Erpresser drohen Webseiten mit DDoS-Angriffen

Seit einigen Tagen versenden Erpresser massenhaft E-Mails an Webseiten-Betreiber, in denen mit einem massiven DDoS-Angriff gedroht wird, falls diese nicht 3 Bitcoins (etwa 1200€) zahlen. Auch einige unserer Kunden haben eine solche Drohung erhalten. Es gibt bisher jedoch keine Hinweise auf tatsächlich erfolgte DDoS-Angriffe, wir halten diese Drohung daher für einen Bluff. Sie sollten nicht zahlen.

Die E-Mail lautet wie folgt:

Betreff: DDOS ATTACK !
Von: RedDoor <Reddoor@openmailbox.org>

Hello,

You are going under DDoS attack unless you pay 3 Bitcoin.
Pay to **********************************
       
Please note that it will not be easy to mitigate our attack, because our current UDP flood power is 400-500 Gbps.

Don't worry, it will not be hard (we will try not to crash it at this moment) and will stop in 10 minutes. It's just to prove that we are serious.We
are aware that you probably don't have 3 BTC at the moment, so we are giving you 24 hours to get it and pay us.
Find the best exchanger for you on howtobuybitcoins.info or localbitcoins.com You can pay directly through exchanger to our BTC address,
you don't even need to have BTC wallet. Current price of 1 BTC is about 415 USD, so we are cheap, at the moment. But if you ignore us,
price will increase.
IMPORTANT: You don't even have to reply. Just pay 3 BTC to **********************************
- we will know it's you and you will never hear from us again. We say it because for big companies it's usually the problem as they don't
want that there is proof that they cooperated.
If you need to contact us, feel free to use some free email service.
But if you ignore us, and don't pay within 24 hours, long term attack will start, price to stop will go to 10 BTC and will keep increasing for
every hour of attack.
Many of our "clients" believe that if they pay us once, we will be back.
That's not how we work - we never attack the same target after we are paid.
If you are thinking about reporting this to authorities, feel free to try. But it won't help. We are not amateurs.
REMEMBER THIS: It's a one-time payment. Pay and you will not hear from us ever again!
We do bad things, but we keep our word.
Thank you.

Probleme beim POP3-Abruf in Outlook 2016

In der beliebten E-Mail-Software Outlook 2016 gibt es ein Problem beim Abruf von E-Mails per POP3, das zu gelöschten oder doppelt angezeigten E-Mails führen kann. Dieser Fehler tritt nur auf, wenn die Option “Kopie aller Nachrichten auf dem Server belassen” gewählt ist. Microsoft hat nun ein Update bereitgestellt, dass diesen Fehler behebt. Dieses Update kann über die automatische Updatefunktion von Outlook (bzw. Office 365) installiert werden.

Absenderverifizierung auf unseren Mail-Servern

Das Versenden von E-Mails mit einer ungültigen Absenderadresse (Envelope Sender) ist nicht zulässig und führt bei vielen Mail-Servern zu einer sofortigen Ablehnung. In diesem Fall besteht der begründete Verdacht, dass es sich um unerwünschte E-Mails (SPAM) handelt. Manchmal handelt es sich jedoch auch um legitime E-Mails, die versehentlich mit ungültigen Absenderadressen gesendet werden. Unsere Mail-Server haben bisher keine genauere Prüfung der Absenderadresse vorgenommen, wir haben uns nun jedoch dazu entschieden, ungültige Absenderadressen als zusätzliches Kriterium für unser bestehendes Greylisting zu nutzen, um weitere bisher nicht als SPAM erkannte E-Mails abzuweisen:

E-Mails mit einer Absenderadresse von einer nicht existierenden Domain oder einer Domain ohne gültigen A- bzw. MX-Eintrag führen jetzt ebenfalls zum Greylisting. Bei Absenderadressen, die auf unsere Mail-Server verweisen, wird zusätzlich geprüft, ob dieses Postfach auf unseren Mail-Servern existiert (bzw. ob es ein passendes Catch-All-Postfach gibt).

Durch das Greylisting werden diese E-Mails nicht abgelehnt, sondern erst nach einem zweiten Zustellversuch mit einer Verzögerung von mindestens 5 Minuten angenommen, es können also keine legitimen E-Mails verloren gehen.

