Valt spoofing op te lossen?

Serieuze zaken die niet passen in de bovengenoemde categoriën.
Gebruikersavatar
Aloys
Site Admin
Berichten: 19158
Lid geworden op: zo 11 mei 2003, 19:02
Locatie: Kampen
Contacteer:

Valt spoofing op te lossen?



Bericht door Aloys »

Hoi,

een vraagje voor de ICT-deskundigen onder ons:
een camperende vriend van me heeft problemen met "spoofing". Ik heb daarom eens contact opgenomen met mijn provider (daar heeft hij zijn website ook, via mij, ik ben indirect zijn provider).

Zo vroeg ik aan de chat-helpdesk:
Ik laat alle email van mijn domeinnaam donna-antonia.nl doorsturen naar een ander adres. Ik heb dus alleen aliassen, geen enkel account. Maar mijn emailadres wordt wel misbruikt voor spoofing: er wordt veel spam verstuurd vanuit het emailadres van donna-antonia.nl en alle spam die onbestelbaar is krijg ik keurig doorgestuurd op mijn normale emailadres.
Kan ik het verzenden van email vanuit donna-antonia.nl ook gewoon blokkeren?
Het antwoord:
Ik begrijp dat uw mail alias wordt gespoofed.
Spoofing wil zeggen dat een derde partij via een externe server mails verstuurt met uw adres als afzender.
Specifieke eigenschappen van het e-mailbericht, zoals From (Van), Return-Path (Afzender) en Reply-To (Antwoorden naar) worden gewijzigd. Hierdoor lijkt het alsof de e-mail afkomstig is van een andere bron. Hiervoor is geen toegang nodig tot uw account aangezien de e-mail verstuurd wordt door een externe server.
Ik weer:
Ik begrijp dat het via een externe server komt, dus eigenlijk kan ik daar zelf niets aan doen?
Het is niet zo dat mijn/jullie (one.com) server daarvoor wordt misbruikt?
Antwoord:
Klopt, daar is helaas weinig aan te doen.
Mijn vriend baalt er echter vreselijk van. Hij krijgt elke dag enkele tientallen mailtjes zogenaamd retour (hij heeft ze echter nooit verzonden) omdat die niet konden worden afgeleverd. Hij vraagt zich af hoeveel honderden mailtjes per dag er wél worden verstuurd met zijn naam eronder...

Is hier echt niets tegen te doen?
Beheerder www.camperforum.nl
Een overzicht van onze reisverhalen.
Gebruikersavatar
jheeck
Berichten: 4382
Lid geworden op: zo 19 mei 2019, 13:09
Locatie: Rhenen
Contacteer:

Re: Valt spoofing op te lossen?



Bericht door jheeck »

Hoi Aloys,

Tegen spoofing is vrij weinig te doen, mailprotocollen zijn opgesteld toen het internet nog voornamelijk bevolkt werd door mensen die elkaar konden vertrouwen.

DMARC is een veelbelovende techniek maar dan moet iedereen daar wel aan meewerken. Als DMARC goed werkt krijg je daar als echte houder van het gespoofde adres helaas nog wel meldingen van.

Ik heb op mijn domeinen de 'catch all' uitgezet zodat het aantal actieve mailadressen zeer beperkt is, dat scheelt al.
Groet!

Jurjen

ΆΔΕΙΑ - 2021 Adria Twin Supreme 640 SLB 160pk automaat / EP Levelset / Busbiker.
WimZ
Berichten: 1815
Lid geworden op: zo 30 aug 2009, 11:13

Re: Valt spoofing op te lossen?



Bericht door WimZ »

Catch all uitzetten helpt in wat je binnenkrijgt. Maar het versturen met jouw email adres gaat net zo hard door.
Als het dus vervelend gevonden wordt dat er met je email adres verstuurd wordt heb je gewoon pech want je doet er niets aan.
Gebruikersavatar
jheeck
Berichten: 4382
Lid geworden op: zo 19 mei 2019, 13:09
Locatie: Rhenen
Contacteer:

Re: Valt spoofing op te lossen?



