Likes Likes:  0
Resultaten 16 tot 25 van de 25
Pagina 2 van de 2 Eerste 1 2
Geen

Onderwerp: Spam...

  1. #16
    Ideefixx
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...


    "Netfreaky" <usenet2.netfreaky@pandora.belgium.invalid> schreef in bericht
    newsns93F8D14BFDC2Dnetfreaky@195.130.132.70...
    > Verstrooid Profke schreef op di 16 sep 2003 06:20:36p:
    >
    > >> Klopt , simpelste is enkel de bestaande e-mails nog laten
    > >> toekomen , laat de rest gewoon bouncen.

    > >
    > > bestaande emails laten toekomen, en de rest bouncen??
    > > hoe kan je nu iets bouncen wat niet bestaat?

    >
    > bvb je bezit domein huppeldepup.bee
    > dan kan je bij je provider instellen dat alle mail die geadresseerd
    > wordt naar 'n niet bestaand @huppeldepup.bee toekomt op een bepaald
    > adres... dus alle niet bestaande dingen komen toch toe...
    >
    > maar je kan dit 'catchall'-feature gemakkelijk uitzetten...
    > en da's wat Ideefix volgens mij bedoelt...
    >


    Inderdaad , de catch-all uit zetten

    mvg



  2. #17
    Cyrano
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    In article <hjG9b.22822$6Q4.1476649@phobos.telenet-ops.be>,
    Cyberwolf <wolfinthemoonlight@pandora-REMOVE_THIS-.be> wrote:

    > Eric Luyten wrote:
    >
    > > Cyberwolf <wolfinthemoonlight@pandora-REMOVE_THIS-.be> wrote:
    > >
    > >>Misschien het webteam van de federale politie inschakelen?

    > >
    > >
    > >>http://www.gpj.be/nl/index.html

    > >
    > >
    > >>Best ook zoveel mogelijk e-mailheaders van die spam naar hen doorsturen.

    > >
    > >
    > > Hahaha. Als ik mij moest bezighouden met hier (VUB/ULB) de header-informatie
    > > te verzamelen die betrekking heeft op alle "joe-jobs" waarvan onze domeinen
    > > het slachtoffer zijn...
    > > Twee weken geleden zo'n drieduizend "error bounces" per uur bovenop het
    > > normale mailverkeer.
    > >

    >
    > Niet ALLE headers natuurlijk, dat is onbegonnen werk. Met een paar
    > headers zouden ze toch al voldoende moeten hebben om een onderzoek te
    > starten naar de afkomst van die e-mails.


    LOL

    --
    "1024 microphones = 1 megaphone"

  3. #18
    Cyrano
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    In article <Xns93F8D14BFDC2Dnetfreaky@195.130.132.70>,
    Netfreaky <usenet2.netfreaky@pandora.belgium.invalid> wrote:

    > Verstrooid Profke schreef op di 16 sep 2003 06:20:36p:
    >
    > >> Klopt , simpelste is enkel de bestaande e-mails nog laten
    > >> toekomen , laat de rest gewoon bouncen.

    > >
    > > bestaande emails laten toekomen, en de rest bouncen??
    > > hoe kan je nu iets bouncen wat niet bestaat?

    >
    > bvb je bezit domein huppeldepup.bee
    > dan kan je bij je provider instellen dat alle mail die geadresseerd
    > wordt naar 'n niet bestaand @huppeldepup.bee toekomt op een bepaald
    > adres... dus alle niet bestaande dingen komen toch toe...
    >
    > maar je kan dit 'catchall'-feature gemakkelijk uitzetten...
    > en da's wat Ideefix volgens mij bedoelt...


    En wat helpt dat? Je eigen maislerver moet die dan nog even goed bouncen
    en je betaalt de trafiek nog altijd...

    Je kan alleen wat ondernemen (en dan nog heel weinig) door je
    upstream-bandwith-provider te laten filteren. iets wat alleen gedaan
    wordt door goede ISP's...

    In de meeste gevallen is't gewoon simpeler om 't einde van de storm af
    te wachten...

    --
    "1024 microphones = 1 megaphone"

  4. #19
    Eric Luyten
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    Cyrano <cyrano.mac@techemail.com> wrote:

    >> Met een paar
    >> headers zouden ze toch al voldoende moeten hebben om een onderzoek te
    >> starten naar de afkomst van die e-mails.


    > LOL


    Inderdaad. Ben hier voor de grap eens gaan tellen hoeveel *verschillende*
    inkomende SMTP verbindingen van niet-reverse-DNS-geregistreerde computers
    onze mail relays op een dag zo te verteren krijgen.

    Zo'n achtduizend. Niet allemaal spambronnen, maar toch heel veel.

    Nogal wat mensen verslikken zich geweldig in de omvang van het Internet.