Preisänderungen zum 1. März 2016

In den vergangenen Monaten haben verschiedene Registrierungsstellen die Preise ihrer Top-Level-Domains erhöht. Während die Auswirkungen früherer Preiserhöhungen durch einen starken Eurokurs kompensiert werden konnten, kommen wir inzwischen nicht mehr umhin, die Preiserhöhungen an unsere Kunden weiterzugeben. Bei den meisten TLDs ist es uns allerdings gelungen, die Preiserhöhung auf die Mengenrabatte zu begrenzen; der Grundpreis bleibt in den meisten Fällen unverändert.

Betroffen sind folgende Top-Level-Domains: .com, .net, .org, .info, .biz, .name, .sc und .ws. Auf die im Dezember angekündigte Preiserhöhung für .be und .uk-Domains verzichten wir. Für .ee-Domains können wir die Preise deutlich senken.

Die Änderungen gelten für Neuregistrierungen, Verlängerungen und Übernahmen ab dem 01.03.2016. Die Preise beinhalten 19% Mehrwertsteuer.

Die neuen Preise im Detail:

TLDs Preis pro Monat bis 29.02.2016 Preis pro Monat ab 01.03.2016
.com
.net
.org
.info
.biz
.name
Grundpreis: 1,25 Euro
ab 20: 1,15 Euro
ab 50: 1,05 Euro
ab 100: 0,95 Euro
Grundpreis: 1,25 Euro
ab 20 : 1,20 Euro
ab 50 : 1,15 Euro
ab 100 : 1,10 Euro
.sc Grundpreis: 7,25 Euro
ab 20: 7,00 Euro
ab 50: 6,75 Euro
ab 100: 6,50 Euro
Grundpreis: 8,25 Euro
ab 20 : 8,00 Euro
ab 50 : 7,75 Euro
ab 100 : 7,50 Euro
.ws Grundpreis: 1,75 Euro
ab 20 : 1,65 Euro
ab 50 : 1,55 Euro
ab 100 : 1,45 Euro
Grundpreis: 2,75 Euro
ab 20 : 2,65 Euro
ab 50 : 2,55 Euro
ab 100 : 2,45 Euro
.ee Grundpreis: 12,50 Euro
ab 20 : 12,00 Euro
ab 50 : 11,50 Euro
ab 100 : 11,00 Euro
Grundpreis: 8,25 Euro
ab 20 : 8,00 Euro
ab 50 : 7,75 Euro
ab 100 : 7,50 Euro

Update vom 30.08.2016: Aufgrund eines Fehlers in unserer Abrechnung wurden die neuen Preise nicht bereits im März, sondern erst für Neuregistrierungen und Verlängerungen ab Juli 2016 wirksam. Wir nehmen keine Nachberechnung des Differenzbetrags vor.

MariaDB 10.1 verfügbar

Ab sofort können Sie im Kundenmenü für neue Datenbanken auch MariaDB in der aktuellen Version 10.1 nutzen. MariaDB ist eine Abspaltung von MySQL, die nach der Übernahme von MySQL durch Oracle von einigen früheren Entwicklern aus Unzufriedenheit mit dem neuen Eigentümer initiiert wurde. MariaDB nutzt die gleichen Schnittstellen und SQL-Befehle wie MySQL, die Version 10.1 ist weitgehend kompatibel zu MySQL Version 5.7. In den meisten Anwendungen (z.B. WordPress, Joomla, OwnCloud) können Sie einfach statt einer MySQL-Datenbank MariaDB nutzen (falls die Anwendung MariaDB nicht als eigenen Datenbank-Typ unterstützt, wählen Sie als Datenbank-Typ einfach MySQL).

MySQL 5.7 als Standard

Weiterhin haben wir die Standard-MySQL-Version für neue Datenbanken von MySQL Version 5.6 auf Version 5.7 umgestellt. Wenn Sie eine neue Datenbank anlegen, und keine andere MySQL-Version auswählen, wird standardmäßig Version 5.7 genutzt.

Mögliche Probleme mit MySQL 5.7

Seit MySQL Version 5.6 sind standardmäßig die Optionen STRICT_TRANS_TABLES und NO_ENGINE_SUBSTITUTION gesetzt, die Option STRICT_TRANS_TABLES  kann allerdings bei älteren Anwendungen manchmal zu Problemen führen. Alternativ können Sie auch weiterhin MySQL Version 5.5 oder das neue MariaDB nutzen, oder Sie deaktivieren diese Option für eine MySQL-Session über folgenden Befehl:

SET SESSION sql_mode = "NO_ENGINE_SUBSTITUTION";