Vor allem ist es zu 99% der selbe Typ
wie bei der "roadrunner"-Mail an chatfuchs.
Jetzt:
Received: from Pnabqfyej (pD9EAC738.dip0.t-ipconnect.de [217.234.199.56])
by smtp-01-003.root-mail.com (8.12.3/8.12.3) with SMTP id g9P8OooW019599
for <bmw7freak735@aol.com>; Fri, 25 Oct 2002 01:24:50 -0700
An chatfuchs:
Received: from Etra (pD9EAC032.dip0.t-ipconnect.de [217.234.192.50])
by smtp-01-001.root-mail.com (8.12.3/8.12.3) with SMTP id g9NBJGRw030732
for <chatfuchs@time24.de>; Wed, 23 Oct 2002 04:19:17 -0700
Es handelt sich in beiden Fällen um eine Einwahl über T-Online. Es wurde in beiden Fällen der selbe offenene SMTP-Relay benutzt: "smtp-01-001.root-mail.com". Außerdem sind die IP-Adressen in beiden Fällen sehr ähnlich, man kann also davon ausgehen, daß beide Connects aus dem selben Stadtteil geführt wurden.
Ich denke, wir sollten T-Online mal einen Tip geben, die können anhand ihrer Logs eindeutig den Übeltäter feststellen.
Vielleicht ist es besser, wenn dies jemand "offizielles" macht. Christian, wärst Du so nett ?
Viele Grüße, RR
|