<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Backscatter_%28E-Mail%29</id>
	<title>Backscatter (E-Mail) - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Backscatter_%28E-Mail%29"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Backscatter_(E-Mail)&amp;action=history"/>
	<updated>2026-06-11T21:47:06Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Backscatter_(E-Mail)&amp;diff=1159408&amp;oldid=prev</id>
		<title>imported&gt;Sprachpfleger: Bindestriche</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Backscatter_(E-Mail)&amp;diff=1159408&amp;oldid=prev"/>
		<updated>2025-07-09T07:15:48Z</updated>

		<summary type="html">&lt;p&gt;&lt;a href=&quot;/index.php/Bindestrich&quot; class=&quot;mw-redirect&quot; title=&quot;Bindestrich&quot;&gt;Bindestriche&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Backscatter&amp;#039;&amp;#039;&amp;#039; (ursprünglich ein Begriff aus der [[Physik]], siehe &amp;#039;&amp;#039;[[Rückstreuung]]&amp;#039;&amp;#039;) bei [[E-Mail]]s ist Rückstreuung durch [[Delivery Status Notification]]s, wenn diese auf &amp;#039;&amp;#039;gefälschte&amp;#039;&amp;#039; Absenderadressen antworten. Die Funktionsweise von E-Mail-Backscatter ist vergleichbar mit &amp;#039;&amp;#039;[[Denial of Service#Distributed-Reflected-Denial-of-Service-Angriff|Distributed-Reflected-Denial-of-Service-Angriffen]]&amp;#039;&amp;#039; (kurz &amp;#039;&amp;#039;DRDoS&amp;#039;&amp;#039;-Angriff&amp;lt;ref&amp;gt;deutsch etwa: &amp;#039;&amp;#039;verteilte und reflektierte [[Denial-of-Service-Angriff]]e&amp;#039;&amp;#039;&amp;lt;/ref&amp;gt;) auf Netzwerkebene.&lt;br /&gt;
&lt;br /&gt;
Die automatisch gesendeten Benachrichtigungen gehen dabei nicht den &amp;#039;&amp;#039;tatsächlichen&amp;#039;&amp;#039; Absendern zu, sondern dem bzw. den Unbeteiligten, die als Absender angegeben waren. Es handelt sich, zum einen, um Fehlermeldungen, wie: etwa, dass die angeschriebene Adresse nicht existiert, dass die erhaltene E-Mail [[Spam]] war oder dass die E-Mail [[Malware]] enthielt. Zum anderen können auch [[Autoreply|Abwesenheitsbenachrichtigungen]] oder sonstige automatisch versendete Hinweise, beispielsweise von [[Mailingliste]]n-Prozessoren und sonstigen E-Mail-Robots aber auch [[Echo-Mailer]], Backscatter-Effekte hervorrufen. Insbesondere Fehlermeldungen über Malware sowie die dazu möglicherweise erhebliche Anzahl solcher Mails verunsichert die Empfänger.&lt;br /&gt;
&lt;br /&gt;
== Abhilfe ==&lt;br /&gt;
&lt;br /&gt;
=== Mailserver ===&lt;br /&gt;
Heute werden Delivery-Status-Notifications in der Regel nur noch an Adressen gesendet, die mittels [[SMTP-Auth]] authentifiziert sind. Vorzugsweise bricht der [[Mail Transfer Agent|Mail-Transfer-Agent]] den Empfang (etwa im Zuge einer gescheiterten Empfängeradressenvalidierung) bereits frühzeitig ab, sodass keine nachgelagerte Benachrichtigung erforderlich ist, dieses Vorgehen nennt man Before-Queue-Filterung. &lt;br /&gt;
&lt;br /&gt;
Es gibt Firmen, die gezielt nach Mailgateways suchen, die Backscatter erlauben, indem diese auf fehlende Authentifizierung oder fehlende Empfängeradressenvalidierung geprüft werden. Diese landen dann auf einer &amp;quot;schwarzen Liste&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
=== Konfiguration der Domain ===&lt;br /&gt;
Backscatter wird erleichtert, wenn über [[Catch-All]]-Adressen E-Mails für beliebige (also nicht nur für explizit benannte) Adressen einer [[Domain (Internet)|Domain]] angenommen werden und sie erst anschließend [[Spamfilter]]n übergeben werden. Wenn der Mail-Transfer-Agent stattdessen über die Adressen seiner Domain informiert ist und interaktiv mit einem Virenscanner und einem Spamfilter zusammenarbeitet, kann Backscatter an nicht real existierende Adressen vermieden werden. Die Catch-All-Funktion kann in der Regel vom Domaininhaber konfiguriert werden.&lt;br /&gt;
&lt;br /&gt;
=== Autoreply ===&lt;br /&gt;
Systeme, die eine Autoreply auslösen (typisch Abwesenheitsbenachrichtigung), sind zwangsläufig gefährdet, als Backscatter-Quelle zu wirken. Sie rufen als Empfänger einer missbrauchten Absenderadresse nicht selten eine gewisse Verwunderung hervor. Um den Effekt einzudämmen, sind verschiedene Maßnahmen auf mehreren Ebenen möglich. Diese gehen vom Einsatz von Verfahren wie [[Sender Policy Framework|SPF]], [[Bounce Address Tag Validation|BATV]] bis hin zu einer aufwändigeren Inhaltsanalyse, anhand dessen das Rücksenden selektiv erfolgt.&amp;lt;ref&amp;gt;{{Internetquelle |autor=Terry Zink |url=https://blogs.msdn.microsoft.com/tzink/tag/Backscatter/ |titel=Backscatter |titelerg=Blog-Artikelserie zum Thema |werk=Security Talk |hrsg=Microsoft |sprache=en |offline=1 |archiv-url=https://web.archive.org/web/20190929115628/https://blogs.msdn.microsoft.com/tzink/tag/Backscatter/ |archiv-datum=2019-09-29 |abruf=2024-03-05 |abruf-verborgen=0}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Fußnoten ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:E-Mail]]&lt;br /&gt;
[[Kategorie:Hackertechnik (Computersicherheit)]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Sprachpfleger</name></author>
	</entry>
</feed>