-
Re: Virus mails
"Murkha" <murkha@speedymail.org.invalide> schreef in bericht
news:mesnews.fcaf7d3a.02428c51.1540.1644@speedymai l.org.inval
> "GiGa WiZaRD" schreef op 31/10/2003 :
>
>> TN is het nieuwe Vlaamse kabelmonopolie.
>
> En jij bent lid van het Zaagkartel.
Jij zit bij TN kartel, monopolist :-p
--
vriendelijke groet,
*Giga Wizard*
/Telenet.be = kl*te, ze kl*ten/, *PUB* ook?
-
Re: Virus mails
Op 31/10/2003 bedacht "GiGa WiZaRD" plots :
> "Murkha" <murkha@speedymail.org.invalide> schreef in bericht
> news:mesnews.fcaf7d3a.02428c51.1540.1644@speedymai l.org.inval
>> "GiGa WiZaRD" schreef op 31/10/2003 :
>>
>>> TN is het nieuwe Vlaamse kabelmonopolie.
>>
>> En jij bent lid van het Zaagkartel.
>
> Jij zit bij TN kartel, monopolist :-p
Yep, weg met alles dat meer dan 1 kabel nodig heeft.
--
mvg, Valere
"Spelfouten zijn bewust niet gecorrigeert. Dit voor de mensen die het
verbeteren hiervan tot levenstaak zien". (Jan).
-
Re: Virus mails
on 31 okt 2003, "Wannes" wrote in be.providers :
> op/on 31-10-2003 15:56 schreef/wrote John :
>
>>>> Interessant, wie dan? Wat volgens bepaalde mensen is dit namelijk
>>>> een
>> erg
>>>> slecht en dromerig idee...
>>>
>>> sky, telenet, ...
>>
>> Skynet niet. Want ik krijg al een paar dagen lang virusmails van een
>> gebruiker van Skynet (te zien aan het IP adres), en als afzenders
>> staan er verschillende ...@pi adressen! Dus de Skynet SMTP laat
>> deze wel degelijk erdoor :-(
>
> Je bent niet mee, Skynet en Telenet ea checken of het domein dat je
> als afzender opgegeven hebt , vb pi.be bestaat, en dat bestaat dus.
Het is nog anders. De meeste providers checken of het **IP** waarvan je de
mail zendt, in hun domein zit, kwestie van relay-spamming te voorkomen.
Het from: adres wordt niet gechecked, want daar kan je invullen wat je maar
wil. Dat is dan ook wat de recente mailvirussen doen: die hutselen alle
user- en domeinnamen random door mekaar, en vullen dat in als zogezegd
from-adres. Verwarring alom dus. De enige identificatie van de ware
(besmette) afzender is de headers bekijken.
--
Dirk.
"One World, one Web, one Program" - Bill Gates
"Ein Volk, ein Reich, ein Fuhrer" - Adolf Hitler
http://users.pandora.be/dirk.claessens2/
-
Re: Virus mails
op/on 31-10-2003 20:45 schreef/wrote Dirk Claessens :
>> Je bent niet mee, Skynet en Telenet ea checken of het domein dat je
>> als afzender opgegeven hebt , vb pi.be bestaat, en dat bestaat dus.
>
> Het is nog anders. De meeste providers checken of het **IP** waarvan je de
> mail zendt, in hun domein zit, kwestie van relay-spamming te voorkomen.
>
> Het from: adres wordt niet gechecked, want daar kan je invullen wat je maar
> wil.
Dirk, Telenet check of het domein dat je als afzender wil gebruiken, ook
daadwerkelijk bestaat.
Probeer maar.
Mail could not be sent using the account "wannes."
Sender address rejected: Domain not found
-
Re: Virus mails
Wannes wrote:
> Je bent niet mee, Skynet en Telenet ea checken of het domein dat je als
> afzender opgegeven hebt , vb pi.be bestaat, en dat bestaat dus.
>
> Als je dan ook nog klant bij hen bent, laten ze toe dat je via hun smtp
> mailt. Met ietsvanadres @ pi.be
Blijft natuurlijk het feit dat VeriSchit bezig is om ALLE .net en .com
domeinen te gaan resolven. Niet alleen op A record, maar ook op MX
record. Verschillende andere TLD domeinen doen dit reeds.
Uiteraard hebben BIND en anderen DNS software makers er al een patch
voor uitgebracht. Het is echter niet verplicht en als een provider de
kidnapping van het Internet NIET tegengaat, dan zal iedere domein
resolven.
Watr ze doen is een *.net en *.com aanmaken. Ik kan het helaas niet
testen, aangezien ik en XS4ll wel al de update hebben.
