Givetvis fordi spamcop (som navnet antyder) er beregnet til anmeldelse af
spam - ikke virus :)
--
Michael
Spritnyt Eltax højttalersæt på auktion
Bud fra kun 1 kr.
http://vindenand.dk/auktion3.html
| |
Peter Larsen (20-02-2005)
| Kommentar Fra : Peter Larsen |
Dato : 20-02-05 23:42 |
|
Michael Kjærsgård wrote:
>> De første par gange - ja, men de sidste par gange har jeg faktisk
>> trykket "Send" - men hvorfor spørger du ?
> Givetvis fordi spamcop (som navnet antyder) er beregnet til anmeldelse
> af spam - ikke virus :)
Tillykke, du har vundet et gratis opslag i en valgfri DNS maskine :)
--
regards, Peter Larsen - GratisDNS.dk / MXHotel.dk
| |
Jørn Hundebøll (21-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 21-02-05 00:17 |
|
Peter Larsen wrote:
> Michael Kjærsgård wrote:
>
>
>>>De første par gange - ja, men de sidste par gange har jeg faktisk
>>>trykket "Send" - men hvorfor spørger du ?
>>
>>Givetvis fordi spamcop (som navnet antyder) er beregnet til anmeldelse
>>af spam - ikke virus :)
>
>
> Tillykke, du har vundet et gratis opslag i en valgfri DNS maskine :)
>
>
Nu er adskillelsen imellem spam og virus ikke 100%, da meget spam sendes
fra virus inficerede maskiner - og fik man fjernet alle de virus
inficerede maskiner ville meget spam forsvinde også. Jeg brugte som sagt
også kun funktionen i et desperat forsøg på at råbe abuse op.
Jørn
| |
Claus Tersgov (20-02-2005)
| Kommentar Fra : Claus Tersgov |
Dato : 20-02-05 22:23 |
|
"Jørn Hundebøll" <spamnews2@dblue.dk> skrev
> Received: from dblue.dk (0x3e42b3e1.adsl.cybercity.dk [62.66.179.225])
DSL porten er i hvertfald rigeligt bevis..
Jeg fik virus fra en anden CC bruger sendt direkte til min mailserver fra
hans egen, han havde en usikker SMTP server kørende, som var inficeret.
Ham fandt jeg ved at lede efter en webserver på xxxxxx.adsl.cybercity.dk og
tænk, han havde minsandten en server med navn og mailadresse synligt
Der er ikke andet at gøre, end at samle alle headere og så melde det til CC.
Normalt tager de den slags henvendelser meget seriøst og lukker gerne folks
forbindelse, indtil man har løst sit problem...
Men det er vigtigt, at de får DLS porten med, det er faktisk dit eneste
bevis.
Claus
| |
Jørn Hundebøll (20-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 20-02-05 23:20 |
|
Claus Tersgov wrote:
> "Jørn Hundebøll" <spamnews2@dblue.dk> skrev
>
>
>>Received: from dblue.dk (0x3e42b3e1.adsl.cybercity.dk [62.66.179.225])
>
>
> DSL porten er i hvertfald rigeligt bevis..
>
> Jeg fik virus fra en anden CC bruger sendt direkte til min mailserver fra
> hans egen, han havde en usikker SMTP server kørende, som var inficeret.
> Ham fandt jeg ved at lede efter en webserver på xxxxxx.adsl.cybercity.dk og
> tænk, han havde minsandten en server med navn og mailadresse synligt
Hvor gjorde du det henne ?
>
> Der er ikke andet at gøre, end at samle alle headere og så melde det til CC.
> Normalt tager de den slags henvendelser meget seriøst og lukker gerne folks
> forbindelse, indtil man har løst sit problem...
Nu har jeg nok efterhånden skrevet til dem 6-7 gange over de sidste par
måneder - uden resultat. Derfor min indlæg her.
>
> Men det er vigtigt, at de får DLS porten med, det er faktisk dit eneste
> bevis.
Jeg har hver gang medsendt hele mailen med komplet header.