    256 ^ 4 = ongeveer 4 miljard

    > --
    > "1024 microphones = 1 megaphone"


    Euh... Nee.

    1024 microphones = 1 milliphone
    1024 milliphones = 1 phone
    1024 phones = 1 kilophone
    1024 kilophones = 1 megaphone


    Eric.

  5. #20
    Bernard Grymonpon
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    Cyrano <cyrano.mac@techemail.com> wrote:
    > In article <Xns93F8D14BFDC2Dnetfreaky@195.130.132.70>,
    > Netfreaky <usenet2.netfreaky@pandora.belgium.invalid> wrote:


    >> Verstrooid Profke schreef op di 16 sep 2003 06:20:36p:
    >>
    >> >> Klopt , simpelste is enkel de bestaande e-mails nog laten
    >> >> toekomen , laat de rest gewoon bouncen.
    >> >
    >> > bestaande emails laten toekomen, en de rest bouncen??
    >> > hoe kan je nu iets bouncen wat niet bestaat?

    >>
    >> bvb je bezit domein huppeldepup.bee
    >> dan kan je bij je provider instellen dat alle mail die geadresseerd
    >> wordt naar 'n niet bestaand @huppeldepup.bee toekomt op een bepaald
    >> adres... dus alle niet bestaande dingen komen toch toe...
    >>
    >> maar je kan dit 'catchall'-feature gemakkelijk uitzetten...
    >> en da's wat Ideefix volgens mij bedoelt...


    > En wat helpt dat? Je eigen maislerver moet die dan nog even goed bouncen
    > en je betaalt de trafiek nog altijd...


    Heel wat minder traffiek! Een bounce komt er (AFAIK) na een RCPT TO
    komt in de SMTP communicatie, en niet nadat de volledige mail
    doorgestuurd is. Scheelt je een hoop data over de lijn, zeker als het
    oorspronkelijke bericht vrij groot was...

    > Je kan alleen wat ondernemen (en dan nog heel weinig) door je
    > upstream-bandwith-provider te laten filteren. iets wat alleen gedaan
    > wordt door goede ISP's...


    Hmmm, daar ben ik het niet mee eens. Dit gaat ervan uit dat je ISP
    mail-relay('s) heeft voor jou, of alle traffiek op de datalaag gaat
    filteren ($$$ hardware). Meestal is een ISP enkel een instelling die
    je een feed (en een hoop facturen) geeft... Ik neem aan dat je hier
    bedoelt dat de mail ergens anders aankomt, en dat die daar uit je
    mailbox (POP/IMAP) gefilterd wordt... Dat kan helpen, maar dan heb je
    geen eigen mailserver en slaat het bovenstaande commentaar op de ISP,
    en niet op de mens bij wie de mails binnenkomen...

    Vriendelijke groeten,
    Bernard Grymonpon

    --
    Openminds bvba www.openminds.be
    Tweebruggenstraat 16 - 9000 Gent - Belgium

  6. #21
    Cyrano
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    In article <bk9v30$r1jdb$1@ID-205127.news.uni-berlin.de>,
    Bernard Grymonpon <bernard@openminds.be> wrote:

    > Cyrano <cyrano.mac@techemail.com> wrote:
    > > In article <Xns93F8D14BFDC2Dnetfreaky@195.130.132.70>,
    > > Netfreaky <usenet2.netfreaky@pandora.belgium.invalid> wrote:

    >
    > >> Verstrooid Profke schreef op di 16 sep 2003 06:20:36p:
    > >>
    > >> >> Klopt , simpelste is enkel de bestaande e-mails nog laten
    > >> >> toekomen , laat de rest gewoon bouncen.
    > >> >
    > >> > bestaande emails laten toekomen, en de rest bouncen??
    > >> > hoe kan je nu iets bouncen wat niet bestaat?
    > >>
    > >> bvb je bezit domein huppeldepup.bee
    > >> dan kan je bij je provider instellen dat alle mail die geadresseerd
    > >> wordt naar 'n niet bestaand @huppeldepup.bee toekomt op een bepaald
    > >> adres... dus alle niet bestaande dingen komen toch toe...
    > >>
    > >> maar je kan dit 'catchall'-feature gemakkelijk uitzetten...
    > >> en da's wat Ideefix volgens mij bedoelt...

    >
    > > En wat helpt dat? Je eigen maislerver moet die dan nog even goed bouncen
    > > en je betaalt de trafiek nog altijd...

    >
    > Heel wat minder traffiek! Een bounce komt er (AFAIK) na een RCPT TO
    > komt in de SMTP communicatie, en niet nadat de volledige mail
    > doorgestuurd is. Scheelt je een hoop data over de lijn, zeker als het
    > oorspronkelijke bericht vrij groot was...


    Ja, maar als je fout getikte adressen wil vangen en eventueel
    redirecten, moet je bouncen EN accepteren en dan heb je meer trafiek...