Verder kan het niet werken, aangezien het SMTP protocol niet voorzien
is. Er zal dus een nieuw protocol moeten komen. Mischien dat ze iets
gaan verzinnen voor IPv6.
Ook is het iets dat over de hele wereld geimplementeerd moet worden,
lees Azie en Rusland ook, anders werkt het niet. Natuurlijk moet spam
bij de bron aangegrepen worden. Als iemand nu eens kan bewijzen dat alle
spammers eigenlijk terroristen zijn die de VS willen aanvallen, dan is
het mischien snel opgelost.
Mischien kan die student die schreef dat Al-Quaida in Irak zat een
thesis er over schrijven. Kunnen de Engelsjen en Janken het copy&pasten
en aan hun fuhrers geven. Krijg je binnenkort alleen nog maar spam uit
Guantanamo bay. :-)
--
houghi http://www.houghi.org/jargon
It's a damn poor mind that can only think of one way to spell a word.
-- Andrew Jackson
-
Re: Virus mails
GiGa WiZaRD wrote:
> als het een bestaand domein is, resolved die, niet?
Met hetgeen VeriSchit van plan is resolved binnekort ELK .com en .net
domein.
--
houghi http://www.houghi.org/jargon
It's a damn poor mind that can only think of one way to spell a word.
-- Andrew Jackson
-
Re: Virus mails
John wrote:
>> Omdat het geen goed idee is.
>> Je moet namelijk kunnen mailen van een domein dat niet van je provider is
>> (vb : eigen domein, mail account bij een andere aanbieder)
>
> "moet"?
>
> Als je een mail account bij een andere provider hebt, moet je die zijn SMTP
> gebruiken, vind ik. Voor een eigen domein ligt het inderdaad wat lastiger,
> maar dat zou men op de configuratiepagina van de provider moeten ingeven
> ofzo.
In theorie een leuk idee. Ik heb als domein houghi.org en moet dus ook
via de plaats waar ik mijn mail afhaal, mail versturen. SMTP server
instellen met login en paswoord en klaar.
Ik heb echter ook pizzadrivers.com adres. Die heeft een andere SMTP
server. Wordt al moeilijk, al staat die bij de zelfde provider, dus dat
moet nog gaan.
Ik heb ook nog een hotmailadres, een gmx adres, een xs4all adres.
Allemaal andere servers. Ik weet niet welk programma jij hebt. Indien ze
dat morgen gaan doen, heb ik overmorgen weer email, omdat bij eigen
mailserver wel eenpatch zal hebben.
Hoe gaan die andere miljoenen in de wereld dit doen? Hoe ga JIJ dat doen
als je 3 verschillende emailadressen hebt? Ik noem maar een zijstraat en
echt niet zo ver gezocht: eenhotmailadres, een adres van je werk, een
adres van je provider.
Theoretisch heel mooi. In de praktijk helaas niet uit te voeren.
--
houghi http://www.houghi.org/jargon
It's a damn poor mind that can only think of one way to spell a word.
-- Andrew Jackson
-
Re: Virus mails
on 31 okt 2003, "Wannes" wrote in be.providers :
>
> Dirk, Telenet check of het domein dat je als afzender wil gebruiken,
> ook daadwerkelijk bestaat.
>
> Probeer maar.
>
>
> Mail could not be sent using the account "wannes."
> Sender address rejected: Domain not found
>
Ik ben niet volledig geweest. We hebben beide een beetje gelijk. :0)
Maar probeer nu eens met wannes@pi.be? Of kulderzipken@skynet.be?
Dat zal *wel* lukken. Zoals ik al zei, dat is nu net wat de recente
virussen doen, met o.a. als gevolg het sturen van onzinnige abuses.
--
Dirk.
"One World, one Web, one Program" - Bill Gates
"Ein Volk, ein Reich, ein Fuhrer" - Adolf Hitler
http://users.pandora.be/dirk.claessens2/
-
Re: Virus mails
houghi <houghi@houghi.org> wrote:
> Blijft natuurlijk het feit dat VeriSchit bezig is om ALLE .net en .com
> domeinen te gaan resolven. Niet alleen op A record, maar ook op MX
> record. Verschillende andere TLD domeinen doen dit reeds.
Een MX record wordt niet ingesteld. Ze willen enkel al het webverkeer
(naar onbestaande domeinnamen) opvangen via hun Sitefinder service.
Het is wel zo dat, als er geen MX record aanwezig is, het A record als MX
met preference 0 moet worden aanzien.
