Frage
Antwort
Lösung
am 20.05.2020 15:43
Ich kann seit ca. 10 Tagen (zumindest fiel mir da das erste mal das Problem auf) über mein Mailprogramm (Windwos Live Mail) keine Mails mehr über meine EMailadressen bei freenet.de verschicken. Ich bekomme immer die Meldung, das meine IP beim Spamhaus.org gelistet ist. Ich habe schon freenet und vodafone angeschrieben. Freenet hat mir schon geantwortet. Die Arbeiten mit Spamhaus.org zusammen und sagten, dass meine IP wohl im Zusammenhang mit dem Versand von Spammails aufgefallen sei. Ich hab meine IP bei Spamhaus.org eingegeben und habe den Hinweis bekommen, dass dort die IP am 10.05.2020 gelistet wurde. Ich habe meine PCs alle schon überprüft auf Viren/Malware, alles negativ. Theoretisch konnte auch ein PC meiner Kinder infiziert sein. Das wird gerade geprüft.
Aber es wäre doch auch vorstellbar, dass ich von Vodafone eine "neue" IP zugeteilt bekommen habe, die zuvor schon bei Spamhaus.org gelistet war. Deswegen meine Frage, kann man irgendwie feststellen, wie lange einem die derzeitige IP von Vodafone schon zugeteilt wurde. Wenn ich die IP schon vor dem 10.05. hatte, wird wohl das Problem irgendwo im heimischen Netzwerk sein.
Die nächste Frage ist, ob und ggf. wie ich an einen neue IP-Adresse komme. Router und Modem habe ich schon mal ein paar Minuten vom Netz genommen, aber ohne Erfolg. Die IP-Adresse blieb die gleiche. Bring es evtl. was, den Router/das Modem mehrere Stunden vom Netz zu nehmen? Ich hoffe, jemand kann mir helfen. Der Servicetechniker von Vodafone hat sich leider noch nicht bei mir gemeldet.
am 20.05.2020 16:15
Neue ips bekommst du Eig kaum noch.
Ist die Ipv4 oder ipv6 IP beim Anbieter geblockt?
Bei ds lite sind Die Ipv4 ja öffentliche ips die man sich teilt.
Was du versuchen kannst über Nacht dein Router strom los zu machen und auch das Kabel abzuziehen.
20.05.2020 17:21 - bearbeitet 20.05.2020 17:26
ip 4, genau genommen die hier:
95.91.204.40
So wie ich es verstanden habe, wird beim Mailversand über ein Mailprogramm (hier Windows Live Mail) bei Spamhaus.org zunächst geprüft, ob dort die IP gelistet ist, weil sie z. B. im Verdacht steht, Spam-Mails zu versenden. Wenn Spamhaus feststellt, das die IP gelistet ist, wird die Mail nicht versandt und ich bekomme statt dessen folgende Fehlermeldung:
Ein unbekannter Fehler ist aufgetreten.
Betreff ''
Serverfehler: 550
Serverantwort: 550 Spam message rejected because IP is listed by spamhaus.org
Server: 'mx.freenet.de'
Windows Live Mail-Fehlernummer: 0x800CCC69
Protokoll: SMTP
Port: 587
Secure (SSL): Ja
Zunächst würde mich mal Interessieren, wie lange mir die IP schon zugeteilt ist. Falls länger zurück als 10.05.20, wird wohl irgendwo im Heimnetzwerk ein infizierter Rechner rumstehen. Meine habe ich gestestet, alles sauber soweit ich beurteilen kann.
Laut Spamhaus.org wurde die IP nur 1 x in den letzten 28 Tagen "erkannt". Folgende Info habe ich von der Spamhaus.org-Seite:
This IP address was detected and listed 1 times in the past 28 days, and 0 times in the past 24 hours. The most recent detection was at Sun May 10 08:55:00 2020 UTC +/- 5 minutes
Mails kann ich nur von meinen Mailadressen bei freenet.de nicht versenden. Meine Mailadresse bei web.de funktioniert über das Mailprogramm ganz normal. Freenet arbeitet scheinbar mit Spamhaus.org zusammen, web.de nicht.
Die nächste Frage wäre, wie lange man bei Spamhaus.org gelistet bleibt, wenn die IP nicht erneut "negativ" auffällt. Vielleicht kann man das ganze "aussitzen".
Ich werde auf alle Fälle den Router bzw. das Modem heute über Nacht vom Stromnetz nehmen und schauen, ob ich dann morgen eine neue IP bekomme.
am 20.05.2020 17:24
Wenn du eine Fehlermeldung mit Hinweis auf spamhaus.org bekommst, ist dein Mailprogramm falsch eingestellt!
