• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

Mailversand funktionier nicht mehr - Blacklisted IP xxx.xxx.xxx.xxx during BANNER stage

Pontiuspilatus
Level 1
1 von 22

Hallo

 

Seit über 10 Jahren bin ich ein sehr guter Swisscom-Kunde - bezahle jeweils über CHF 200 für Internet, TV, Natel etc.

 

Der Mail-Empfang- und Versand über Swisscom (bluewing) hat immer funktioniert. Ich setze dabei Natel (IOS, Android) und Tablets (IOS, Android) sowie PC wie Windows ein. Nie Probleme gehabt.

 

Vor 1 Woche bekam ich eine Meldung über den Internet-Explorer (beim Zugriff auf Internet), dass ich dafür sorgen muss, meinen Virenscanner aktuell zu halten (man muss dabei aktzetpieren, dass man den PC gesäubert hat). Ich habe prinzipiell einen Virenscanner im Einsatz und dieser zeigt nicht an - warum Swisscom auf den Gedenken kommt, mein PC sei Virenversucht ist mir schleierhaft.

 

Nun kann ich aber keine Mails mehr senden - es kommt immer die Fehlermeldung im Mailprotokoll:

Blacklisted IP xxx.xxx.xxx.xxx during BANNER stage

 

Lustigerweise - wenn ich mich mit dem WiFi meines Kollegen verbinde (der setzt die Zuger Wasserwerke ein WWZ) ist der Mailversand über Swisscom (bluewin) problemlos möglich und die Fehlermeldung taucht nicht auf.

Ein Booten des Routers führt zu keinem Erfolg!

 

Gestern hatte ich sage und schreibe 2 Stunden!!! mit dem Swisscom-Support telefoniert. Die konnten mein Problem nicht lösen. Sie haben mir einen 50-Franken Gutschein angeboten - und mir gesagt, ich müsse nun den kostenpflichtigen Support in Anspruch nehmen. Der Support sagt sogar, das sei nicht ihr Problem und da können sie auch nichts dafür! Das ist ehrlich gesagt eine absolute Schweinerei.

 

Ich habe nichts an meiner Konfiguartion verändert und wenn ich mich auf dem WiFi eines anderen Providers (z.B. WWZ) einwähle, dann ist der Mailversand möglich. Ueber meinen Router (Swisscom/Bluewin) ist das seit 1 Woche nicht mehr möglich!

 

Das kann doch nicht sein oder?

 

Von der technischen Perspektive betrachtet ist der Fall technisch klar:

- PC hat man Internet-Explorer geöffnet. Man wird weitergeleitet auf bluewin.ch und der Hinweis erscheint: "Ihr Internet-Anschluss wurde deaktiviert" - bestätigen Sie, dass Sie Massnahmen getroffen haben, den Virenscanner laufen zu lassen (Kontrollkasten aktiviert=Ja), dann wird der Anschluss aktiviert und man kann wieder serven (ich habe unabhängig davon sowieso einen Virenscanner aktiv und der zeigt nie Probleme an!)

- Im Hintergrund wird bei Swisscom/Bluewin die IP-Adresse blockiert. Beim Accept über den Browser, dass man den Virenscanner laufenlassen hat, wird die IP aus einer Swisscom/Bluewin verantwortlichen Sperrliste nicht entfernt

- Das hat die Auswirkung, dass man über die gleiche IP (welche man nicht wechseln kann) keine Mails mehr senden kann

- Auch wenn die IP wechselt (nachdem man den Router 1 Tag ausschaltet), kommt das gleiche Phänomen

- Bei einem anderen Provider (WWZ) funktioniert der Mailversand über Swisscom/Bluewing - das bedeutet:

 

==> der Fehler liegt klar bei Swisscom/Bluewin und muss behoben werden (Filter funktionieren nicht sauber)!

 

Liebe Swisscom/Bluewin: Löst dieses Problem und schult Euren Support, dass er für so ein "einfaches Problem" den Kunden nicht mal innerhalb  von 2 Stunden eine Lösung anbieten kann. Hinzu kommt, dass es eine Schweinerei ist, dem Kunden für die Problemlösung auch noch einen kostenpflichtigen Support anbieten zu wollen.

 

Hat jemand auch schon dieses Problem gehabt und wie konntet Ihr das lösen (resp. was für Erfahrungen liegen Euch mit dem Support von Swisscom vor)?

 

Danke für Ihre Unterstützung.