    > > Je kan alleen wat ondernemen (en dan nog heel weinig) door je
    > > upstream-bandwith-provider te laten filteren. iets wat alleen gedaan
    > > wordt door goede ISP's...

    >
    > Hmmm, daar ben ik het niet mee eens. Dit gaat ervan uit dat je ISP
    > mail-relay('s) heeft voor jou, of alle traffiek op de datalaag gaat
    > filteren ($$$ hardware). Meestal is een ISP enkel een instelling die
    > je een feed (en een hoop facturen) geeft... Ik neem aan dat je hier
    > bedoelt dat de mail ergens anders aankomt, en dat die daar uit je
    > mailbox (POP/IMAP) gefilterd wordt... Dat kan helpen, maar dan heb je
    > geen eigen mailserver en slaat het bovenstaande commentaar op de ISP,
    > en niet op de mens bij wie de mails binnenkomen...


    Zonder mail-relay wordt het soms gedaan voor zeer grote joe-job's. Die
    grote joe-job's gaan heel gauw een soort DOS vormen en dan kan je weinig
    anders doen. Zoals ik al zei, niet alle ISp's doen het en zeker niet
    voor alle klanten.

    Anders zie ik niet in wat je zelf tegen een joe-job kan ondernemen. Er
    is geen vast IP, want alles bouncet van andere servers. Ook de
    domeinnamen van de originator zijn niet constant, dus moet je wel op
    data (headers) gaan filteren en die connecties droppen. Als je dat lang
    genoeg (dagen, weken) doet, gaan de originating SNMP's uiteindelijk zelf
    de bounce uit de queue gooien...

    Dat filteren kost geld (en know-how), natuurlijk, want daarvoor heb je
    inderdaad een gespierde border router nodig. Aan de andere kant kost het
    ook geld als je je connectivity per MB/GB betaalt en niet filtert. En 't
    wordt helemaal duur als je ziet wat een DOS-attack op een mailserver een
    bedrijf commercieel kan kosten (in verlies aan klanten, zakencijfer,
    reputatie...), maar dat hangt er dan weer vanaf hoe mission-critical
    mail is voor een bedrijf...

    --
    "1024 microphones = 1 megaphone"

  7. #22
    Bernard Grymonpon
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    Cyrano <cyrano.mac@techemail.com> wrote:
    > In article <bk9v30$r1jdb$1@ID-205127.news.uni-berlin.de>,
    > Bernard Grymonpon <bernard@openminds.be> wrote:


    >> Cyrano <cyrano.mac@techemail.com> wrote:
    >> > In article <Xns93F8D14BFDC2Dnetfreaky@195.130.132.70>,
    >> > Netfreaky <usenet2.netfreaky@pandora.belgium.invalid> wrote:

    >>
    >> >> Verstrooid Profke schreef op di 16 sep 2003 06:20:36p:
    >> >>
    >> >> >> Klopt , simpelste is enkel de bestaande e-mails nog laten
    >> >> >> toekomen , laat de rest gewoon bouncen.
    >> >> >
    >> >> > bestaande emails laten toekomen, en de rest bouncen??
    >> >> > hoe kan je nu iets bouncen wat niet bestaat?
    >> >>
    >> >> bvb je bezit domein huppeldepup.bee
    >> >> dan kan je bij je provider instellen dat alle mail die geadresseerd
    >> >> wordt naar 'n niet bestaand @huppeldepup.bee toekomt op een bepaald
    >> >> adres... dus alle niet bestaande dingen komen toch toe...
    >> >>
    >> >> maar je kan dit 'catchall'-feature gemakkelijk uitzetten...
    >> >> en da's wat Ideefix volgens mij bedoelt...

    >>
    >> > En wat helpt dat? Je eigen maislerver moet die dan nog even goed bouncen
    >> > en je betaalt de trafiek nog altijd...

    >>
    >> Heel wat minder traffiek! Een bounce komt er (AFAIK) na een RCPT TO
    >> komt in de SMTP communicatie, en niet nadat de volledige mail
    >> doorgestuurd is. Scheelt je een hoop data over de lijn, zeker als het
    >> oorspronkelijke bericht vrij groot was...


    > Ja, maar als je fout getikte adressen wil vangen en eventueel
    > redirecten, moet je bouncen EN accepteren en dan heb je meer trafiek...


    Juist, maar in de oplossing hierboven geschetst door anderen, kwam het
    erop neer het catchall-adres uit te schakelen (=bouncen). Dat zal de
    traffiek naar beneden helpen. Als je idd de foutieve mails ook wil
    ontvangen, dan moet je idd alles nog ontvangen, maar dat is dus geen
    oplossing voor het probleem van de OP.

    Voor de rest ben ik het met je eens .

