Likes Likes:  0
Resultaten 31 tot 45 van de 57
Pagina 3 van de 4 Eerste 1 2 3 4 LaatsteLaatste
Geen

Onderwerp: Virus mails

  1. #31
    GiGa WiZaRD
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    "Murkha" <murkha@speedymail.org.invalide> schreef in bericht
    news:mesnews.fcaf7d3a.02428c51.1540.1644@speedymai l.org.inval
    > "GiGa WiZaRD" schreef op 31/10/2003 :
    >
    >> TN is het nieuwe Vlaamse kabelmonopolie.

    >
    > En jij bent lid van het Zaagkartel.


    Jij zit bij TN kartel, monopolist :-p
    --
    vriendelijke groet,

    *Giga Wizard*

    /Telenet.be = kl*te, ze kl*ten/, *PUB* ook?




  2. #32
    Murkha
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    Op 31/10/2003 bedacht "GiGa WiZaRD" plots :
    > "Murkha" <murkha@speedymail.org.invalide> schreef in bericht
    > news:mesnews.fcaf7d3a.02428c51.1540.1644@speedymai l.org.inval
    >> "GiGa WiZaRD" schreef op 31/10/2003 :
    >>
    >>> TN is het nieuwe Vlaamse kabelmonopolie.

    >>
    >> En jij bent lid van het Zaagkartel.

    >
    > Jij zit bij TN kartel, monopolist :-p


    Yep, weg met alles dat meer dan 1 kabel nodig heeft.

    --
    mvg, Valere
    "Spelfouten zijn bewust niet gecorrigeert. Dit voor de mensen die het
    verbeteren hiervan tot levenstaak zien". (Jan).


  3. #33
    Dirk Claessens
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    on 31 okt 2003, "Wannes" wrote in be.providers :

    > op/on 31-10-2003 15:56 schreef/wrote John :
    >
    >>>> Interessant, wie dan? Wat volgens bepaalde mensen is dit namelijk
    >>>> een

    >> erg
    >>>> slecht en dromerig idee...
    >>>
    >>> sky, telenet, ...

    >>
    >> Skynet niet. Want ik krijg al een paar dagen lang virusmails van een
    >> gebruiker van Skynet (te zien aan het IP adres), en als afzenders
    >> staan er verschillende ...@pi adressen! Dus de Skynet SMTP laat
    >> deze wel degelijk erdoor :-(

    >
    > Je bent niet mee, Skynet en Telenet ea checken of het domein dat je
    > als afzender opgegeven hebt , vb pi.be bestaat, en dat bestaat dus.


    Het is nog anders. De meeste providers checken of het **IP** waarvan je de
    mail zendt, in hun domein zit, kwestie van relay-spamming te voorkomen.

    Het from: adres wordt niet gechecked, want daar kan je invullen wat je maar
    wil. Dat is dan ook wat de recente mailvirussen doen: die hutselen alle
    user- en domeinnamen random door mekaar, en vullen dat in als zogezegd
    from-adres. Verwarring alom dus. De enige identificatie van de ware
    (besmette) afzender is de headers bekijken.


    --
    Dirk.
    "One World, one Web, one Program" - Bill Gates
    "Ein Volk, ein Reich, ein Fuhrer" - Adolf Hitler
    http://users.pandora.be/dirk.claessens2/

  4. #34
    Wannes
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    op/on 31-10-2003 20:45 schreef/wrote Dirk Claessens :

    >> Je bent niet mee, Skynet en Telenet ea checken of het domein dat je
    >> als afzender opgegeven hebt , vb pi.be bestaat, en dat bestaat dus.

    >
    > Het is nog anders. De meeste providers checken of het **IP** waarvan je de
    > mail zendt, in hun domein zit, kwestie van relay-spamming te voorkomen.
    >
    > Het from: adres wordt niet gechecked, want daar kan je invullen wat je maar
    > wil.