 

 

 

HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Mary Poppins
Level 5
4 von 22

@Pontiuspilatus

 

Primär muss man sagen, dass Swisscom dich durch diese Sperre schützt. Siehe Wann ist der Massenversand erlaubt? Auch wenn du nicht weisst, dass Spam verschickt wird "Unswissenheit schützt nicht vor Strafe". Das Fernmeldegesetz ist hier eindeutig. Aber ich weiche leicht ab. Zurück zu deiner Anfrage:

 

Du hast eine Meldung erhalten, dass dein Internet gesperrt wurde, den genauen Wortlaut kenne ich nicht "Dritte haben sich zu ihren Zugangsdaten verschafft blablabla". Klick, klick, klich und der Zugang funktioniert wieder. Jetzt wurdest du wahrscheinlich dazu aufgefordert, dein Swisscom Login PW und Mail PW zu ändern, weil wie gesagt, sich Dritte zu diesen Daten Zugang verschafft haben. Diese beiden Änderungen wurden sicher durch dich umgesetzt, sonst würde das Internet nicht funktionieren und falls nicht, könnte zukünftig sicher wieder eine Sperre folgen.

 

Virenscanner:

Du hast sicher einen benutzt, aber sicherheitshalber würde ich einen zweiten Scanner zum Einsatz bringen (Kostenlos oder Trialversion sind genug vorhanden). So gehst du auf Nummer sicher. Die Endgeräte könnten von einer Malware befallen sein oder anderen Kreaturen, die sich da noch herumtreiben.

 

Blacklisting:

Swisscom wird sicher ein eigenes Blacklist Tool haben (z. B. für Falsch konfigurierte Mail Server als Spamschleuder) oder falls das Blacklisting extern ist, wirst du möglicherweise unter MXTOOL Box oder Spamhaus ein Blacklist Eintrag finden. Du kannst da selber deine IP Eingeben und schauen, wo die gelistet ist. Du kannst anschliessend eine Support Anfrage stellen und das Blacklist entfernen lassen.

 

Hier die beiden URL für externe Blacklist Check:

mxtool box blacklist check

Spamhaus

 

Ich muss kurz fragen, wenn du ein Mail verschickst, bekommst du eine Antwort zurück, dass die IP Blacklisted ist und dazu bekommst du auch ein Anhang im txt Format, wo der Grund steht und wo du gesperrt wurdest. Kannst du uns ein Printscreen übermitteln? Falls du einen Mail Client benutzt, bitte umgehe diesen und log dich im Webmail ein und verschick von da aus ein Test-Mail.

 

Zurzeit lässt sich kaum sagen, wo du gesperrt bist, aber ein Anruf zum Callcenter Swisscom wird dir leider nicht erspart bleiben, wenn es sich um eine interne Swisscom Sperre handelt. Sag einfach, dein Mailversand übers Webmail geht nicht und lass die Blacklist Rückmeldung im Posteingang, damit der Mitarbeiter diese zur Verfügung hat. So kann der Mitarbeiter deine Anfrage an die korrekte Stelle weiterleiten.

 

Ich hatte vor einem Jahr einen Bekannten, der auch so eine Sperre verpasst bekam und er musste sich durchkämpfen, bis er an der richtigen Stelle war.

 

Gruss

SonGoku73

 

Editiert
21 Kommentare 21
cslu
Level 6
2 von 22

Ich fasse mal kurz die relevanten Teile zusammen, bitte korrigiere, wenn etwas unzutreffend ist:

 

1. Du hattest eine Swisscom-Meldung gemäss ein Gerät in deinem Netzwerk infiziert ist und dein Anschluss deswegen blockiert wurde. Du hast den Anschluss deblockiert und seither (d.h. seit einer Woche) keine erneute Sperrmeldung erhalten.

 

2. Trotzdem kannst du nach wie vor keine Mails versenden.

 

3. Deine IP hat sich innerhalb der letzten Woche einmal geändert.

 

4. Deine Frage ist nun, wieso du weiterhin für den Versand blockiert bist, obwohl deine Internet-Sperrung inzwischen aufgehoben wurde.

 

 

 

Natürlich ist es für uns Nicht-Swisscömler hier im Forum schwierig, eine solche Frage zu beantworten, da wir ja keinerlei Zugriff auf die Informationen bezügl. deiner Sperrung sowie die Sperrmechanismen an und für sich haben.

D.h. normalerweise würde man dich hier jetzt direkt an 0800 800 800 verweisen.

 

Da du dich nun aber offenbar schon Stundenlang vergeblich mit der Hotline abgemüht hast (mein Beileid, übrigens), versuche ich wenigstens noch ein paar Anregungen zu geben.

 

Eine zentrale Frage ist meines Erachtens, "wie herum" der Fehler besteht.

