von Leon » 02.12.2011, 19:12
Ich habe heute von einem Foren Mitglied den Hinweis bekommen , das in den Headern der E-Mails des Forums die IP des jeweiligen Nutzers enthalten ist. Für das Forum wird eine Umgeschriebene Forensoftware genutzt, welche verhindert, das IP's
innerhalb des Forums gespeichert werden. Auf dem Server ist ein Modul installiert, welches IP's entfernt und ersetzt.
Ich habe habe heute alles nochmal überprüft und weder in der Software noch auf dem Server, irgendwelche gespeicherten IP's gefunden. Das Problem wo immer es auch liegt, macht sich nur bei den ausgehenden E-Mails bemerkbar.
Beispiel eines Headers:
From
[email protected] Fri Dec 2 16:50:48 2011 IP Yahoo
X-Apparently-To: **********@ymail.com via *****+; Fri, 02 Dec 2011 08:50:49 -0800
Return-Path: <
[email protected]>
Received-SPF: none (domain of srv2.main-hosting.com does not designate permitted sender hosts)
TWFpbCBpbiBkZWluZW4gVW50ZXJsYWdlbiBhdWYuIERpZSBEYXRlbiBkZWlu
ZXMKQmVudXR6ZXJrb250b3MgbGF1dGVuOgoKLS0tLS0tLS0tLS0tLS0tLS0t
LS0tLS0tLS0tLQpCZW51dHplcm5hbWU6IFRlc3QKLS0tLS0tLS0tLS0tLS0t
LS0tLS0tLS0tLS0tLQoKRGVpbiBQYXNzd29ydCB3dXJkZSBzaWNoZXIgaW4g
dW5zZXJlciBEYXRlbmJhbmsgZ2VzcGVpY2hlcnQgdW5kIGthbm4BMAEBAQE-
X-YMailISG: GkZMWNAWLDsLh6BbVGQ_zEIqv6UcDggZPOP85ycKWjDdul39
.3aP6TcQ6I5AewwRDUqyJpgdMYYyIdDzRDkVOVg_w_nFW34L3mWRoybhVmYt
4uilWEyKMNNCTQ0naEnpHMWvzOgYO7YJHdRy0MXPWl0apHvdCj0GhOas9pi6
fH3KJ4pwqMDk6qu88j7VqEjR88pLxsbCPhiyRLI3AkOsoA_6aSZv_M528hv8
EoHJ2Ou7MWWU1yQKxvfQvU31e1T2kfgLy6kH.zE38dHjcJGrALAS24kjuEuz
XHGHW9bHH6fMSKu67p4NUZdfXkowDy7.rh8NJfqSkzTcAaYtcmtLXdV_g4Kq
X1tzDrQlOanCPJ7wMdjEohkclCUkiJ81jXnfc3UF40aF03wevjXxTONgPNTR
z1MrZUm9qkN6_tSVzYL60abzy3mq8Uz95hAVqFMDwvD5hBC_EBtPKhg_EYSe
7JmXmCqOg0cNL4YGBIG72q6RATLzxahzeIw6dRgoJhh9Rp.XPtv0XmOY71bo
geo0fiZ7NdqrDLf2MCVTw3aQjVp8fbizDacqiYXZwsVEs5ZpLs3QnFTfHM0a
g4wm.UM2bHnpzGNnqnS_BbOvyLwxB3VP9.XxcCFPkW.FfUY.pznRthpYjf4s
fyXv2gRVcfsnaGBmbZZuRd8ZnN4KWyU6QkRp5K43wwcS52WEAlIcuFRqB.Th
4D_bjfKsIdvPBtk9A1Jy21pBRIaJM6dwOTNwnlNjupJ75a56_6zphJ92jhub
MfTlup7PjAGt.FQS1_S2QX2dJTcpoy5BGCB8SfwtZYOswysbV4_tR_U1JZJO
.y4UYbxymyHtOINcCXbt130QfNkwx4Ght_JxpAvA8kvW6G.M3rfcmYobFqn0
penZ9aAjXwqw8.WiQniqZxzF0L4bCta2QGjYrVhvPusPwUAeK2dvYX5MWIGn
Vxo6lRhfnD8e._3cWKfsHaniITa3oTbe8dxnxtiUdglnwgWVGpS.VLUROgiI
JPNa01wSTVDnuHGUZVwB.Jxrk9qK
X-Originating-IP: [31.170.166.2] IP Hoster
Authentication-Results: mta152.mail.ac4.yahoo.com from=localhost.main-hosting.com; domainkeys=neutral (no sig); from=safe-mail.net; dkim=neutral (no sig) 127.0.0.1 ersetzt die IP aller User im Forum
Received: from 127.0.0.1 (EHLO srv2.main-hosting.com) (31.170.166.2)
by mta152.mail.ac4.yahoo.com with SMTP; Fri, 02 Dec 2011 08:50:49 -0800
Received: by srv2.main-hosting.com (Postfix, from userid 104581163)
id 37FE481199; Sat, 3 Dec 2011 00:50:48 +0800 (CST)