Ze hebben dit overigens halfweg september onaangekondigd uitgevoerd,
maar hebben de wildcards terug moeten verwijderen nadat ICANN hen voor
een ultimatum had gesteld.
> Uiteraard hebben BIND en anderen DNS software makers er al een patch
> voor uitgebracht. Het is echter niet verplicht en als een provider de
> kidnapping van het Internet NIET tegengaat, dan zal iedere domein
> resolven.
De providers die reeds mail tegenhouden met een onbestaand from-adres
zullen ook wel de moeite doen om hun DNS servers aan te passen. Het
betekent immers terug een pak meer mail (virussen en spam) die moet
verwerkt (en gefilterd) worden.
> Watr ze doen is een *.net en *.com aanmaken. Ik kan het helaas niet
> testen, aangezien ik en XS4ll wel al de update hebben.
Je kunt het rechtstreeks gaan opvragen bij de gtld-servers.
(dig '*.net' @a.gtld-servers.net)
> Verder kan het niet werken, aangezien het SMTP protocol niet voorzien
> is. Er zal dus een nieuw protocol moeten komen. Mischien dat ze iets
> gaan verzinnen voor IPv6.
De komst van IPv6 zal niet onmiddellijk iets veranderen aan andere
protocollen zoals SMTP en dergelijke.
Net zoals HTTP, FTP enz zal SMTP ook over IPv6 blijven werken.
--
Vriendelijke groeten,
Cedric Dubois
cedric.dubois@priorweb.be
-
Re: Virus mails
Cedric Dubois wrote:
> houghi <houghi@houghi.org> wrote:
> Een MX record wordt niet ingesteld. Ze willen enkel al het webverkeer
> (naar onbestaande domeinnamen) opvangen via hun Sitefinder service.
> Het is wel zo dat, als er geen MX record aanwezig is, het A record als MX
> met preference 0 moet worden aanzien.
Dat zou ik ook denken. Helaas was dat niet het geval. Poort 25 reageerde
en het maakte niet uit wat je deed. Hij reageerde altijd het zelfde.
Hier een voorbeeld. Meer info natuurlijk te vinden via een searchengine.
De lege velden zijn gewoon [enter]:
[jack@felix jack]$ telnet 64.94.110.11 25
Trying 64.94.110.11...
Connected to 64.94.110.11.
Escape character is '^]'.
220 snubby3-wceast Snubby Mail Rejector Daemon v1.3 ready
250 OK
250 OK
550 User domain does not exist.
250 OK
221 snubby3-wceast Snubby Mail Rejector Daemon v1.3 closing transmission
channel
Connection closed by foreign host
> Ze hebben dit overigens halfweg september onaangekondigd uitgevoerd,
> maar hebben de wildcards terug moeten verwijderen nadat ICANN hen voor
> een ultimatum had gesteld.
Ze zijn van plan om het weer aan te zetten na een 'intern onderzoek' dat
uigewezen heeft dat de gemiddelde internetter heel blij zou zijn met de
'service'
> De providers die reeds mail tegenhouden met een onbestaand from-adres
> zullen ook wel de moeite doen om hun DNS servers aan te passen. Het
> betekent immers terug een pak meer mail (virussen en spam) die moet
> verwerkt (en gefilterd) worden.
Providers zijn niet de enigen die mail versturen of DNS servers hebben
draaien en het tegengaan van spam kun je niet aan providers overlaten.
Als providers spam zouden tegengaan, dan zou er bijna geen spam zijn.
Er zullen altijd providers zijn die het wel willen toelaten om geld te
krijgen. Ik heb het niet over een firma die eens een keer spam verstuurd
naar een paar duizend adressen.
> Je kunt het rechtstreeks gaan opvragen bij de gtld-servers.
> (dig '*.net' @a.gtld-servers.net)
Dacht ik ook aan, maar te laat. :-(
Ik had gekeken voor .cc, maar kreeg daar niet de juiste info en dacht
verkeerdelijk dat het daar aan lag. Verkeerd gekeken:
dig mx jkhsdhjd.tk
;; ANSWER SECTION:
jkhsdhjd.tk. 86400 IN MX 20 NUKUMATAU.TALOHA.COM.
dig mx jkhsdhjd.cc
;; ANSWER SECTION:
jkhsdhjd.cc. 3600 IN MX 10 snubby.enic.cc.
En er zijn er nog een paar.
Bovenstaande zijn dus domeinen die niet bestaan, maar perfect resolven.
Uiteraard is het oplossen van dat probleem niet voldoende om spam tegen
te gaan.
> De komst van IPv6 zal niet onmiddellijk iets veranderen aan andere
> protocollen zoals SMTP en dergelijke.
