Meinews.de  


Zurück   Meinews.de > Forum > Newsgroups de.admin.* Forum > Newsgroup de.admin.net-abuse.mail
Registrieren FAQ Benutzerliste Kalender Suchen Heutige Beiträge Alle Foren als gelesen markieren

Newsgroup de.admin.net-abuse.mail E-Mail-Missbrauch.

Antwort
 
Themen-Optionen Ansicht
  #1  
Alt 11-08-2009, 01:44 PM
Thomas Hochstein
 
Beiträge: n/a
Standard Ebay versendet automatisierte Mails mit ungueltigem Return-Path

[Crosspost zwischen de.comm.software.mailserver und
de.admin.net-abuse.mail mit Umleitung in erstere Gruppe; bitte ggf.
Followup-To neu setzen. Nach der Charta, die wohl unverändert von der
ehemaligen Gruppe de.admin.mail übernommen wurde, wäre das Thema in
de.comm.software.mailserver on-topic, aber so richtig sinnvoll ist das
nicht. Daher nehme ich zur Information auch d.a.n-a.m mit auf.
de.admin.misc wäre zwar ggf. auch eine passende Gruppe, aber seit der
Ausgliederung von de.admin.mail ist de.admin im wesentlichen nur noch
Usenet-bezogen ...]

Durch Beschwerden eines Nutzers, der eingehende Mails vermißt hat,
habe ich festgestellt, daß Ebay seit mindestens Ende Oktober seine
automatisierten E-Mails zumindest zum Teil mit nicht existenten
Absendern im Envelope-From (meinethalben auch Return-Path) versendet.
Das gilt für (nur fast) alle Adressen innerhalb der Domain "ebay.de";
mit der Domain "ebay.com" sind die Adressen existent.

Das ist nicht nur technisch unschön, sondern führt natürlich bei
Überprüfung der Existenz der angeblichen Absenderadresse dazu, daß
solche Mails nicht angenommen werden (ich möchte jetzt nicht die Vor-
und Nachteile von Sender Callout Verifikation diskutieren; das können
wir gerne in einem eigenen Thread machen). Dass die Absenderadressen
wirklich nicht existieren bzw. von den im DNS eingetragenen MXen Mail
nach dort nicht angenommen wird, habe ich von zwei separaten Systemen
aus getestet; es kann also auch nicht daran liegen, daß mein MX wegen
Callouts geblacklistet wurde. Überdies hat ein Test von einem
Dialup-System aus bestätigt, daß bei Blacklisting eine andere Antwort
kommt, und mindestens eine Mailadresse innerhalb von ebay.de ist
überraschenderweise durchaus valide.

================================================== ==========

Zur Faktenlage:

(1) Geloggte Fehlzustellungen, teilweise anonymisiert:

| 2009-11-08 12:53:04 H=mxpool14.ebay.com (mxpool02.ebay.com) [66.135.197.20] F=<emailconfirm*ebay.de> rejected RCPT <**removed**>: Sender verify failed
| 2009-11-07 18:19:49 H=mx0.gmx.net [213.165.64.100] F=<ebay*ebay.de> rejected RCPT <**removed**>: Sender verify failed
[...]
| 2009-10-31 23:44:24 H=mx0.gmx.net [213.165.64.100] F=<ebay*ebay.de> rejected RCPT <**removed**>: Sender verify failed

(Teilweise werden die Mails von GMX aus geforwardet; die oberste Zeile
ist der Versuch, eine andere E-Mail-Adresse zu registrieren, um
Probleme mit dem Forwarding auszuschließen.)

Witzigerweise kommt der Hinweis auf die Adreßänderung an die alte
GMX-Adresse von *ebay.com und geht durch:
| 2009-11-08 12:55:11 1N76MN-0000rZ-36 <= emailnotif*ebay.com H=mx0.gmx.net [213.165.64.100] P=smtp S=13993 id=**removed** T="eBay-Hinweis zu ge\344nderter E-Mail-Adresse"
| 2009-11-08 12:55:11 1N76MN-0000rZ-36 => **removed** <**removed**> R=**removed** T=**removed** DT=0s
| 2009-11-08 12:55:11 1N76MN-0000rZ-36 Completed

------------------------------------------------------------

(2) Überprüfungen auf Existenz der Mailadressen:

| thomas*xerxes:~$ host -t mx ebay.de
| ebay.de mail is handled by 10 gort.ebay.com.
| ebay.de mail is handled by 10 lore.ebay.com.
| ebay.de mail is handled by 10 data.ebay.com.

| ----- BEGIN ebay*ebay.de -----
| Try MX: data.ebay.com
| -------------------------
| data.ebay.com ESMTP
| EHLO gateway.akallabeth.de
| 250 data.ebay.com
| MAIL FROM:<mailtest*gateway.akallabeth.de>
| 250 sender <mailtest*gateway.akallabeth.de> ok
| RCPT TO:<ebay*ebay.de>
| 550 #5.1.0 Address rejected ebay*ebay.de
| QUIT
| 221 data.ebay.com
| ----- END ebay*ebay.de -----