Bericht door jheeck »

Dat had ik er even bij moeten zetten, ja, het helpt niet tegen spoofing maar vermindert de retourstroom een beetje,
Groet!

Jurjen

ΆΔΕΙΑ - 2021 Adria Twin Supreme 640 SLB 160pk automaat / EP Levelset / Busbiker.
theredhead
Berichten: 1
Lid geworden op: wo 19 sep 2018, 19:55

Re: Valt spoofing op te lossen?



Bericht door theredhead »

Hoi aloys,


Probeer iig een spf record in te richten op het domein. Dmv een txt dns record waarin de "geautoriseerde" mailserver staat waar namens de mail mag worden verzonden. Dit kan al een hoop ongewenst verzonden mail voorkomen aangezien ontvangende mailserver hier vaak op controleert en mail niet afkomstig van je geautoriseerde mailserver standaard naar spam verplaatst / verwijderd afhankelijk van de instelling op de mailserver.

Hiernaast kan als het extra stap ook een dmarc record worden ingericht welke een digitale handtekening toevoegt aan de verzonden mailberichten om authenticiteit te garanderen.

Zie o.a. Mxtoolbox punt com voor verdere details.
Gebruikersavatar
Aloys
Site Admin
Berichten: 19158
Lid geworden op: zo 11 mei 2003, 19:02
Locatie: Kampen
Contacteer:

Re: Valt spoofing op te lossen?



Bericht door Aloys »

Ik heb voor hem al wat dingen gedaan (SPF, dmarc-record aangemaakt) maar ik weet niet of ik dat wel correct gedaan heb, bij gebrek aan kennis en ervaring. De helpdesk-chat merkte nog wel op: "SPF hebt u al".
Beheerder www.camperforum.nl
Een overzicht van onze reisverhalen.
willianv
Berichten: 25
Lid geworden op: ma 07 mar 2022, 14:36

Re: Valt spoofing op te lossen?



Bericht door willianv »

Mr toolbox punt com is een site waar je veel kunt checken mbt mailinstellingen.
Zorg ook dat je mailserver geen open relay heeft.


Verzonden vanaf mijn iPhone met Tapatalk
Laika Kosmo 509L (2020)
Gebruikersavatar
seth_space
Berichten: 8675
Lid geworden op: za 06 aug 2016, 18:40
Locatie: Brabant

Re: Valt spoofing op te lossen?



Bericht door seth_space »

Al deze oplossingen zijn prima verbeteringen voor je mailserver maar lossen het probleem niet op.

Als ik in mijn mail client als afzender adres invul:
Aloys@camperforum.nl dan zal een ontvanger blijven denken dat het mailtje van aloys komt.
Daar is niets tegen te doen.

Bij analyse van de header zul je wel zien dat het afzender adres niet klopt met de versturende server, maar dat doet 99% van de mensen niet.

Dit soort misbruik verdwijnt na enige tijd vanzelf. Let wrl op dat je mail server niet blacklisted wordt door misbruik.
Dat kun je controleren op:
https://mxtoolbox.com/blacklists.aspx
Ook vroeger was niet alles zoals het vroeger was. HvV
“Wisdom is the result of experience and experience the result of bad judgement.”
DJSmiley
Berichten: 4038
Lid geworden op: za 31 aug 2019, 13:37
Locatie: Nunspeet

Re: Valt spoofing op te lossen?



Bericht door DJSmiley »

SPF, DKIM en DMARC zijn de meest gebruikte (en ondersteunde) opties

Overigens:
alle email van mijn domeinnaam donna-antonia.nl doorsturen naar een ander adres.
Dat gaat zoiezo problemen opgeven, tenzij de forwarder SRS (Sender-Rewriting-Scheme) ondersteund. De ontvanger (Waar het naar doorgestuurd wordt) zal dan de inkomende connectie van een mail zien vanaf de webhoster ipv de source, en dus failen op SPF.

Anno 2022 is auto-forwarding eigenlijk een no-go geworden als het betrouwbaar moet zijn.
Oa Office 365 kan SRS aan, https://docs.microsoft.com/en-us/office ... ing-scheme maar dat geld lang niet voor elke hoster
Fiat Ducato L2H2 2007 ombouw naar camper: https://www.djsmiley.com
Gebruikersavatar
Aloys
Site Admin
Berichten: 19158
Lid geworden op: zo 11 mei 2003, 19:02
Locatie: Kampen
Contacteer:

Re: Valt spoofing op te lossen?



Bericht door Aloys »

Ik schrijf over "ik" tegen die chat-helpdesk maar het gaat om de website van een vriend van me, die zijn bungalow op Amerland verhuurt. Dat account loopt via mij, dus de contacten via de helpdesk ook... Ik heb dus geen bungalow op Ameland (helaas :D )

Hij heeft één email-adres wat hij als zijn hoofd-adres gebruikt. Een email-account binnen het domein donna-antonia.nl heeft hij niet, alleen een email-alias: hij laat alle email doorsturen naar zijn hoofd-emailadres.

Mijn ervaring met dit soort rommel is ook: gaat vanzelf over. Ik denk dat ie het nog maar gewoon een poosje moet deleten, tot het opdroogt.

Met DMARC ben ik bezig geweest, maar volgens https://mxtoolbox.com/DMARC.aspx wordt het DMARC-record wel gevonden, maar de "DMARC Syntax Check" zegt: "The record is not valid"...
Ik ben daar dus wel een eindje mee op weg geraakt (in mei, vanuit Italië), maar het werkt (nog) niet.
Beheerder www.camperforum.nl
Een overzicht van onze reisverhalen.
DJSmiley
Berichten: 4038
Lid geworden op: za 31 aug 2019, 13:37
Locatie: Nunspeet

Re: Valt spoofing op te lossen?



Bericht door DJSmiley »

Je hebt een typo gemaakt

v=DMARC1; p=quarantaine; ruf=mailto:aloys@aloys.nl

moet zijn:

v=DMARC1; p=quarantine; ruf=mailto:aloys@aloys.nl

quarantine is ook een moeilijk woord :)


overigens gaat DMARC geen bounces oplossen. Dat kun je wel met SPF en DKIM. Normaliter gebruik je die 3 ook samen.

Als je DKIM gebruikt kun je de spamfilter zo configureren dat alle bounces zonder de juiste key gewoon meteen het grote ronde archief in gaan (als dat niet al de default setting is)
Fiat Ducato L2H2 2007 ombouw naar camper: https://www.djsmiley.com
Gebruikersavatar
Aloys
Site Admin
Berichten: 19158
Lid geworden op: zo 11 mei 2003, 19:02
Locatie: Kampen
Contacteer:

Re: Valt spoofing op te lossen?



Bericht door Aloys »

Ach, goed gevonden! :bow:
Quarantine is natuurlijk de Engelse variant van het Frans/Nederlandse quarantaine :D

Nu moet ik nog uitknobbelen wáár ik dat ook alweer heb ingesteld, ik wist niets van DMARC en heb dat een beetje uitgezocht in de camper, achter mijn laptop met uitzicht op het Gardameer...
Ik zal eens inloggen bij One.com.
Beheerder www.camperforum.nl
Een overzicht van onze reisverhalen.
DJSmiley
Berichten: 4038
Lid geworden op: za 31 aug 2019, 13:37
Locatie: Nunspeet

Re: Valt spoofing op te lossen?



Bericht door DJSmiley »

In de DNS records, DMARC is een TXT entry in de DNS (het zonefile van het domein)
Fiat Ducato L2H2 2007 ombouw naar camper: https://www.djsmiley.com
Plaats reactie