Jørn
| |
Claus Tersgov (21-02-2005)
| Kommentar Fra : Claus Tersgov |
Dato : 21-02-05 00:16 |
|
"Jørn Hundebøll" <spamnews2@dblue.dk> skrev
> > Jeg fik virus fra en anden CC bruger sendt direkte til min mailserver
fra
> > hans egen, han havde en usikker SMTP server kørende, som var inficeret.
> > Ham fandt jeg ved at lede efter en webserver på xxxxxx.adsl.cybercity.dk
og
> > tænk, han havde minsandten en server med navn og mailadresse synligt
>
> Hvor gjorde du det henne ?
I min browser...
Du skal bare skrive http:// og så navnet på dslporten. Så ryger man lige ind
på den pågældendes maskine på port 80 - akkurat som man også gør med IP
adressen.
Claus
| |
Jørn Hundebøll (21-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 21-02-05 01:07 |
|
Claus Tersgov wrote:
> "Jørn Hundebøll" <spamnews2@dblue.dk> skrev
>
>
>>>Jeg fik virus fra en anden CC bruger sendt direkte til min mailserver
>
> fra
>
>>>hans egen, han havde en usikker SMTP server kørende, som var inficeret.
>>>Ham fandt jeg ved at lede efter en webserver på xxxxxx.adsl.cybercity.dk
>
> og
>
>>>tænk, han havde minsandten en server med navn og mailadresse synligt
>>
>>Hvor gjorde du det henne ?
>
>
> I min browser...
>
> Du skal bare skrive http:// og så navnet på dslporten. Så ryger man lige ind
> på den pågældendes maskine på port 80 - akkurat som man også gør med IP
> adressen.
Ok, så banalt Det har jeg prøvet - men uden resultat. Troede det var
en oversigtside med hvem som havde de forskellige IP'er.
Jørn
| |
Simon Haugaard Peder~ (21-02-2005)
| Kommentar Fra : Simon Haugaard Peder~ |
Dato : 21-02-05 17:11 |
|
"Claus Tersgov" <nospamnews@tersgov.dk> wrote in
news:4218ff56$0$89879$157c6196@dreader1.cybercity.dk:
> Men det er vigtigt, at de får DLS porten med, det er faktisk dit
> eneste bevis.
Der skal fremsendes en fuld header fra virus-mailen før det er god nok
dokumentation. Så behøver man som "klage"-indgiver ikke tænke på andet :)
--
Mvh. Simon Haugaard Pedersen
| |
Claus Tersgov (22-02-2005)
| Kommentar Fra : Claus Tersgov |
Dato : 22-02-05 13:17 |
|
"Simon Haugaard Pedersen" <spam@email.dk> skrev
> > Men det er vigtigt, at de får DLS porten med, det er faktisk dit
> > eneste bevis.
> Der skal fremsendes en fuld header fra virus-mailen før det er god nok
> dokumentation. Så behøver man som "klage"-indgiver ikke tænke på andet :)
ja, det er naturligvis klart. Min pointe var bare, at dsl porten egentlig er
det eneste, som kan bruges som egentlig bevis. Resten i en header kan vel
fuskes?
Claus
| |
Morten Davidsen (20-02-2005)
| Kommentar Fra : Morten Davidsen |
Dato : 20-02-05 19:21 |
|
"Jørn Hundebøll" <spamnews2@dblue.dk> skrev i en meddelelse
news:v54Sd.2169$TH4.2126@news.get2net.dk...
> Er der overhovedet nogen som har oplevet at der reageres på mail sendt til
> denne konto ? Jeg har i et par måneder forsøgt at få dem til at stoppe en
> af deres kundes udsendelse af virus mail - men jeg modtager stadig mails
> fra ham. Han IP er 62.66.179.225.
Hejsa ...
Ja, der reageres på mailen ..
Men hvor meget dokumentation har du sendt med?
Har du bare skrevet "62.66.179.225 sender mig virus .. stop det venligst"?
For så skal du nok ikke regne med svar ..
/MD
| |
Jørn Hundebøll (20-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 20-02-05 19:58 |
|
Morten Davidsen wrote:
> "Jørn Hundebøll" <spamnews2@dblue.dk> skrev i en meddelelse
> news:v54Sd.2169$TH4.2126@news.get2net.dk...