    Dirk, Telenet check of het domein dat je als afzender wil gebruiken, ook
    daadwerkelijk bestaat.

    Probeer maar.


    Mail could not be sent using the account "wannes."
    Sender address rejected: Domain not found


  5. #35
    houghi
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    Wannes wrote:
    > Je bent niet mee, Skynet en Telenet ea checken of het domein dat je als
    > afzender opgegeven hebt , vb pi.be bestaat, en dat bestaat dus.
    >
    > Als je dan ook nog klant bij hen bent, laten ze toe dat je via hun smtp
    > mailt. Met ietsvanadres @ pi.be


    Blijft natuurlijk het feit dat VeriSchit bezig is om ALLE .net en .com
    domeinen te gaan resolven. Niet alleen op A record, maar ook op MX
    record. Verschillende andere TLD domeinen doen dit reeds.

    Uiteraard hebben BIND en anderen DNS software makers er al een patch
    voor uitgebracht. Het is echter niet verplicht en als een provider de
    kidnapping van het Internet NIET tegengaat, dan zal iedere domein
    resolven.

    Watr ze doen is een *.net en *.com aanmaken. Ik kan het helaas niet
    testen, aangezien ik en XS4ll wel al de update hebben.

    Verder kan het niet werken, aangezien het SMTP protocol niet voorzien
    is. Er zal dus een nieuw protocol moeten komen. Mischien dat ze iets
    gaan verzinnen voor IPv6.

    Ook is het iets dat over de hele wereld geimplementeerd moet worden,
    lees Azie en Rusland ook, anders werkt het niet. Natuurlijk moet spam
    bij de bron aangegrepen worden. Als iemand nu eens kan bewijzen dat alle
    spammers eigenlijk terroristen zijn die de VS willen aanvallen, dan is
    het mischien snel opgelost.

    Mischien kan die student die schreef dat Al-Quaida in Irak zat een
    thesis er over schrijven. Kunnen de Engelsjen en Janken het copy&pasten
    en aan hun fuhrers geven. Krijg je binnenkort alleen nog maar spam uit
    Guantanamo bay. :-)

    --
    houghi http://www.houghi.org/jargon

    It's a damn poor mind that can only think of one way to spell a word.
    -- Andrew Jackson

  6. #36
    houghi
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    GiGa WiZaRD wrote:
    > als het een bestaand domein is, resolved die, niet?


    Met hetgeen VeriSchit van plan is resolved binnekort ELK .com en .net
    domein.
    --
    houghi http://www.houghi.org/jargon

    It's a damn poor mind that can only think of one way to spell a word.
    -- Andrew Jackson

  7. #37
    houghi
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    John wrote:
    >> Omdat het geen goed idee is.
    >> Je moet namelijk kunnen mailen van een domein dat niet van je provider is
    >> (vb : eigen domein, mail account bij een andere aanbieder)

    >
    > "moet"?
    >
    > Als je een mail account bij een andere provider hebt, moet je die zijn SMTP
    > gebruiken, vind ik. Voor een eigen domein ligt het inderdaad wat lastiger,
    > maar dat zou men op de configuratiepagina van de provider moeten ingeven
    > ofzo.


    In theorie een leuk idee. Ik heb als domein houghi.org en moet dus ook
    via de plaats waar ik mijn mail afhaal, mail versturen. SMTP server
    instellen met login en paswoord en klaar.

    Ik heb echter ook pizzadrivers.com adres. Die heeft een andere SMTP
    server. Wordt al moeilijk, al staat die bij de zelfde provider, dus dat
    moet nog gaan.

    Ik heb ook nog een hotmailadres, een gmx adres, een xs4all adres.
    Allemaal andere servers. Ik weet niet welk programma jij hebt. Indien ze
    dat morgen gaan doen, heb ik overmorgen weer email, omdat bij eigen
    mailserver wel eenpatch zal hebben.