To: =?UTF-8?B?VGVzdA==?= <********@ymail.com>
Subject: =?UTF-8?B?V2lsbGtvbW1lbiBhdWYg4oCe4oCc?=
X-PHP-Script: p-network.x90x.net/phpBB3/adm/index.php for 12.34.567.890 IP der User ( welche aber nur für den Usre selbst sichtbar war)
From: <
[email protected]>
Reply-To: <
[email protected]>
Sender: <
[email protected]>
MIME-Version: 1.0
Message-ID: <
[email protected]>
Date: Sat, 03 Dec 2011 00:50:48 +0800
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: phpBB3
X-MimeOLE: phpBB3
X-phpBB-Origin: phpbb://p-network.x90x.net/phpBB3
X-AntiAbuse: Board servername - p-network.x90x.net
X-AntiAbuse: User_id - 2
X-AntiAbuse: Username -
X-AntiAbuse: User_IP -
Content-Length: 630
Woran es liegt, dass die IP's in dem Header landen, konnte ich bisher noch nicht sehen.
Ich werde aber weiter suchen und den Fehler beheben. Die einzigen, die diese IP's sehen konnten, waren die IP Inhaber selber. Bis das Problem behoben ist, Rate ich jedem die Seite nur mit einem Proxy zu nutzen. Die E-Mailfunktion habe ich abgeschaltet. Neue Registrierungen werden automatisch und nicht mehr einzeln Freigeschaltet.
Ich möchte mich bei allen für diese Panne entschuldigen, und versichern, das ich mich darum kümmern werde.
Wenn jemand eine Idee hat, wo das Problem liegen könnte, wäre ich dankbar für einen Tip.
Ich möchte mich auch bei Luna bedanken, der mich darauf aufmerksam gemacht hat.
Ich habe heute von einem Foren Mitglied den Hinweis bekommen , das in den Headern der E-Mails des Forums die IP des jeweiligen Nutzers enthalten ist. Für das Forum wird eine Umgeschriebene Forensoftware genutzt, welche verhindert, das IP's
innerhalb des Forums gespeichert werden. Auf dem Server ist ein Modul installiert, welches IP's entfernt und ersetzt.
Ich habe habe heute alles nochmal überprüft und weder in der Software noch auf dem Server, irgendwelche gespeicherten IP's gefunden. Das Problem wo immer es auch liegt, macht sich nur bei den ausgehenden E-Mails bemerkbar.
Beispiel eines Headers:
From
[email protected] Fri Dec 2 16:50:48 2011 IP Yahoo
X-Apparently-To: **********@ymail.com via *****+; Fri, 02 Dec 2011 08:50:49 -0800
Return-Path: <
[email protected]>
Received-SPF: none (domain of srv2.main-hosting.com does not designate permitted sender hosts)
TWFpbCBpbiBkZWluZW4gVW50ZXJsYWdlbiBhdWYuIERpZSBEYXRlbiBkZWlu
ZXMKQmVudXR6ZXJrb250b3MgbGF1dGVuOgoKLS0tLS0tLS0tLS0tLS0tLS0t
LS0tLS0tLS0tLQpCZW51dHplcm5hbWU6IFRlc3QKLS0tLS0tLS0tLS0tLS0t
LS0tLS0tLS0tLS0tLQoKRGVpbiBQYXNzd29ydCB3dXJkZSBzaWNoZXIgaW4g
dW5zZXJlciBEYXRlbmJhbmsgZ2VzcGVpY2hlcnQgdW5kIGthbm4BMAEBAQE-
X-YMailISG: GkZMWNAWLDsLh6BbVGQ_zEIqv6UcDggZPOP85ycKWjDdul39
.3aP6TcQ6I5AewwRDUqyJpgdMYYyIdDzRDkVOVg_w_nFW34L3mWRoybhVmYt
4uilWEyKMNNCTQ0naEnpHMWvzOgYO7YJHdRy0MXPWl0apHvdCj0GhOas9pi6
fH3KJ4pwqMDk6qu88j7VqEjR88pLxsbCPhiyRLI3AkOsoA_6aSZv_M528hv8