> Net zoals HTTP, FTP enz zal SMTP ook over IPv6 blijven werken.
Weet ik. Er kan echter wel eenvoudiger een vervanger voor SMTP gemaakt
worden in IPv6, heb ik begrepen. Hier kan ik echter 100% naast zitten.
--
houghi http://www.houghi.org/jargon
It's people. Source code is made out of people! They're making our source out
of people. Next thing they'll be breeding us like cattle for code. You've
gotta tell them. You've gotta tell them!
-
Re: Virus mails
Jan Reilink <janreilink@vevida.nl> schreef:
> Providers zouden natuurlijk uitgaande email ook kunnen scannen op
> virussen...
Zoals Andy al aangaf: die Sobig die momenteel lastig doet heeft een eigen
SMTP aan boord. Bij Telenet geraakt dat ding niet buiten (poort 25
geblokkeerd), bij vele andere providers zoals Skynet lukt dat blijkbaar
zonder problemen(?). Veel Telenet-klanten krijgen momenteel blijkbaar 90%
of meer van hun inkomende virussen van Skynet-klanten...
--
JanC
"Be strict when sending and tolerant when receiving."
RFC 1958 - Architectural Principles of the Internet - section 3.9
-
Re: Virus mails
"John" <john@nospam.com> schreef:
> Ik denk bij alle providers ben je verplicht om hun eigen SMTP te
> gebruiken, maar deze controleert dus op geen enkele manier of je een
> geldige afzender adres invult in je mails.
Dat hoeft ook niet: bij een klacht kunnen ze perfect zien van wie die mail
kwam, en meer is IMHO niet nodig... als er ook effectief iets aan gedaan
wordt dan.
--
JanC
"Be strict when sending and tolerant when receiving."
RFC 1958 - Architectural Principles of the Internet - section 3.9
-
Re: Virus mails
houghi <houghi@houghi.org> schreef:
> Hoe gaan die andere miljoenen in de wereld dit doen? Hoe ga JIJ dat doen
> als je 3 verschillende emailadressen hebt?
Een degelijke mail client gebruiken? ;-)
--
JanC
"Be strict when sending and tolerant when receiving."
RFC 1958 - Architectural Principles of the Internet - section 3.9
-
Re: Virus mails
"JanC" <usenet_spam@janc.invalid> schreef in bericht
news:Xns9426422B5AA50JanC@213.118.46.22...
> Jan Reilink <janreilink@vevida.nl> schreef:
>
> > Providers zouden natuurlijk uitgaande email ook kunnen scannen op
> > virussen...
>
> Zoals Andy al aangaf: die Sobig die momenteel lastig doet heeft een eigen
> SMTP aan boord. Bij Telenet geraakt dat ding niet buiten (poort 25
> geblokkeerd), bij vele andere providers zoals Skynet lukt dat blijkbaar
> zonder problemen(?). Veel Telenet-klanten krijgen momenteel blijkbaar 90%
> of meer van hun inkomende virussen van Skynet-klanten...
en niet alleeen telenetklanten maar ook pi klanten krijgen er super veel van
skynet
het tristige record van mails met een virus van skynet staat op dit moment
op 12
Glenn
>
> --
> JanC
>
> "Be strict when sending and tolerant when receiving."
> RFC 1958 - Architectural Principles of the Internet - section 3.9
-
Re: Virus mails
"John" <john@nospam.com> schreef in bericht
news:bntpon$qi$1@reader08.wxs.nl...
> Waarom blokkeren de providers geen uitgaande mails die in het 'from' veld
> NIET hun eigen domein bevatten? Dit zou namelijk al HEEL veel van die
> ellendige virusmails tegenhouden die een ingebouwde SMTP client hebben en
> willekeurig mails versturen naar iedereen in het adresboek.
>
> Uiteraard zou het nog beter zijn indien men enkel mails kon versturen met
> een volledig gecontroleerd adres (ook het gedeelte voor het @ teken), maar
> dat is misschien te systeemintensief omdat allemaal te controleren... Dan
> zou men wel zeker zijn van de afzender.
>
>
De oplossing!
Een degelijke virusscanner gebruiken die zich zelf update als je verbind met
het internet.
En dit dan wel op elke computer die op internet kan.
Eventueel een verplichting die opgelegt wordt door de provider maar lijkt
mij niet echt realistisch.
Want die zouden dan eigenlijk al een gratis virusscanner moeten gaan geven.
Misschien zou dit hun minder kosten dan de overlast die sommige virussen nu
veroorzaken. Een rekensommetje dat ze eens zouden moeten maken.
Glenn