Ist es entweder so, dass

a) die Swisscom deinen Anschluss nach wie vor als kompromittiert betrachtet und daher die Sperrung des Mailversandes so gesehen korrekt ist, wohingegen es quasi inkorrekt ist, dass dein Internet (HTTP) nicht mehr gesperrt ist

oder oder ist es so, dass

b) die Swisscom deinen Anschluss als nicht mehr kompromittiert betrachtet, und daher die Sperrung des Mailversandes inkorrekt ist

 

Du scheinst ja automatisch von "b" auszugehen. Ich denke aber, dass auch die Möglichkeit "a" in Betracht gezogen werden muss.

Normalerweise gibt es ja irgend etwas, was diese Sperrungen "triggert". Und nachdem du, wenn ich dich richtig verstanden habe, nichts spezielles zum finden & beheben des mutmasslichen Problems (Infektion) unternommen hast, wäre es ja zumindest denkbar, dass irgend ein Gerät in deinem Netzwerk tatsächlich infiziert ist.
(Ob du einen Virenscanner installiert hast, ist diesbezüglich nicht wahnsinnig aussagekräftig. Virenscanner wirken in der Praxis sehr viel schlechter als in der Werbung versprochen wird.)

 

Dein nächster Kontakt mit der Swisscom (etwas anderes wird dir wohl nicht übrig bleiben - abgesehen von Anbieterwechsel oder Verzicht auf Internet natürlich ;-)) sollte also eine gezielte Bemühung enthalten, herauszufinden, ob man bei der Swisscom nach wie vor von einer Infektion ausgeht oder nicht.

Bevor diese Frage geklärt ist, ist alles andere wenig zielführend.

 

Dies musst du dem Hotliner natürlich mit einer gewissen Hartnäckigkeit zu entlocken versuchen. Unter Umständen musst du dich hierzu viele Male wiederholen und seine abschweifenden Gedanken wieder auf die Sache lenken. Hotliner sind nicht zwangsweise zu strukturiertem und zielführenden Denken in der Lage, d.h. hier ist oft einiges an Geduld und pädagogischem Geschick erforderlich.

Idealerweise sollte der Hotliner diesbezüglich Rücksprache mit der Security-Abteilung halten. Noch besser wäre, du könntest direkt mit der Abteilung sprechen. Mir ist dies in der Vergangenheit schon ein, zwei mal gelungen, aber ich weiss nicht, ob die das heute in Zeiten von "gehen Sie doch zum Bezahl-Support" noch machen.

 

 

Wenn du dann also in Erfahrung gebracht hast, wieso dein Mailversand noch gesperrt ist (also ob man nach wie vor von einer Kompromittierung deines Netwerks ausgeht oder nicht), dann kann man auch sinnvoll weiter schauen.

kaetho
Super User
3 von 22

Hi Leidensgenosse,

ich hatte dieses Problem auch mal, dass Swisscom mir mitteilte, mein PC fungiere als Spamschleuder. Das war aber vor mehr als 3 Jahren, und da gab's eine Schritt für Schritt Anleitung, was genau zu tun sei (inkl. mit einem Onlinescanner alle PCs im heimischen Netz "abgrasen" lassen).

Danach kurzes Tel. mit der Hotline; damals wussten sie noch, was zu tun war, ohne Verweis auf den kostenpflichtigen Support.

 

@Anonym bitte schaut euch das an...

 

Danke, Thomas

Mary Poppins
Level 5
4 von 22

@Pontiuspilatus

 

Primär muss man sagen, dass Swisscom dich durch diese Sperre schützt. Siehe Wann ist der Massenversand erlaubt? Auch wenn du nicht weisst, dass Spam verschickt wird "Unswissenheit schützt nicht vor Strafe". Das Fernmeldegesetz ist hier eindeutig. Aber ich weiche leicht ab. Zurück zu deiner Anfrage:

 

Du hast eine Meldung erhalten, dass dein Internet gesperrt wurde, den genauen Wortlaut kenne ich nicht "Dritte haben sich zu ihren Zugangsdaten verschafft blablabla". Klick, klick, klich und der Zugang funktioniert wieder. Jetzt wurdest du wahrscheinlich dazu aufgefordert, dein Swisscom Login PW und Mail PW zu ändern, weil wie gesagt, sich Dritte zu diesen Daten Zugang verschafft haben. Diese beiden Änderungen wurden sicher durch dich umgesetzt, sonst würde das Internet nicht funktionieren und falls nicht, könnte zukünftig sicher wieder eine Sperre folgen.

 

Virenscanner:

Du hast sicher einen benutzt, aber sicherheitshalber würde ich einen zweiten Scanner zum Einsatz bringen (Kostenlos oder Trialversion sind genug vorhanden). So gehst du auf Nummer sicher. Die Endgeräte könnten von einer Malware befallen sein oder anderen Kreaturen, die sich da noch herumtreiben.

 

Blacklisting:

Swisscom wird sicher ein eigenes Blacklist Tool haben (z. B. für Falsch konfigurierte Mail Server als Spamschleuder) oder falls das Blacklisting extern ist, wirst du möglicherweise unter MXTOOL Box oder Spamhaus ein Blacklist Eintrag finden. Du kannst da selber deine IP Eingeben und schauen, wo die gelistet ist. Du kannst anschliessend eine Support Anfrage stellen und das Blacklist entfernen lassen.

 

Hier die beiden URL für externe Blacklist Check:

mxtool box blacklist check

Spamhaus

 

Ich muss kurz fragen, wenn du ein Mail verschickst, bekommst du eine Antwort zurück, dass die IP Blacklisted ist und dazu bekommst du auch ein Anhang im txt Format, wo der Grund steht und wo du gesperrt wurdest. Kannst du uns ein Printscreen übermitteln? Falls du einen Mail Client benutzt, bitte umgehe diesen und log dich im Webmail ein und verschick von da aus ein Test-Mail.

 

Zurzeit lässt sich kaum sagen, wo du gesperrt bist, aber ein Anruf zum Callcenter Swisscom wird dir leider nicht erspart bleiben, wenn es sich um eine interne Swisscom Sperre handelt. Sag einfach, dein Mailversand übers Webmail geht nicht und lass die Blacklist Rückmeldung im Posteingang, damit der Mitarbeiter diese zur Verfügung hat. So kann der Mitarbeiter deine Anfrage an die korrekte Stelle weiterleiten.

 

Ich hatte vor einem Jahr einen Bekannten, der auch so eine Sperre verpasst bekam und er musste sich durchkämpfen, bis er an der richtigen Stelle war.

 

Gruss

SonGoku73

 

Editiert
Pontiuspilatus
Level 1
5 von 22

Das haben wir alles schon durch. Ja, bin bei Spamhaus auf der PBL. Kann ich aber nichts dafür und sollte laut Spamhaus sogar gut sein wenn man dynamische IP hat. Und der mailclient kann ich ja nicht anderes konfigurieren als Swisscom empfehlt:  SSL, paswort normal und port 465.

cslu
Level 6
6 von 22

Die PBL ist keine Blacklist, sondern zeigt lediglich, dass du in einer dynamischen IP-Range bist (wie wohl die meisten von uns). Das dürfte mit der Problematik um die es hier geht recht wenig zu tun haben.

Mary Poppins
Level 5
7 von 22

@Pontiuspilatus

 

Wie sieht es mit dem Mail aus, das du von Swisscom bekommst mit der Blacklist Info? 

 

Habe nicht gesagt, dass du dein Mail Client umkofigurieren sollst. Würde auch nicht zu einer Lösung führen.

 

gruss

SonGoku73

Master
Level 6
8 von 22

@Pontiuspilatus

ich vermute an deiner Schreibweise, dass du nicht wirklich erkennst um was es hier (wahrscheinlich) geht.

Die Swisscom sperrt dein Account nicht wegen dem was du selbst tust sondern wegen dem was andere mit deinem PC machen. Überigens würden das auch alle andern Provider so machen (müssen).

 

Google doch einmal nach Botnet oder Zombi PC. Danach erkennst du die Problematik und das Verhalten der Provider.

 

Es geht nun also darum herauszufinden ob ein Gerät in deinem Netzwerk tatsächlich ein Zombi ist und wenn ja welches. (Achtung jeder der an deinem Router angemeldet ist zählt zu deinem Netzwerk).

 

In einem zweiten Schritt dieses Gerät wieder von den entsprechender Malware zu befreien.

Dies kannst nur du, das kann der Provider nicht für dich erledigen.

 

Master of Desaster
Master of Desaster
Pontiuspilatus
Level 1
9 von 22

Beitrag gelöscht wegen privacy-details

Editiert
FlySmurf
Super User
10 von 22

Ich finde es unnötig solch ehwig lange fehlermeldungen zu posten.

Du hast auf einem Gerät eine Schafsoftware. Diese gilt es zu entfernen-> fertig

Pontiuspilatus
Level 1
11 von 22

@FlySmurf  schrieb:

Ich finde es unnötig solch ehwig lange fehlermeldungen zu posten.