Mit anderer Absenderadresse und von einem anderen Host aus (und zu
einem anderen MX von Ebay) geht es nicht besser:

| thh*shell ~]$ telnet gort.ebay.com 25
| Trying 216.113.167.215...
| Connected to gort.ebay.com.
| Escape character is '^]'.
| 220-gort.ebay.com ESMTP
| 220 THROTTLED
| EHLO shell.bawue.net
| 250-gort.ebay.com
| 250-8BITMIME
| 250-SIZE 1048576
| 250 STARTTLS
| MAIL FROM:<thh*inter.net>
| 250 sender <thh*inter.net> ok
| RCPT TO:<ebay*ebay.de>
| 550 #5.1.0 Address rejected ebay*ebay.de
| RSET
| 250 reset

Geht nicht.

| EHLO shell.bawue.net
| 250-gort.ebay.com
| 250-8BITMIME
| 250-SIZE 1048576
| 250 STARTTLS
| MAIL FROM:<thh*inter.net>
| 250 sender <thh*inter.net> ok
| RCPT TO:<emailconfirm*ebay.de>
| 550 #5.1.0 Address rejected emailconfirm*ebay.de
| RSET
| 250 reset

Geht auch nicht.

| EHLO shell.bawue.net
| 250-gort.ebay.com
| 250-8BITMIME
| 250-SIZE 1048576
| 250 STARTTLS
| MAIL FROM:<thh*inter.net>
| 250 sender <thh*inter.net> ok
| RCPT TO:<emailconfirm*ebay.com>
| 250 recipient <emailconfirm*ebay.com> ok
| RSET
| 250 reset
| QUIT
| 221 gort.ebay.com
| Connection closed by foreign host.

Aber mit *ebay.com geht es.

Witzigerweise funktioniert eine ebay.de-Adresse doch:

| ----- BEGIN endofitem*ebay.de -----
| Try MX: data.ebay.com
| -------------------------
| data.ebay.com ESMTP
| EHLO gateway.akallabeth.de
| 250 data.ebay.com
| MAIL FROM:<mailtest*gateway.akallabeth.de>
| 250 sender <mailtest*gateway.akallabeth.de> ok
| RCPT TO:<endofitem*ebay.de>
| 250 recipient <endofitem*ebay.de> ok
| QUIT
| 221 data.ebay.com
| ----- END endofitem*ebay.de -----

Blacklisting wegen dynamischer IP sieht so aus:

| 220 gort.ebay.com ESMTP
| EHLO gateway.akallabeth.de
| 250-gort.ebay.com
| 250-8BITMIME
| 250-SIZE 10485760
| 250 STARTTLS
| MAIL FROM:<thh*inter.net>
| 250 sender <thh*inter.net> ok
| RCPT TO:<emailconfirm*ebay.com>
| 550 #5.7.1 Your access to submit messages to this e-mail system has been rejected.
| quit
| 221 gort.ebay.com

================================================== ==========

Hat das sonst noch jemand festgestellt?

(Ich glaube eher nicht, daß ich der einzige mit Sender Verification
Callouts bin ...)

Kennt jemand einen Ansprechpartner bei Ebay, den man damit behelligen
könnte? Ich hab's mal über das Webformular für den Kundenservice mit
der Bitte um Weiterleitung an die Technik eingekippt, da es auf der
Webseite offenbar nicht mal mehr eine E-Mail-Adresse angegeben gibt,
aber wer weiß, ob das hilft ...

-thh

PS: Erstmal habe ich die Hosts gewhitelistet, aber das kann ja nicht
die Lösung sein.
--
Informationsschnipsel rund um Mail und Mailserver:
<http://th-h.de/infos/email/>
Mit Zitat antworten
Alt Today
Advertising
Google Adsense
 
This advertising will not be shown
in this way to registered members.
Register your free account today
and become a member on
Meinews.de
Standard Sponsored Links

Antwort


Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen
Es ist dir nicht erlaubt, auf Beiträge zu antworten
Es ist dir nicht erlaubt, Anhänge anzufügen
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten

vB Code ist An
Smileys sind An
[IMG] Code ist An
HTML-Code ist Aus

Ähnliche Themen
Thema Erstellt von Forum Antworten Letzter Beitrag
Ebay versendet automatisierte Mails mit ungueltigem Return-Path Thomas Hochstein Newsgroup de.comm.software.mailserver 14 01-18-2010 11:28 AM
PH versendet leere Mails Claus-Volker Klenke Newsgroup de.comm.software.mailreader.pegasus 3 04-17-2009 10:51 AM
Absender ändern mit FromModify / Return-Path Oliver Newsgroup microsoft.public.de.exchange 6 09-10-2008 04:47 PM
Exchange versendet ungewollt Mails Norbert Horn Newsgroup microsoft.public.de.exchange 9 03-06-2008 04:26 PM
[postfix] Return-Path (er)setzen Helmuth Gronewold Newsgroup de.comm.software.mailserver 2 11-22-2007 02:09 PM


Alle Zeitangaben in WEZ. Es ist jetzt 05:16 AM Uhr.



Powered by: vBulletin Version 3.6.7 (Deutsch)
Copyright ©2000 - 2010, Jelsoft Enterprises Ltd.
Forum SEO by Zoints