erik <erik@geenspam.vanwesten.net> wrote:
> Glenn Plas wrote:
> > On Wed, 22 Sep 2004 15:20:32 +0200, Eric Luyten wrote:
....
> >> Het is slechts marginaal minder braindead om aan sender verification
> >> te
> >> doen door SMTP callbacks. Als ik een cent kreeg voor elke callback
> >> die Tiscali naar onze mail servers doet omdat spammers al meer dan
> >> een jaar niet-bestaande adressen in onze domeinen gebruiken als
> >> vervalste afzen- der, was ik ondertussen stinkend rijk. (We verwerken
> >> soms meer dan 2 miljoen dergelijke connecties per etmaal.)
> >>
> >> Wat Tiscali doet, is meewerken aan een mondiale Distributed Denial of
> >> Service aanval en ze weten het zelf verdomd goed.
> >
> > Dan begrijp jij meteen waarom wij het doen!!! ... die miljoen
> > callbacks van jou zijn lichtelijk overdreven als ik onze stats bekijk
> > dan ben jij hier aan het claimen dat alle mail die we krijgen een
> > callback naar jou doen. ...
> Ah, zie je wel! het is dus zwaar overdreven. Afgezien daarvan, _als_
> hij twee miljoen callbacks kreeg van Tiscali, hoeveel spammail krijgt
> Tiscali dan wel niet te verwerken?
Geen twee miljoen callbacks van Tiscali per etmaal maar het totaal is
al opgelopen tot 2.4 miljoen (op 5 augustus jl., om precies te zijn)
en bvb. gisteren zaten we daar nauwelijks onder.
> > Is het alternatief om het probleem op te lossen dan de mails
> > aanvaarden?
> > Of stoort het je gewoon dat je NULL connecties ziet in je logs ? Ze
> > nemen heus niet veel cpu tijd in beslag, alleszinds al minder dan een
> > hele mail te verwerken.
> Dat is zeker zo.
Onze mail relays kunnen tientallen "550 User unknown" per seconde
aanmaken (en doen dat de klok rond, sinds iets minder dan een jaar).
Het kwaad is vaak al VOOR dat ogenblik geschied : ooit een Netscreen 5200
"Gigabit wirespeed" firewall zien "dichtslaan" ?
> > Als je jezelf dan eerst even informeerd over sender callback voor je
> > je gal spouwt dan moet je te weten komen dat niet voor elke mail een
> > callback word uitgevoerd maar dat er een cache systeem achter zit.
> Aha, 2 miljoen connects per etmaal, met caching... Moet Tiscali dan maar
> 100 miljoen spammailtjes accepteren?
Tiscali (en vele anderen met hen) zou er goed aan doen om de eigenaars van
vervalste maildomein-adresseren niet in DDOS-stijl op te zadelen met de
lasten ervan.
Over caching : precies om detectie/caching moeilijker te maken, bevatten
die vervalste afzender-adressen in de meeste gevallen een twee-letter
variabel gedeelte. Een vervalste afzender-adres zien wij hier gemiddeld
1,5 maal. Het effect van "SMTP callback negative result caching" is beperkt.
> > SPAM is het DOS, niet spam. Maar dat jij 2 miljoen callbacks krijgt
> > van ons per dag is niet de waarheid.
> Het leek mij ook al wat veel.
Mij niet. Ik heb de MTA logs hier voor me.
Met de huidige ratio vervalste/niet-vervalste afzender-adressen in e-mail
berichten is de "SMTP callback" benadering niet schaalbaar.
Elke niet-schaalbare oplossing in de Internet-context is geen oplossing,
maar een deel van het probleem.
Eric.

Likes:

Quote