    Hoe gaan die andere miljoenen in de wereld dit doen? Hoe ga JIJ dat doen
    als je 3 verschillende emailadressen hebt? Ik noem maar een zijstraat en
    echt niet zo ver gezocht: eenhotmailadres, een adres van je werk, een
    adres van je provider.

    Theoretisch heel mooi. In de praktijk helaas niet uit te voeren.
    --
    houghi http://www.houghi.org/jargon

    It's a damn poor mind that can only think of one way to spell a word.
    -- Andrew Jackson

  8. #38
    Dirk Claessens
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    on 31 okt 2003, "Wannes" wrote in be.providers :
    >
    > Dirk, Telenet check of het domein dat je als afzender wil gebruiken,
    > ook daadwerkelijk bestaat.
    >
    > Probeer maar.
    >
    >
    > Mail could not be sent using the account "wannes."
    > Sender address rejected: Domain not found
    >


    Ik ben niet volledig geweest. We hebben beide een beetje gelijk. :0)
    Maar probeer nu eens met wannes@pi.be? Of kulderzipken@skynet.be?
    Dat zal *wel* lukken. Zoals ik al zei, dat is nu net wat de recente
    virussen doen, met o.a. als gevolg het sturen van onzinnige abuses.


    --
    Dirk.
    "One World, one Web, one Program" - Bill Gates
    "Ein Volk, ein Reich, ein Fuhrer" - Adolf Hitler
    http://users.pandora.be/dirk.claessens2/

  9. #39
    Cedric Dubois
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    houghi <houghi@houghi.org> wrote:
    > Blijft natuurlijk het feit dat VeriSchit bezig is om ALLE .net en .com
    > domeinen te gaan resolven. Niet alleen op A record, maar ook op MX
    > record. Verschillende andere TLD domeinen doen dit reeds.


    Een MX record wordt niet ingesteld. Ze willen enkel al het webverkeer
    (naar onbestaande domeinnamen) opvangen via hun Sitefinder service.
    Het is wel zo dat, als er geen MX record aanwezig is, het A record als MX
    met preference 0 moet worden aanzien.

    Ze hebben dit overigens halfweg september onaangekondigd uitgevoerd,
    maar hebben de wildcards terug moeten verwijderen nadat ICANN hen voor
    een ultimatum had gesteld.

    > Uiteraard hebben BIND en anderen DNS software makers er al een patch
    > voor uitgebracht. Het is echter niet verplicht en als een provider de
    > kidnapping van het Internet NIET tegengaat, dan zal iedere domein
    > resolven.


    De providers die reeds mail tegenhouden met een onbestaand from-adres
    zullen ook wel de moeite doen om hun DNS servers aan te passen. Het
    betekent immers terug een pak meer mail (virussen en spam) die moet
    verwerkt (en gefilterd) worden.

    > Watr ze doen is een *.net en *.com aanmaken. Ik kan het helaas niet
    > testen, aangezien ik en XS4ll wel al de update hebben.


    Je kunt het rechtstreeks gaan opvragen bij de gtld-servers.
    (dig '*.net' @a.gtld-servers.net)

    > Verder kan het niet werken, aangezien het SMTP protocol niet voorzien
    > is. Er zal dus een nieuw protocol moeten komen. Mischien dat ze iets
    > gaan verzinnen voor IPv6.


    De komst van IPv6 zal niet onmiddellijk iets veranderen aan andere
    protocollen zoals SMTP en dergelijke.
    Net zoals HTTP, FTP enz zal SMTP ook over IPv6 blijven werken.

    --
    Vriendelijke groeten,
    Cedric Dubois

    cedric.dubois@priorweb.be

  10. #40
    houghi
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    Cedric Dubois wrote:
    > houghi <houghi@houghi.org> wrote:
    > Een MX record wordt niet ingesteld. Ze willen enkel al het webverkeer
    > (naar onbestaande domeinnamen) opvangen via hun Sitefinder service.
    > Het is wel zo dat, als er geen MX record aanwezig is, het A record als MX
    > met preference 0 moet worden aanzien.