    Vriendelijke groeten,
    Bernard Grymonpon

    --
    Openminds bvba www.openminds.be
    Tweebruggenstraat 16 - 9000 Gent - Belgium

  8. #23
    houghi
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    Eric Luyten wrote:
    >
    > Nogal wat mensen verslikken zich geweldig in de omvang van het Internet.
    >
    >
    > 256 ^ 4 = ongeveer 4 miljard


    0.x.x.x al niet.
    10.x.x.x al niet
    127.x.x.x al niet
    172.192.x.x al niet
    192.168.x.x al niet
    254.x.x.x (dacht ik) al niet
    255.x.x.x (dacht ik) al niet

    Verder enorm veel nog geblokeerde adressen en adressen die wel werden
    toegewezen, maar niet in gebruik zijn. Dat laatste vooral bij bedrijven
    die een A, B of C klasse hebben en die absoluut niet helemaal gebruiken
    en/of voor interne PC's gebruiken.

    Het blijft veel, maar toch niet genoeg, vandaar ook IPv6.

    --
    houghi http://www.houghi.org/jargon

    It's a damn poor mind that can only think of one way to spell a word.
    -- Andrew Jackson

  9. #24
    Skratz
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    houghi <houghi@houghi.org> wrote in
    news:slrnbmh2ek.lvo.houghi@penne.houghi.net:

    > Eric Luyten wrote:
    >>
    >> Nogal wat mensen verslikken zich geweldig in de omvang van het Internet.
    >>
    >>
    >> 256 ^ 4 = ongeveer 4 miljard

    >
    > 0.x.x.x al niet.
    > 10.x.x.x al niet
    > 127.x.x.x al niet
    > 172.192.x.x al niet


    tis 172.16.x.x

    > 192.168.x.x al niet
    > 254.x.x.x (dacht ik) al niet
    > 255.x.x.x (dacht ik) al niet
    >
    > Verder enorm veel nog geblokeerde adressen en adressen die wel werden
    > toegewezen, maar niet in gebruik zijn. Dat laatste vooral bij bedrijven
    > die een A, B of C klasse hebben en die absoluut niet helemaal gebruiken
    > en/of voor interne PC's gebruiken.
    >
    > Het blijft veel, maar toch niet genoeg, vandaar ook IPv6.
    >

    maar er kan wel nog gesubnet worden en veel mensen hebben meer dan 1 email
    adres (doet niks terzake over de grote van internet, maar het ging
    origineel over spam mails)
    internet is eigenlijk een aaneenschakeling van netwerken, dus zou je
    eigenlijk die private ranges ook erbij moeten tellen in veelvoud dan zelfs
    want ze kunnen telkens opnieuw gebruikt worden.

    --
    <http://www.leerquoten.nl/>
    <http://home.pi.be/~breakz/> - homepage
    <http://www.againsttcpa.com/> - Say NO against TCPA

  10. #25
    Jan Reilink
    Spam...
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Spam...

    Cyrano wrote:

    [...]
    > Anders zie ik niet in wat je zelf tegen een joe-job kan ondernemen. Er
    > is geen vast IP, want alles bouncet van andere servers. Ook de
    > domeinnamen van de originator zijn niet constant, dus moet je wel op
    > data (headers) gaan filteren en die connecties droppen. Als je dat lang
    > genoeg (dagen, weken) doet, gaan de originating SNMP's uiteindelijk zelf


    SNMP != SMTP

    > de bounce uit de queue gooien...
    >


    Ik wil juist zo weinig mogelijk bouncen, want niet alleen wij maar de andere
    ISP's hebben ook 'last' van de bounces. Daarom heb ik bij e1n klant (in
    overleg met hem) er voor gekozen om de catch-all *aan* te laten en alle mail
    door te sturen naar /dev/null (forwarden, geen symlink).
    Normaliter werd hij niet op een catch-all adres gemailed, iedereen gebruikte
    zijn 'echte' adres. In dit geval was het geen probleem.

    Er zijn natuurlijk situaties denkbaar waarin dit niet mogelijk is, vooral
    bij mensen die e1n emailadres activeren en die als catch-all instellen.
    Hoewel zij, in overleg, het meest gebruikte adres ook zouden kunnen aanmaken

    Catch-all mail forwarden naar /dev/null, qmail :

    # cat .qmail-default
    |/var/vpopmail/bin/vdelivermail '' /dev/null

    Eventueel zou je met regular expressions kunnen werken, alles van
    MAILER-DAEMON, Postmaster, enz, doorsturen naar /dev/null.

    Let wel: een dergelijke "oplossing" is maar tijdelijk en moet, als de storm
    is afgelopen, weer ongedaan worden gemaakt.

    --
    Met vriendelijke groet / Best regards,
    Jan Reilink

    VEVIDA Nederland BV


Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics