DoS der E-Mail-Services
Incident Report for lima-city Webspace
Resolved
Wir haben das Problem gelöst. Alle E-Mail-Dienste sollten wie gewohnt funktionieren. Leider können wir keine detaillierten Informationen dazu bereitstellen, auf welche Art der Spammer unsere Anti-Spam-Systeme ausgehebelt hat.

Wir haben bereits zwei Änderungen vorgenommen, darunter eine Monitoring-Änderung, welche uns ein solches Problem in Zukunft in Echtzeit mitteilen wird und ein Bug-Fix an einem System, welches die Konfiguration für das Cloud-Netzwerk ausrollt. Die Downtime des SMTP-Service während der Problembehebung resultierte aus einem fehlerhaften Update einer Routing- und Firewall-Konfiguration von Cloud-VPS, welche Teil des E-Mail-Service sind.
Posted Sep 05, 2018 - 19:02 CEST
Update
Uns ist bekannt, dass derzeit Probleme bei der Zustellung an Adressen unter den Domains von GMX (gmx.net, gmx.at, gmx.de) bestehen. GMX lehnt derzeit **einen Teil** der E-Mails ab.

Update: Die Ablehnung von E-Mails durch GMX wurde geprüft und als "korrekt" befunden: die E-Mails sind tatsächlich Spam. Normale (nicht-Spam) E-Mails werden korrekt zugestellt.
Posted Sep 05, 2018 - 18:03 CEST
Monitoring
Wir haben mehrere Dutzend Accounts identifiziert, welche von einem einzelnen Spammer unter verschiedenen Kundenkonten angelegt wurden um eine koordinierte Spam-Kampagne über unsere E-Mail-Infrastruktur zu fahren. Dies hat zu einer ganzen Reihe von Problemen geführt, welche wir nun gelöst haben.

Aufgrund von Problemen mit der Konnektivität war der **Versand von E-Mails per SMTP** im Zeitraum von ca. 17:05 bis 17:35 für insgesamt 23 Minuten nicht verfügbar. Der Abruf von E-Mails per IMAP/POP3 war nicht betroffen.

Wir behalten die Situation momentan im Auge und prüfen weitere Schritte. Weitere Informationen folgen.
Posted Sep 05, 2018 - 17:58 CEST
Update
Es gibt weitere Probleme die wir derzeit untersuchen. An der Behebung wird gearbeitet.
Posted Sep 05, 2018 - 17:25 CEST
Investigating
Wir untersuchen derzeit eine DoS-Attacke auf unseren E-Mail-Service heute morgen zwischen etwa 7:30 und 10:30.
Posted Sep 05, 2018 - 15:34 CEST
This incident affected: E-Mail-Dienst.