Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Spam von 80.253.80.0/24

0 views
Skip to first unread message

Patrick Cervicek

unread,
Apr 15, 2007, 6:47:42 PM4/15/07
to
Bei uns schlägt in letzter Zeit viel Spam von 80.253.80.0/24 auf.
Von
abuse jeftexint.com
abuse nexlink.ch
bekomme ich keine Reaktion. Das Problem scheint bekannt zu sein
http://www.antispam.de/forum/showthread.php?t=15214
Wir rejecten daher alle Mails aus diesem Subnet.

Bisher hatte ich immer nur mit vereinzelten Dial-up-Zombies zu tun, die
meist nach einem kurzen Complaint ruhig waren.
Aus Interesse: Was kann man tun, wenn der Provider offensichtlich selbst
das Problem ist?

Patrick

Bernd Hohmann

unread,
Apr 15, 2007, 7:18:56 PM4/15/07
to
Patrick Cervicek wrote:
> Bei uns schlägt in letzter Zeit viel Spam von 80.253.80.0/24 auf.

80.253.80.0 - 80.253.80.255 , \ # CH JEFTEX-NET

Die sind geerdet bis zum gehtnichtmehr und sollten auch in jeder
Defaultkonfiguration eines anständigen Filters drin sein.

> Aus Interesse: Was kann man tun, wenn der Provider offensichtlich selbst
> das Problem ist?

Tieferden.

Der Netblock gehört NEXLINK, das wiederum ist eine Gesellschaft der
"green.ch ag" die sich viel Antispam auf die Fahnen geschrieben haben
aber das selber nicht in den Griff bekommen.

Beschwerden sind nicht die Arbeit wert, die man ins Complaint steckt.

Tieferden also.

Bernd


--
Well, there's egg and bacon; egg sausage and bacon; egg and
trap20...@spamonly.de; egg bacon and spam; egg bacon sausage
and trap20...@spamonly.net; spam bacon sausage and spam; spam
egg spam spam bacon and trap20...@nixwill.de ; spam sausage

Toni Grass

unread,
Apr 15, 2007, 7:23:29 PM4/15/07
to
Patrick Cervicek wrote:
> Bei uns schlägt in letzter Zeit viel Spam von 80.253.80.0/24 auf.
> Von
> abuse jeftexint.com
> abuse nexlink.ch
> bekomme ich keine Reaktion. Das Problem scheint bekannt zu sein
> http://www.antispam.de/forum/showthread.php?t=15214
> Wir rejecten daher alle Mails aus diesem Subnet.

Ah, der Casino-Spammer....

> Bisher hatte ich immer nur mit vereinzelten Dial-up-Zombies zu tun, die
> meist nach einem kurzen Complaint ruhig waren.
> Aus Interesse: Was kann man tun, wenn der Provider offensichtlich selbst
> das Problem ist?

....am besten rejecten. Hat sich bei mir bewährt und solange der in
seinem kleinen Netz rumtreibt ist er leicht und ohne größeren
Kolateralschaden zu isolieren.

btw:
role: Jeftex International Ltd
address: Petronas Twin Towers
address: Kuala Lumpur 50088
address: Malaysia

ist Dir aufgefallen?

Toni

Chris Bintz

unread,
Apr 16, 2007, 3:07:01 AM4/16/07
to
Patrick Cervicek wrote:
> Bei uns schlägt in letzter Zeit viel Spam von 80.253.80.0/24 auf.

Warum macht der den Aufwand mit eigenem Subnet wenn er dort anscheinend
nur Kisten mit vorinstalliertem Bot dranhängt? Die kommen zwar ohne
Ende, scheitern aber gleich an der ersten Hürde, da besteht garkein
Handlungsbedarf.

Warum setzt der da nichts richtiges auf, das wenigstens eine Chance hat
durch irgendeinen Filter zu kommen?

Da ist es schade, das Spews nicht mehr ist, sonst wäre nexlink durch
Eskalation längst versenkt.

--
mfg Chris
http://www.citosoft.com
MSI Zubehör und Ersatzteile

Peter Velan

unread,
Apr 16, 2007, 3:55:00 AM4/16/07
to
am 16.04.2007 09:07 schrieb Chris Bintz:
> Patrick Cervicek wrote:
>> Bei uns schlägt in letzter Zeit viel Spam von 80.253.80.0/24 auf.
>
> Warum macht der den Aufwand mit eigenem Subnet wenn er dort anscheinend
> nur Kisten mit vorinstalliertem Bot dranhängt? Die kommen zwar ohne
> Ende, scheitern aber gleich an der ersten Hürde, da besteht garkein
> Handlungsbedarf.

meine Statistik - seit 2007-10-26:

1136 x versuchte Zustellungen aus 80.253.80.0/24

phantasieloses HELO - *nur* folgende kommen vor:

243 x freenet.de
286 x gmx.de
348 x t-online.de
259 x web.de

IPs

[80.253.80.12]
[80.253.80.13]
[80.253.80.14]
[80.253.80.17]
[80.253.80.18]
[80.253.80.23]
[80.253.80.24]
[80.253.80.26]
[80.253.80.27]
[80.253.80.28]
[80.253.80.29]

Gruß,
Peter

Clemens Zauner

unread,
Apr 16, 2007, 5:25:53 AM4/16/07
to
Chris Bintz <kma-n...@mx.de> wrote:
> Da ist es schade, das Spews nicht mehr ist, sonst wäre nexlink durch
> Eskalation längst versenkt.
>

<HINT>apews</HINT>. Den Patienten haben sie allerdings nicht.

cu
Clemens.
--
/"\ http://czauner.onlineloop.com/
\ / ASCII RIBBON CAMPAIGN
X AGAINST HTML MAIL
/ \ AND POSTINGS

Toni Grass

unread,
Apr 16, 2007, 4:58:28 PM4/16/07
to
Peter Velan wrote:
>am 16.04.2007 09:07 schrieb Chris Bintz:
>> Patrick Cervicek wrote:
>>> Bei uns schlägt in letzter Zeit viel Spam von 80.253.80.0/24 auf.
>>
>> Warum macht der den Aufwand mit eigenem Subnet wenn er dort anscheinend
>> nur Kisten mit vorinstalliertem Bot dranhängt? Die kommen zwar ohne
>> Ende, scheitern aber gleich an der ersten Hürde, da besteht garkein
>> Handlungsbedarf.

>meine Statistik - seit 2007-10-26:

>1136 x versuchte Zustellungen aus 80.253.80.0/24

>phantasieloses HELO - *nur* folgende kommen vor:

[....]

Seht es positiv, der Kerl ist leicht zu erden. Ich hätte gerne ein paar
solcher Spamserver-Ghettos, die Welt wäre so einfach... ;-)

Toni

0 new messages