    Dat zou ik ook denken. Helaas was dat niet het geval. Poort 25 reageerde
    en het maakte niet uit wat je deed. Hij reageerde altijd het zelfde.

    Hier een voorbeeld. Meer info natuurlijk te vinden via een searchengine.
    De lege velden zijn gewoon [enter]:
    [jack@felix jack]$ telnet 64.94.110.11 25
    Trying 64.94.110.11...
    Connected to 64.94.110.11.
    Escape character is '^]'.
    220 snubby3-wceast Snubby Mail Rejector Daemon v1.3 ready

    250 OK

    250 OK

    550 User domain does not exist.

    250 OK

    221 snubby3-wceast Snubby Mail Rejector Daemon v1.3 closing transmission
    channel
    Connection closed by foreign host

    > Ze hebben dit overigens halfweg september onaangekondigd uitgevoerd,
    > maar hebben de wildcards terug moeten verwijderen nadat ICANN hen voor
    > een ultimatum had gesteld.


    Ze zijn van plan om het weer aan te zetten na een 'intern onderzoek' dat
    uigewezen heeft dat de gemiddelde internetter heel blij zou zijn met de
    'service'

    > De providers die reeds mail tegenhouden met een onbestaand from-adres
    > zullen ook wel de moeite doen om hun DNS servers aan te passen. Het
    > betekent immers terug een pak meer mail (virussen en spam) die moet
    > verwerkt (en gefilterd) worden.


    Providers zijn niet de enigen die mail versturen of DNS servers hebben
    draaien en het tegengaan van spam kun je niet aan providers overlaten.
    Als providers spam zouden tegengaan, dan zou er bijna geen spam zijn.

    Er zullen altijd providers zijn die het wel willen toelaten om geld te
    krijgen. Ik heb het niet over een firma die eens een keer spam verstuurd
    naar een paar duizend adressen.

    > Je kunt het rechtstreeks gaan opvragen bij de gtld-servers.
    > (dig '*.net' @a.gtld-servers.net)

    Dacht ik ook aan, maar te laat. :-(
    Ik had gekeken voor .cc, maar kreeg daar niet de juiste info en dacht
    verkeerdelijk dat het daar aan lag. Verkeerd gekeken:
    dig mx jkhsdhjd.tk
    ;; ANSWER SECTION:
    jkhsdhjd.tk. 86400 IN MX 20 NUKUMATAU.TALOHA.COM.

    dig mx jkhsdhjd.cc
    ;; ANSWER SECTION:
    jkhsdhjd.cc. 3600 IN MX 10 snubby.enic.cc.

    En er zijn er nog een paar.
    Bovenstaande zijn dus domeinen die niet bestaan, maar perfect resolven.
    Uiteraard is het oplossen van dat probleem niet voldoende om spam tegen
    te gaan.

    > De komst van IPv6 zal niet onmiddellijk iets veranderen aan andere
    > protocollen zoals SMTP en dergelijke.
    > Net zoals HTTP, FTP enz zal SMTP ook over IPv6 blijven werken.

    Weet ik. Er kan echter wel eenvoudiger een vervanger voor SMTP gemaakt
    worden in IPv6, heb ik begrepen. Hier kan ik echter 100% naast zitten.

    --
    houghi http://www.houghi.org/jargon
    It's people. Source code is made out of people! They're making our source out
    of people. Next thing they'll be breeding us like cattle for code. You've
    gotta tell them. You've gotta tell them!

  11. #41
    JanC
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    Jan Reilink <janreilink@vevida.nl> schreef:

    > Providers zouden natuurlijk uitgaande email ook kunnen scannen op
    > virussen...


    Zoals Andy al aangaf: die Sobig die momenteel lastig doet heeft een eigen
    SMTP aan boord. Bij Telenet geraakt dat ding niet buiten (poort 25
    geblokkeerd), bij vele andere providers zoals Skynet lukt dat blijkbaar
    zonder problemen(?). Veel Telenet-klanten krijgen momenteel blijkbaar 90%
    of meer van hun inkomende virussen van Skynet-klanten...