>
>>Er der overhovedet nogen som har oplevet at der reageres på mail sendt til
>>denne konto ? Jeg har i et par måneder forsøgt at få dem til at stoppe en
>>af deres kundes udsendelse af virus mail - men jeg modtager stadig mails
>>fra ham. Han IP er 62.66.179.225.
>
> Hejsa ...
>
> Ja, der reageres på mailen ..
> Men hvor meget dokumentation har du sendt med?
Jeg har prøvet at forwarde mailen, jeg har prøvet at copy&paste - men
intet hjælper. Jeg har selvfølgelig hver gang med sendt hele headeren og
body.
>
> Har du bare skrevet "62.66.179.225 sender mig virus .. stop det venligst"?
> For så skal du nok ikke regne med svar ..
SvVar betyder ikke så meget - mere at de stoppe manden - han ved det
sikkert ikke selv at hans maskine er inficeret.
Jørn
| |
Simon Haugaard Peder~ (21-02-2005)
| Kommentar Fra : Simon Haugaard Peder~ |
Dato : 21-02-05 17:12 |
|
"Morten Davidsen" <email@morten-davidsen.dk_nospam> wrote in
news:4218d4f8$0$29273$14726298@news.sunsite.dk:
> Ja, der reageres på mailen ..
> Men hvor meget dokumentation har du sendt med?
>
> Har du bare skrevet "62.66.179.225 sender mig virus .. stop det
> venligst"? For så skal du nok ikke regne med svar ..
Jo, mon ikke manden får et høfligt svar hvori han bedes fremsende fuld
header. Det var ihvertfald de retningslinjer jeg fastsatte da jeg var
abuse-handler for CC :)
--
Mvh. Simon Haugaard Pedersen
| |
Jørn Hundebøll (21-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 21-02-05 20:58 |
|
Simon Haugaard Pedersen wrote:
> "Morten Davidsen" <email@morten-davidsen.dk_nospam> wrote in
> news:4218d4f8$0$29273$14726298@news.sunsite.dk:
>
>
>>Ja, der reageres på mailen ..
>>Men hvor meget dokumentation har du sendt med?
>>
>>Har du bare skrevet "62.66.179.225 sender mig virus .. stop det
>>venligst"? For så skal du nok ikke regne med svar ..
>
>
> Jo, mon ikke manden får et høfligt svar hvori han bedes fremsende fuld
> header. Det var ihvertfald de retningslinjer jeg fastsatte da jeg var
> abuse-handler for CC :)
>
>
>
Kan du fortælle mig hvorfor jeg intet har hørt fra CC og jeg stadig
modtage disse mails ? Jeg har hver eneste gang fremsendt komplet header.
Kan det være fordi jeg anvender samme e-mail adresse som på usenet -
nemlig spamnews2 ? Det er en valid konto, men ordet spam forrest gør jeg
kun modtager 1 eller 2 spam mails om måneden på denne konto. De mails
jeg klager over er sendt til webmaster@ kontoen.
Jørn
| |
Simon Haugaard Peder~ (21-02-2005)
| Kommentar Fra : Simon Haugaard Peder~ |
Dato : 21-02-05 21:51 |
|
Jørn Hundebøll <spamnews2@dblue.dk> wrote in
news:v3rSd.1100$S85.940@news.get2net.dk:
> Kan du fortælle mig hvorfor jeg intet har hørt fra CC og jeg stadig
> modtage disse mails ? Jeg har hver eneste gang fremsendt komplet
> header. Kan det være fordi jeg anvender samme e-mail adresse som på
> usenet - nemlig spamnews2 ? Det er en valid konto, men ordet spam
> forrest gør jeg kun modtager 1 eller 2 spam mails om måneden på denne
> konto. De mails jeg klager over er sendt til webmaster@ kontoen.
Nej, men jeg formoder at det drejer sig om at der ikke er afsat ressourcer
til at holde en lav svartid på mailboksen.
Grunden til at du ikke har fået svar drejer sig næsten med sikkerhed ikke
om mail-adresser.
Hvis du føler dig generet kan du ringe til supporten og bede om at blive
ringet op af abuse-handleren.
Jeg synes dog det er spild af din og ISP'ernes abuse-handlers tid at du
henvender dig pga. virus-mails.
--
Mvh. Simon Haugaard Pedersen
| |
Jørn Hundebøll (21-02-2005)
| Kommentar Fra : Jørn Hundebøll |
Dato : 21-02-05 22:46 |
|
> Grunden til at du ikke har fået svar drejer sig næsten med sikkerhed ikke
> om mail-adresser.
ok,
>
> Hvis du føler dig generet kan du ringe til supporten og bede om at blive
> ringet op af abuse-handleren.
Ikke så meget (endnu).
> Jeg synes dog det er spild af din og ISP'ernes abuse-handlers tid at du
> henvender dig pga. virus-mails.
>
Måske har du ret - og I langt de fleste situationer ville jeg heller
ikke gøre noget ved det. Jeg har for det samme over 50 forskellige
aliaser jeg anvender alt afhængigt af hvor jeg bruge mail adressen - og
bliver en konti misbrugt til spam/virus, kan jeg blot blokere den.
Derfor har jeg heller ingen spam blocker eller virus scanner. Men netop
webmaster kontoen bryder jeg mig ikke om bliver misbrugt - og det er kun
fordi det er på den konto jeg modtager "lo...." at jeg reagere.
Men set i verdens store lys - så er det totalt spild af tid. Og jeg tror
også at jeg opgiver og finde en løsning som kan blokere hans IP.
Jørn
| |
Morten Bjergstrøm (22-02-2005)
| Kommentar Fra : Morten Bjergstrøm |
Dato : 22-02-05 09:07 |
|
Simon Haugaard Pedersen <spam@email.dk> skrev:
> Jeg synes dog det er spild af din og ISP'ernes abuse-handlers tid
> at du henvender dig pga. virus-mails.
Det afhænger lidt af situationen i mine øjne. Hvis man har modtaget 50-
100 eller flere virusmails fra samme IP så mener jeg der er et problem
som udbyderen bør tage sig af.
--
Morten http://miljokemi.dk
Chilidyrkning med debatforum http://miljokemi.dk/chili
Fotogalleri http://miljokemi.dk/coppermine
| |
Morten Bjergstrøm (21-02-2005)
| Kommentar Fra : Morten Bjergstrøm |
Dato : 21-02-05 09:25 |
|
Jørn Hundebøll <spamnews2@dblue.dk> skrev:
> Er der overhovedet nogen som har oplevet at der reageres på mail
> sendt til denne konto ? Jeg har i et par måneder forsøgt at få dem
> til at stoppe en af deres kundes udsendelse af virus mail - men
> jeg modtager stadig mails fra ham. Han IP er 62.66.179.225.
Jeg har personligt ret gode erfaringer med cybercitys abusefunktion.
Der svares hurtigt, høfligt og der gøres noget ved problemet
naturligvis forudsat at problemstilling er reel og ordentligt
beskrevet.
--
Morten http://miljokemi.dk
Chilidyrkning med debatforum http://miljokemi.dk/chili
Fotogalleri http://miljokemi.dk/coppermine
| |
Jacob Bunk Nielsen (22-02-2005)
| Kommentar Fra : Jacob Bunk Nielsen |
Dato : 22-02-05 13:29 |
|
"Claus Tersgov" <nospamnews@tersgov.dk> writes:
> ja, det er naturligvis klart. Min pointe var bare, at dsl porten egentlig er
> det eneste, som kan bruges som egentlig bevis. Resten i en header kan vel
> fuskes?
Hvad skulle forhindre mig i at forfalske en header, som indeholder din
IP-adresse (217.157.136.104) og dit hostnavn
(port225.ds1-brh.adsl.cybercity.dk)? Det beviser heller ikke en dadel.
Email er designet i en tid hvor sikkerhed ikke var i højsædet. Det
lever vi med i dag, men det gør også at en emailheader ikke er ret
meget værd som bevis, hvis man ikke med andre metoder kan
sandsynliggøre at den ikke er forfalsket.
--
Jacob - www.bunk.cc
If you don't like the way I drive, stay off the sidewalk!
| |
|
|