EoHJ2Ou7MWWU1yQKxvfQvU31e1T2kfgLy6kH.zE38dHjcJGrALAS24kjuEuz
XHGHW9bHH6fMSKu67p4NUZdfXkowDy7.rh8NJfqSkzTcAaYtcmtLXdV_g4Kq
X1tzDrQlOanCPJ7wMdjEohkclCUkiJ81jXnfc3UF40aF03wevjXxTONgPNTR
z1MrZUm9qkN6_tSVzYL60abzy3mq8Uz95hAVqFMDwvD5hBC_EBtPKhg_EYSe
7JmXmCqOg0cNL4YGBIG72q6RATLzxahzeIw6dRgoJhh9Rp.XPtv0XmOY71bo
geo0fiZ7NdqrDLf2MCVTw3aQjVp8fbizDacqiYXZwsVEs5ZpLs3QnFTfHM0a
g4wm.UM2bHnpzGNnqnS_BbOvyLwxB3VP9.XxcCFPkW.FfUY.pznRthpYjf4s
fyXv2gRVcfsnaGBmbZZuRd8ZnN4KWyU6QkRp5K43wwcS52WEAlIcuFRqB.Th
4D_bjfKsIdvPBtk9A1Jy21pBRIaJM6dwOTNwnlNjupJ75a56_6zphJ92jhub
MfTlup7PjAGt.FQS1_S2QX2dJTcpoy5BGCB8SfwtZYOswysbV4_tR_U1JZJO
.y4UYbxymyHtOINcCXbt130QfNkwx4Ght_JxpAvA8kvW6G.M3rfcmYobFqn0
penZ9aAjXwqw8.WiQniqZxzF0L4bCta2QGjYrVhvPusPwUAeK2dvYX5MWIGn
Vxo6lRhfnD8e._3cWKfsHaniITa3oTbe8dxnxtiUdglnwgWVGpS.VLUROgiI
JPNa01wSTVDnuHGUZVwB.Jxrk9qK
X-Originating-IP: [31.170.166.2] IP Hoster
Authentication-Results: mta152.mail.ac4.yahoo.com from=localhost.main-hosting.com; domainkeys=neutral (no sig); from=safe-mail.net; dkim=neutral (no sig) 127.0.0.1 ersetzt die IP aller User im Forum
Received: from 127.0.0.1 (EHLO srv2.main-hosting.com) (31.170.166.2)
by mta152.mail.ac4.yahoo.com with SMTP; Fri, 02 Dec 2011 08:50:49 -0800
Received: by srv2.main-hosting.com (Postfix, from userid 104581163)
id 37FE481199; Sat, 3 Dec 2011 00:50:48 +0800 (CST)
To: =?UTF-8?B?VGVzdA==?= <********@ymail.com>
Subject: =?UTF-8?B?V2lsbGtvbW1lbiBhdWYg4oCe4oCc?=
X-PHP-Script: p-network.x90x.net/phpBB3/adm/index.php for 12.34.567.890 IP der User ( welche aber nur für den Usre selbst sichtbar war)
From: <
[email protected]>
Reply-To: <
[email protected]>
Sender: <
[email protected]>
MIME-Version: 1.0
Message-ID: <
[email protected]>
Date: Sat, 03 Dec 2011 00:50:48 +0800
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: 8bit
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: phpBB3
X-MimeOLE: phpBB3
X-phpBB-Origin: phpbb://p-network.x90x.net/phpBB3
X-AntiAbuse: Board servername - p-network.x90x.net
X-AntiAbuse: User_id - 2
X-AntiAbuse: Username -
X-AntiAbuse: User_IP -
Content-Length: 630
Woran es liegt, dass die IP's in dem Header landen, konnte ich bisher noch nicht sehen.
Ich werde aber weiter suchen und den Fehler beheben. Die einzigen, die diese IP's sehen konnten, waren die IP Inhaber selber. Bis das Problem behoben ist, Rate ich jedem die Seite nur mit einem Proxy zu nutzen. Die E-Mailfunktion habe ich abgeschaltet. Neue Registrierungen werden automatisch und nicht mehr einzeln Freigeschaltet.
Ich möchte mich bei allen für diese Panne entschuldigen, und versichern, das ich mich darum kümmern werde.
Wenn jemand eine Idee hat, wo das Problem liegen könnte, wäre ich dankbar für einen Tip.
Ich möchte mich auch bei Luna bedanken, der mich darauf aufmerksam gemacht hat.