Du hast auf einem Gerät eine Schafsoftware. Diese gilt es zu entfernen-> fertig


Ich muss kurz fragen, wenn du ein Mail verschickst, bekommst du eine Antwort zurück, dass die IP Blacklisted ist und dazu bekommst du auch ein Anhang im txt Format, wo der Grund steht und wo du gesperrt wurdest. Kannst du uns ein Printscreen übermitteln?

FlySmurf
Super User
12 von 22

Meine IP ist nicht gelistet, darum kann ich keinen printscreen posten...

 

Aber in deiner ausführlichen meldung steht des öftetn dass deine ip auf der blacklist steht. Dies gilt es zu beheben.

 

Früher war es mal so dass der Router durch einen Reset eine neue IP erhalten hat. Dies wäre noch eine möglichkeit...

 

Du kannst auch da mal schauen:

 

https://mxtoolbox.com/blacklists.aspx

 

Ein kurzer test zeigt dass die von Dir benutzten IP gelistet ist wegen Spam

 

Pontiuspilatus
Level 1
13 von 22

Die Frage wegen Printscreen war auch nicht an dir, sondern würde von SonGoku73 mir gestellt. Wollte dir nur erklären weshalb die "lange Fehlermeldung".

Pontiuspilatus
Level 1
14 von 22

"Ein kurzer test zeigt dass die von Dir benutzten IP gelistet ist wegen Spam.."

 

Das stimmt eben nicht ganz. Darum geht es hier den ganzen Zeit. Die Eintrag ist bei Spamhaus und wenn man dort alles kontrolliert sieht man das es um ein Eintrrag in der PBL geht der lediglich sagt das man eine dynamische IP hat.

 

 

cslu
Level 6
15 von 22

1. Wer sagt dass der Eintrag der zur Fehlermeldung führt bei Spamhaus und nicht sonstwo ist?

Wie ich bereits sagte: Wenn du bei Spamhaus auf der PBL gelistet bist, sollte dies kein relevanter Eintrag sein, da alle User mit dynamischer IP auf der PBL gelistet sind. Deswegen wird man noch nicht blockiert.

 

2. Hast du gelesen und verstanden was ich in meinem ersten Beitrag geschrieben habe?

 

3. Hast du gelesen und verstanden was Master in seinem Beitrag geschrieben hat? (Falls das nicht bereits kla war, wovon ich - möglicherweise fälschlicherweise - eigentlich ausging.)

 

 

marcus
Super User
16 von 22

Ich vermute, dass er eine IP bekommen hat, welche irgendwo gesperrt ist. Mein Tipp. IP wechseln lassen. 

cu Marcus
Die Swisscom Community ist ein Kunde-hilft-Kunde-Forum.
cu Marcus
Die Swisscom Community ist ein Kunde-hilft-Kunde-Forum.
cslu
Level 6
17 von 22

Hat er ja nach eigenen Angaben schon erfolglos gemacht, wenn ich seinen Beitrag richtig verstanden habe.

 

Wobei mich dieser Punkt auch etwas gewundert hat. Naja, zuerst einmal müsste er ja wieder hier im Thread auftauchen 😉

Mary Poppins
Level 5
18 von 22

@cslu @marcus

 

Hallo zusammen, 

 

ich hab mich mit @Pontiuspilatus privat ausgetauscht. Er hatte eine Schadsoftware auf dem PC. IP-Wechsel hätte da nur temporär. geholfen. Er hat gestern mit einem Tool festgestellt, dass die Schadsoftware wieder aktiv war (wurde mit einem VPN Tool installiert, das er benutzt) und hat diese entfernt. Anschliessend wurde die Sperrung wieder über das Call Center aufgehoben. Hoffe das war die Lösung, sonst wird zukünftig wieder eine Sperre erfolgen.

 

Gruss

SonGoku73

Pontiuspilatus
Level 1
19 von 22

Das stimmt. Nach eine Nacht der Router vom Netz genommen zu haben hat es natürlich erst mal wieder ein paar Stunden gelaufen.

Momentan ist die Sperre aufgehoben. Ich habe nochmal alle Geräte überprüft und bis jetzt gehen wir davon aus das Hola Vpn der Übeltäter gewesen ist. Das ist wirklich das einzige Fagwürdige Verkehr was entdeckt worden ist.

cslu
Level 6
20 von 22

@Mary Poppins  schrieb:

 

ich hab mich mit @Pontiuspilatus privat ausgetauscht. Er hatte eine Schadsoftware auf dem PC.

 


 

Aha, dann war mein Verdacht im aller ersten Beitrag ja richtig 🙂

Nach oben