Dieses muss auch bei ausgehenden Mails sich beim Provider per Benutzername und Passwort anmelden - dann werden diese Prüfungen wie z.B. von spamhaus.org deaktiviert.
Und prinzipiell kann sich die IP binnen Minuten ändern - sie kann aber auch über Tage und Wochen, sogar über Monate hinweg gleich bleiben - es gibt weder einen Anspruch darauf, dass sie sich nicht ändert, noch einen Anspruch darauf, dass sie sich ändert.
20.05.2020 17:31 - bearbeitet 20.05.2020 17:37
Ich habe mein Mailprogramm schon überprüft. Ich hatte, bevor ich die Fehlermeldung bekam, auch nichts an den Einstellungen verändert, warum auch (never change ......). Jedenfalls habe ich mich bei der Überprüfung strikt an die Anleitung von Freenet.de gerichtet und alles war und ist korrekt eingestellt. Das gilt für alle 3 Mailadressen bei freenet. Ich hatte auch mal versucht, von POP3 auf IMAP umzustellen in der Hoffnung, das bringt was. Hat es aber nicht.
Anmeldeinformationen beim Mailprogramm haben die gleichen Einstellungen wie für den Posteingangsserver. E-Mails von freent kann ich ja empfangen.
am 20.05.2020 18:15
POP3/IMAP sind die EINgehenden Mails - die haben nichts mit den AUSgehenden Mails, also dem SMTP-Server zu tun.
Für die AUSgehenden Mails, also für den SMTP-Server, muss die Authentifizierung aktiviert werden.
am 20.05.2020 18:42
Das Häkchen bei "Server erfordert Authentifizierung" ist gesetzt bei Postausgangsserver. Es sind die gleichen Einstellungen, wie für den Posteingangsserver, wie ich schon geschrieben hatte.
Und ich hatte ja an die Einstellungen, bevor die Probleme auftraten, nichts geändert. A
am 20.05.2020 20:45
Über VPN einloggen. Dann hast Du mit Sicherheit eine andere IP.
am 22.05.2020 12:09
Problem ist jetzt gelöst. Habe den Router/das Modem über Nacht für 10 Std. stromlos gemacht und siehe da am nächsten Tag eine neue IP bekommen. Mit der funktioniert das versenden von meinen Freenet-Mailadressen wieder problemlos.
Meines Erachtens sollte von Vodafone vor Zuteilung einer neuen IP geprüft werden, ob diese auf einer "Blacklist" z. B. bei Spamhaus org steht. Ohne Prüfung besteht die Gefahr, eine IP zu bekommen, die irgendwo gelistet ist und man selber nix dafür kann.
Thema kann geschlossen werden.
22.05.2020 13:23 - bearbeitet 22.05.2020 13:25
@rauschkugel10 schrieb:
Meines Erachtens sollte von Vodafone vor Zuteilung einer neuen IP geprüft werden, ob diese auf einer "Blacklist" z. B. bei Spamhaus org steht. Ohne Prüfung besteht die Gefahr, eine IP zu bekommen, die irgendwo gelistet ist und man selber nix dafür kann.
So funktioniert das aber nicht.
Wenn der "Vorbesitzer" der IP damit Schindluder getrieben hat, bspw. weil er (bewusst oder unbewusst) über die IP Spam verschickt hat, sich dann selbst eine neue IP geholt hat, dann bleibt die alte IP trotzdem über Wochen(!) auf diesen Blacklists stehen. Wenn VF hier die IPs gegen die Blacklists abgleichen würde, hätten sie binnen weniger Tage keine IPs mehr, die sie Kunden zuteilen könnten, weil schlichtweg alle IPs früher oder später auf der Blacklist stehen.
Hier liegt eher eine Fehlkonfiguration bei FreeNet vor - denn die haben verdammt nochmal die Pflicht, die Mails von dir, wenn du dich über Benutzername und Passwort authentifizieren kannst, anzunehmen. Die Prüfung gegen Backlists sollte bei einem ordentlich eingestellten Server nur dann passieren, wenn die Mails NICHT von einem authentifizierten Versender stammen - also jemand ohne Benutzernamen/Passwort versucht, Mails "abzuliefern"; bei authentifizierten Versendern bringt die Prüfung gegen eine Blacklist nur Probleme - und wenn deine Daten wirklich missbraucht worden wären, dann hätte man auch nur deinen Nutzer sperren können, denn dann weiß man ja, welcher Benutzername / Passwort für den Spam missbraucht wurde.
Ergo: Hier ist Freenet in der Pflicht, deren SMTP-Konfiguration vernünftig einzustellen...
Übrigens: Bei SpamHaus gibt es eine Blacklist extra für "DialUp"-Einwahlbereiche, d.h. IP-Adressen die Endkunden zugeteilt werden und von denen keinerlei unauthentifizierte Mail erwartet wird.