26.07.2020 13:00

-------- Nachricht --------
Betreff: Fwd: SOFORT ÄNDERN! ILLEGALES Announcment von meinem Adressraum *** (AS***) durh ihr AS***
Datum: Sun, 26 Jul 2020 11:58:50 +0200
Von: Maximilian Baehring <maximilian.baehring@googlemail.com>
An: abuse@***
Kopie (CC): abuse@***

***

Ich bin stinksauer!

Bringen sie DRINGEND ihre Routenfiler in Ordnung!Sie announcen illegal fremden Adressraum! Das Looking Glass von AS*** *** am ***x https://lg.***/ zeigt an daß sie dort meinen Adressraum announcen (bei sich durchrouten) ohne hierzu eine Erlaubnis von mir vorliegen zu haben, etwa über die Ripe-DB. Das stellt streng genommen eine Straftat dar.

Beim Screenshot habe ich die andren AS-Pfade herarausgschcnitten weil die für den Vorgang irrelavant sind.

Max





-------- Nachricht --------
Betreff: ***X: Fwd: Fwd: Unzustellbar: Fwd: SOFORT ÄNDERN! ILLEGALES Announcment von meinem Adressraum *** (AS***) durh ihr AS***
Datum: Sun, 26 Jul 2020 12:13:31 +0200
Von: Maximilian Baehring <maximilian@baehring.at>
An: abuse@***


Hallo

ebenfalls zur Info!

Max


-------- Weitergeleitete Nachricht --------
Betreff: Re: Fwd: Unzustellbar: Fwd: SOFORT ÄNDERN! ILLEGALES Announcment von meinem Adressraum *** (AS***) durh ihr AS***
Datum: Sun, 26 Jul 2020 12:04:45 +0200
Von: Maximilian Baehring <maximilian.baehring@googlemail.com>
An: ***@***
Kopie (CC): abuse@***

Nochmal als Screenhsot!

Am 26.07.2020 um 12:02 schrieb Maximilian Baehring:
> Die Abuse Adresse aus der Ripe ist auch nicht erreichbar!
>
>
> -------- Weitergeleitete Nachricht --------
> Betreff: Unzustellbar: Fwd: SOFORT ÄNDERN! ILLEGALES
> Announcment von meinem Adressraum *** (AS***) durh ihr
> AS***
> Datum: Sun, 26 Jul 2020 11:58:40 +0200
> Von: postmaster@***
> An: maximilian.baehring@googlemail.com
>
>
>
> *Fehler bei der Nachrichtenzustellung an folgende Empfänger oder Gruppen:*
>
> abuse@*** <mailto:abuse@***>
> Ihre Nachricht kann nicht zugestellt werden, weil die Zustellung an
> diese Gruppe auf authentifizierte Absender beschränkt ist. Wenn das
> Problem fortbesteht, wenden Sie sich an Ihren E-Mail-Administrator.
>
>
>
>
>
>
>
> *Diagnoseinformationen für Administratoren:*
>
> Generierender Server: exchange.***
>
> abuse@***
> Remote Server returned '550 5.7.133
> RESOLVER.RST.SenderNotAuthenticatedForGroup; authentication required;
> Delivery restriction check failed because the sender was not
> authenticated when sending to this group'
>
> Ursprüngliche Nachrichtenköpfe:
>
> Received: from exchange.*** (***) by exchange.***
> (***) with Microsoft SMTP Server (version=TLS1_2,
> cipher=***) id ***; Sun, 26 Jul 2020 11:58:40 +0200
> Received: from mail****.google.com (***) by
> exchange.ip-*** (***) with Microsoft SMTP Server
> ---
> Received: by mail-ed1-x52e.google.com with SMTP id ***
> for <abuse@***>; Sun, 26 Jul 2020 02:58:54 -0700 (PDT)
> X-Received: by ****: with SMTP id ***;
> Sun, 26 Jul 2020 02:58:54 -0700 (PDT)
> Return-Path: maximilian.baehring@googlemail.com
> Received: from [***] (router.*** [***])
> by smtp.googlemail.com with ESMTPSA id ***
> (version=TLS1_3 cipher=*** bits=128/128);
> Sun, 26 Jul 2020 02:58:53 -0700 (PDT)
> Subject:
> =?UTF-8?Q?Fwd=3a_SOFORT_=c3=84NDERN!
> _ILLEGALES_Announcment_von_mein?=
>
> =?UTF-8?Q?em_Adressraum_***_=28AS2
> ***=29_durh_ihr_AS***?=
>
> =?UTF-8?Q?38?=
....
> To: <abuse@***>
> CC: <abuse@***>
> X-Priority: 1 (Highest)
> From: Maximilian Baehring <maximilian.baehring@googlemail.com>
> X-Forwarded-Message-Id:
...
> Disposition-Notification-To: Maximilian Baehring
> <maximilian.baehring@googlemail.com>
> Date: Sun, 26 Jul 2020 11:58:50 +0200
> MIME-Version: 1.0


202007261300-0-1.jpg
[0] "202007261300-0-1.jpg"

202007261300-0-2.jpg
[1] "202007261300-0-2.jpg"

202007261300-0-3.jpg
[2] "202007261300-0-3.jpg"

202007261300-0-4.jpg
[3] "202007261300-0-4.jpg"
26.07.2020 18:30
UPDATE: Der Provider hat sich gemeldet, er ist Upstream/Transit von jemandem der am gleichen IXP peert und der sagt das sei eine Weitergabe von dort gelerntem Traffic an seinen Kunden dort also quasi Intern. Mir leuchtet nur immer noch nicht ein warum dann das AS vom IXP nicht auftaucht, ebensowenig wie ein BGP Community die erklärt wie er an den Traffic kommt. So sieht das aus als habe jemand durch einen fehlenden Routenfilter ein BGP Announcment bekommen und weitergegeben das nicht für ihn bestimmt war.

http://blog.sch-einesystem.de/ARTICLE/2020072613000/

202007261830-0-1.jpg
[0] "202007261830-0-1.jpg"