> Das einzige was in den Emails passt ist der 
> domain name "received by 168.120.40.22 bekannter@com"
> die ip aber nicht.

uberhaupt keine chance, jeder mailserver nimmt emails mit
beliebeigem absender an, ausser er hat entsprechende filter
oder verlangt authentifizierung

aber hier handelt es sich offenbar um relaying, dh.
irgendwelche offenen server verschicken den spam und
dabei prufen sie naturlich erst recht nicht den absender
> 
> Hat jemand einen tip wie man diese Situation am besten loest :-)?

die absender-ips sammeln, den betreiber bzw. den provider
des betreibers ausfindig machen (whois) und die relays
sperren lassen, zusatzlich auf diverse orbs-listen setzten

auch ich erhalte seit einigen tagen unmengen an relay-versuchen
von btamail.net.cn mit ips aus der ganzen welt - diese server
haben mit btamail.net.cn nichts zu tun, trotzdem wurde es fur
den empfanger so aussehen, als ob die mails von dort kommen

christian


| [aspdecoffeehouse] als [email protected] subscribed
| http://www.aspgerman.com/archiv/aspdecoffeehouse/ = Listenarchiv
| Sie k�nnen sich unter folgender URL an- und abmelden:
| http://www.aspgerman.com/aspgerman/listen/anmelden/aspdecoffeehouse.asp

Antwort per Email an