    --
    JanC

    "Be strict when sending and tolerant when receiving."
    RFC 1958 - Architectural Principles of the Internet - section 3.9

  12. #42
    JanC
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    "John" <john@nospam.com> schreef:

    > Ik denk bij alle providers ben je verplicht om hun eigen SMTP te
    > gebruiken, maar deze controleert dus op geen enkele manier of je een
    > geldige afzender adres invult in je mails.


    Dat hoeft ook niet: bij een klacht kunnen ze perfect zien van wie die mail
    kwam, en meer is IMHO niet nodig... als er ook effectief iets aan gedaan
    wordt dan.

    --
    JanC

    "Be strict when sending and tolerant when receiving."
    RFC 1958 - Architectural Principles of the Internet - section 3.9

  13. #43
    JanC
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails

    houghi <houghi@houghi.org> schreef:

    > Hoe gaan die andere miljoenen in de wereld dit doen? Hoe ga JIJ dat doen
    > als je 3 verschillende emailadressen hebt?


    Een degelijke mail client gebruiken? ;-)

    --
    JanC

    "Be strict when sending and tolerant when receiving."
    RFC 1958 - Architectural Principles of the Internet - section 3.9

  14. #44
    Glenn
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails


    "JanC" <usenet_spam@janc.invalid> schreef in bericht
    newsns9426422B5AA50JanC@213.118.46.22...
    > Jan Reilink <janreilink@vevida.nl> schreef:
    >
    > > Providers zouden natuurlijk uitgaande email ook kunnen scannen op
    > > virussen...

    >
    > Zoals Andy al aangaf: die Sobig die momenteel lastig doet heeft een eigen
    > SMTP aan boord. Bij Telenet geraakt dat ding niet buiten (poort 25
    > geblokkeerd), bij vele andere providers zoals Skynet lukt dat blijkbaar
    > zonder problemen(?). Veel Telenet-klanten krijgen momenteel blijkbaar 90%
    > of meer van hun inkomende virussen van Skynet-klanten...


    en niet alleeen telenetklanten maar ook pi klanten krijgen er super veel van
    skynet
    het tristige record van mails met een virus van skynet staat op dit moment
    op 12

    Glenn

    >
    > --
    > JanC
    >
    > "Be strict when sending and tolerant when receiving."
    > RFC 1958 - Architectural Principles of the Internet - section 3.9




  15. #45
    Glenn
    Virus mails
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: Virus mails


    "John" <john@nospam.com> schreef in bericht
    news:bntpon$qi$1@reader08.wxs.nl...
    > Waarom blokkeren de providers geen uitgaande mails die in het 'from' veld
    > NIET hun eigen domein bevatten? Dit zou namelijk al HEEL veel van die
    > ellendige virusmails tegenhouden die een ingebouwde SMTP client hebben en
    > willekeurig mails versturen naar iedereen in het adresboek.
    >
    > Uiteraard zou het nog beter zijn indien men enkel mails kon versturen met
    > een volledig gecontroleerd adres (ook het gedeelte voor het @ teken), maar
    > dat is misschien te systeemintensief omdat allemaal te controleren... Dan
    > zou men wel zeker zijn van de afzender.
    >
    >


    De oplossing!
    Een degelijke virusscanner gebruiken die zich zelf update als je verbind met
    het internet.
    En dit dan wel op elke computer die op internet kan.

    Eventueel een verplichting die opgelegt wordt door de provider maar lijkt
    mij niet echt realistisch.
    Want die zouden dan eigenlijk al een gratis virusscanner moeten gaan geven.
    Misschien zou dit hun minder kosten dan de overlast die sommige virussen nu
    veroorzaken. Een rekensommetje dat ze eens zouden moeten maken.

    Glenn



Pagina 3 van de 4 Eerste 1 2 3 4 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics