Re: Ervaringen met Trend Micro / DUL
Piet Beertema <www.godfatherof.nl/@opt-in.invalid> wrote:
> Rob wrote:
>> Tja het probleem is dat al heb je gelijk, dan nog wil Trend Micro dat
>> niet toegeven en schrijven ze gewoon standaard berichten terug waarin
>> foute beweringen gedaan worden.
>
> En daar zouden ze wel eens het grootste gelijk van de wereld in
> kunnen hebben.
>
>> Bijvoorbeeld:
>> Since neither DNS nor whois information indicates any association
>> between you and this address we need to hear from an authorized
>> representative of your ISP, before considering any removal of the
>> listing.
>> Met mijn kennis van Engels betekent dit dat zowel de DNS als de
>> whois info niet zijn wat ze willen.
>
> Niet wat "ze willen", maar wat het *hoort te zijn*. Als reverse
> mapping van 1.2.3.4 een domein foo.bar oplevert en foo.bar staat
> niet op jouw naam, dan kun je hoog en laag springen, maar je krijgt
> niets voor elkaar. Terecht, want er is geen enkel bewijs dat het
> adres dan wel het domein van jou is.
>
>> In ons geval klopt dit voor whois maar niet voor DNS.
>
> QED dus.
Nee Piet. Er staat "neither ... nor". Dat betekent in mijn denkwereld
dat BEIDE beweringen een probleem zijn. Je staat niet goed in
DNS EN niet goed in whois en DUS geven we je niet vrij. Ik lees daaruit
dat het oplossen van EEN van die twee problemen de issue oplost.
En we staan WEL goed in DNS (jouw vermoeden klopt niet, zowel de
forward als reverse van ons domein hangen aan de betrokken adressen
en de whois van die domeinnaam vermeldt als contactpersoon het mail
adres en de naam waarvanaf ik ze benaderd heb en waar zij de mail heen
sturen die ik weer beantwoord).
Volgens mij is DNS dus in orde.
>> De DNS records, forward en reverse, voor de betrokken IP adressen
>> staan keurig in DNS voor ons domein.
>
> Prima, maar resolven ze ook naar een domein *op jouw naam*? Daar
> lijkt het toch niet echt op.
Wel, dus.
>> Ze hebben geen gelijk
>
> Integendeel: ze hebben zelfs groot gelijk.
Nee ze hebben geen gelijk. Ze hebben alleen gelijk dat er geen
whois info voor het IP adres is, maar dan had er niet moeten staan
"neither DNS nor whois indicate any association" maar "either DNS
or whois indicate no association". Dat is gewoon WAT ANDERS.
Als een dergelijke bedrijf zulke simpele Booleaanse logica al
niet begrijpt, hoe kun je dan met ze in discussie?
Maar goed dat hebben ze in mijn geval uiteindelijk toegegeven.
Na een half jaar en 20 keer zeuren.
Re: Ervaringen met Trend Micro / DUL
Paul van der Vlis <paul@vandervlis.nl> wrote:
>> Nou ik bedoelde dat voor domein.nl de MX records wijzen naar
>> het betrokken adres, de reverse van dat adres ook dat domein.nl is,
>
> Ik denk niet dat ze het daar over hebben. Dat heeft toch niets met jou
> te maken? Ze zeggen dat de DNS of whois informatie niet aangeeft dat
> jij iets met dit IP te maken hebt.
Ja maar wat willen ze dan in DNS zien?
Er is toch geen andere koppeling met IP adressen dan via A en PTR
records? En dan heb je nog MX en SPF (TXT) records. Heb ik allemaal
in orde gemaakt.
Onze DNS servers draaien we uiteraard niet zelf, die staan weer bij
een andere ISP. Dat mag het probleem toch niet zijn!
>> en er zelfs een SPF record voor domein.nl is waarin staat dat mail
>> alleen vanaf dat adres komt. En dan nog zeggen ze "DNS does not
>> indicate any association". Dat snap ik niet.
>
> SPF is nog weer een ander verhaal, maar verteld niets over jou en jouw
> betrokkenheid bij dit IP, lijkt me.
Tuurlijk wel. Als voor domein.nl een SPF record staat dat mail alleen
vanaf IP adres 1.2.3.4 mag komen dan is dat voor mij een "bewijs" dat
ik mailend vanaf domein.nl de gebruiker ben van het vaste adres 1.2.3.4.
Ik ga toch niet mijn eigen mail in de problemen brengen door daar een
fout adres in te zetten?
> 1.2.3.4 is listed on our Dynamic User List (DUL) because it appears to
> be an address which is dynamically-assigned.
Ja die kreeg ik ook steeds om mijn oren!
Ik heb ze wel 10 keer gevraagd "hoe dat dan appeared".
Al die bovenstaande DNS info aangedragen, en verteld dat er een heel
block van 32 adressen was met reverse (PTR) records allemaal naar hetzelfde
domein, maar dan weer krijg je gewoon een koud mailtje terug met
"it appears to be dynamically assigned". GRRR.
Ik kan er nog kwaad om worden!
> Misschien gaan ze dat bij mij ook doen, en anders krijgen ze nog een
> lastige aan me.
Het probleem is: hoe kun je ooit lastig worden.
Je bent geen klant van ze. Ze hebben niks met je te maken.
Je kunt hoog en laag springen maar als ze je geen gunst verlenen sta
je op die lijst en kom je er niet vanaf.
Het heeft ons een half jaar gekost.
> Er is geen sprake van een eigen range in dit geval. Het is een gewone
> DSL aansluiting. Een eigen whois entry bij RIPE kan alleen bij een range
> voor zover ik weet.
Ai dat maakt het nog lastiger vrees ik.
> Ziggo is nogal moeizaam voor wat betreft uitgaande mail, ze blokkeren in
> veel gevallen poort 25, zelfs voor zakelijke klanten.
> Bij glas worden ze wat soepeler, daar kom ik weinig problemen tegen
> eigenlijk.
Wij hebben glas. Het is volledig transparant. Voorheen hadden we XS4ALL
en die filteren nog wel een en ander, maar Ziggo laat alles door.
Het probleem is dat ze de IP adresblokken voor glas gewoon toegekend
hebben uit een gebied waarin ze ook kabelabonnees toekennen. We zitten
ergens in een /22 ofzo waaromheen allemaal .cable.casema.nl gebruikers
zitten en voor we zelf PTR info op gaven was onze reverse zelfs van die
vorm.
Dus ik denk dat de DUL gewoon dat grote blok (een /15) gelist hebben
als kabelklantjes en daar werden we het slachtoffer van.
Ze hadden bij Ziggo beter een apart adresblok kunnen gebruiken voor dit
soort zakelijke klanten, bijvoorbeeld in een blok waarin ze ook hun
eigen servers hebben staan. Dan was die hele listing er niet geweest
en hoefden ze ook geen moeite te doen om die weg te krijgen.
Re: Ervaringen met Trend Micro / DUL
Rob wrote:
> Ze hadden bij Ziggo beter een apart adresblok kunnen gebruiken voor
> dit soort zakelijke klanten, bijvoorbeeld in een blok waarin ze ook
> hun eigen servers hebben staan. Dan was die hele listing er niet
> geweest en hoefden ze ook geen moeite te doen om die weg te krijgen.
Als ze de moeite zouden nemen hun zakelijke aansluitingen niet in
dezelfde netblokken te gooien als hun consumentennetwerken zouden ze
het zowel jou als beheerders van lijsten inderdaad een stuk
gemakkelijker maken. Zeker als zulke verschillen niet alleen uit de
reverse zouden blijken maar ook uit de whois informatie voor die
blokken.
--
Fred Mobach - fred@mobach.nl
website : http://fred.mobach.nl
.... In God we trust ....
.. The rest we monitor ..
Re: Ervaringen met Trend Micro / DUL
Piet Beertema schreef:
> Paul van der Vlis wrote:
>> Dit gaat om InterNLnet, verder een prima club naar mijn ervaring.
>
> Als het zo'n prima club is, dan zullen ze zeker bereid zijn om
> dit probleem te corrigeren.
>
> -p
Nee dus. En op zich vind ik dat ze wel een punt hebben.
--------
TrendMicro meent lijsten te moeten bijhouden van ip-adressen die horen
bij eindgebruikers.
(...)
Het is hun verantwoordelijkheid om goede lijsten te publiceren en dus
niet zomaar foute lijsten te publiceren tot ze een tegenbericht krijgen.
-------
Met vriendelijke groet,
Paul van der Vlis.
--
http://www.vandervlis.nl/
Re: Ervaringen met Trend Micro / DUL
Paul van der Vlis <paul@vandervlis.nl> wrote:
>TrendMicro meent lijsten te moeten bijhouden van ip-adressen die horen
>bij eindgebruikers.
>
>(...)
>
>Het is hun verantwoordelijkheid om goede lijsten te publiceren en dus
>niet zomaar foute lijsten te publiceren tot ze een tegenbericht krijgen.
Waarom eigenlijk? Waarom is TrendMicro aan jou of mij verantwoording
schuldig? Ze mogen toch zelf een lijst samenstellen volgens hun eigen
regels? En een beheerder mag toch zelf kiezen welke lijsten hij wil
gebruiken?
Ik snap dat het lastig is als je als tegen zo'n lijst aanloopt, maar zij
hebben toch geen plicht om jouw email aan te nemen?
--
Maurice
Re: Ervaringen met Trend Micro / DUL
Maurice Janssen wrote:
> Waarom eigenlijk? Waarom is TrendMicro aan jou of mij verantwoording
> schuldig? Ze mogen toch zelf een lijst samenstellen volgens hun eigen
> regels? En een beheerder mag toch zelf kiezen welke lijsten hij wil
> gebruiken?
> Ik snap dat het lastig is als je als tegen zo'n lijst aanloopt, maar zij
> hebben toch geen plicht om jouw email aan te nemen?
>
Je hebt helemaal gelijk, maar als je gaat kijken naar de grote
arrogantie die deze club heeft ten opzichte van de input die ze krijgen,
dan maakt dat ze een onbetrouwbare club. Iets waarvan ik in ieder geval
blij ben te zien dat velen het erkennen.
Re: Ervaringen met Trend Micro / DUL
Raymond wrote:
> Maurice Janssen wrote:
> > Waarom eigenlijk? Waarom is TrendMicro aan jou of mij verantwoording
> > schuldig? Ze mogen toch zelf een lijst samenstellen volgens hun eigen
> > regels? En een beheerder mag toch zelf kiezen welke lijsten hij wil
> > gebruiken?
> > Ik snap dat het lastig is als je als tegen zo'n lijst aanloopt, maar
> > zij hebben toch geen plicht om jouw email aan te nemen?
>
> Je hebt helemaal gelijk, maar als je gaat kijken naar de grote
> arrogantie die deze club heeft ten opzichte van de input die ze
> krijgen, dan maakt dat ze een onbetrouwbare club. Iets waarvan
> ik in ieder geval blij ben te zien dat velen het erkennen.
Velen? Waar? Totnogtoe heb ik alleen maar meldingen gezien die
erop neerkomen dat het probleem geheel en al aan de kant van de
klager zit of van degene(n) met wie die zaken doet.
Als iemand een netwerk wil "deblokkeren", terwijl niet blijkt
dat dat netwerk van die iemand is, dan zegt TrendMicro terecht
dat ze dat niet doen. Dan kunnen mensen wel beginnen te zeuren
over "en" of "of", maar dat zijn alleen maar woordenspelletjes,
terwijl ze donders goed weten hoe en door wie e.e.a. echt moet
worden opgelost. En dat is niet door TrendMicro.
-p
Re: Ervaringen met Trend Micro / DUL
Raymond <ray@nospam.tiscali.nl> wrote:
>Maurice Janssen wrote:
>> Waarom eigenlijk? Waarom is TrendMicro aan jou of mij verantwoording
>> schuldig? Ze mogen toch zelf een lijst samenstellen volgens hun eigen
>> regels? En een beheerder mag toch zelf kiezen welke lijsten hij wil
>> gebruiken?
>> Ik snap dat het lastig is als je als tegen zo'n lijst aanloopt, maar zij
>> hebben toch geen plicht om jouw email aan te nemen?
>>
>
>Je hebt helemaal gelijk, maar als je gaat kijken naar de grote
>arrogantie die deze club heeft ten opzichte van de input die ze krijgen,
>dan maakt dat ze een onbetrouwbare club.
Mee eens. Maar ik denk dat het effectiever is om je email voor die gevallen
dan maar via de smtp-server van je provider uit te sturen of de betreffende
ontvanger proberen te overtuigen om niet de blacklist van TM te gebruiken.
Soms kun je beter de pragmatische dan de principiele aanpak kiezen ;-)
>Iets waarvan ik in ieder geval
>blij ben te zien dat velen het erkennen.
--
Maurice
Re: Ervaringen met Trend Micro / DUL
Piet Beertema <www.godfatherof.nl/@opt-in.invalid> wrote:
> Velen? Waar? Totnogtoe heb ik alleen maar meldingen gezien die
> erop neerkomen dat het probleem geheel en al aan de kant van de
> klager zit of van degene(n) met wie die zaken doet.
Dat komt omdat je veronderstellingen doet die niet kloppen.
Je ging er vanuit dat DNS wel niet op orde zou zijn maar dat is
het wel. Daarmee vervalt dat argument.
> Als iemand een netwerk wil "deblokkeren", terwijl niet blijkt
> dat dat netwerk van die iemand is, dan zegt TrendMicro terecht
> dat ze dat niet doen. Dan kunnen mensen wel beginnen te zeuren
> over "en" of "of", maar dat zijn alleen maar woordenspelletjes,
Onzin. Als er gesteld wordt dat er niet aan de eisen voldaan
wordt terwijl er wel aan de geformuleerde eis voldaan wordt dan
is dat gewoon de fout van Trend Micro.
Als een agent jou aanhoudt en zegt "u had noch uw paspoort
noch uw rijbewijs bij u" terwijl je je rijbewijs voor zijn
snuffert houdt dan moet ie niet aankomen met "maar je paspoort
had je niet bij je". Dat werd namelijk niet gevraagd.
Re: Ervaringen met Trend Micro / DUL
Maurice Janssen <mauricej@xs4all.nl> wrote:
> Mee eens. Maar ik denk dat het effectiever is om je email voor die gevallen
> dan maar via de smtp-server van je provider uit te sturen of de betreffende
> ontvanger proberen te overtuigen om niet de blacklist van TM te gebruiken.
Dat is erg lastig omdat er geen "blacklist" bestaat van gebruikers van
de DUL. Was die er wel dan kon je misschien iets inrichten ala "degenen
die de DUL gebruiken benader ik via de smtp server van de provider".
Maar nu je totaal niet weet wie de gebruikers zijn kun je dat ook niet
makkelijk inrichten.
Wij willen niet de smtp server van de provider gebruiken omdat:
1. je daarmee het zicht verliest op je uitgaande mail. als mensen iets
sturen naar een fout gespeld mail adres komt het heel vaak voor dat
de mail in de uitgaande queue blijft hangen. dit omdat vele spelvarianten
van veel voorkomende maildomeinen geregistreerd zijn door domeinkapers
die daar dan vervolgens geen mailserver op draaien. er komt dus geen
foutmelding terug maar je moet wachten tot de smtp server de mail
retourneert. dat kan dagen duren. doe je zelf de aflevering dan heb
je daar zicht op.
2. je dan geen SMTP callback verificatie kunt doen.
(laat maar zitten om te beargumenteren dat je dat niet moet willen,
het bevalt goed in de strijd tegen spam)
Re: Ervaringen met Trend Micro / DUL
Rob wrote:
> Piet Beertema <www.godfatherof.nl/@opt-in.invalid> wrote:
> > Velen? Waar? Totnogtoe heb ik alleen maar meldingen gezien die
> > erop neerkomen dat het probleem geheel en al aan de kant van de
> > klager zit of van degene(n) met wie die zaken doet.
>
> Dat komt omdat je veronderstellingen doet die niet kloppen.
Klets jij maar lekker door.
-p
Re: Ervaringen met Trend Micro / DUL
Piet Beertema <www.godfatherof.nl/@opt-in.invalid> wrote:
> Rob wrote:
>> Piet Beertema <www.godfatherof.nl/@opt-in.invalid> wrote:
>> > Velen? Waar? Totnogtoe heb ik alleen maar meldingen gezien die
>> > erop neerkomen dat het probleem geheel en al aan de kant van de
>> > klager zit of van degene(n) met wie die zaken doet.
>>
>> Dat komt omdat je veronderstellingen doet die niet kloppen.
>
> Klets jij maar lekker door.
Je mag je fout best toegeven hoor.
Re: Ervaringen met Trend Micro / DUL
Piet Beertema schreef:
> Raymond wrote:
>> Maurice Janssen wrote:
>>> Waarom eigenlijk? Waarom is TrendMicro aan jou of mij verantwoording
>>> schuldig? Ze mogen toch zelf een lijst samenstellen volgens hun eigen
>>> regels? En een beheerder mag toch zelf kiezen welke lijsten hij wil
>>> gebruiken?
>>> Ik snap dat het lastig is als je als tegen zo'n lijst aanloopt, maar
>>> zij hebben toch geen plicht om jouw email aan te nemen?
>> Je hebt helemaal gelijk, maar als je gaat kijken naar de grote
>> arrogantie die deze club heeft ten opzichte van de input die ze
>> krijgen, dan maakt dat ze een onbetrouwbare club. Iets waarvan
>> ik in ieder geval blij ben te zien dat velen het erkennen.
>
> Velen? Waar? Totnogtoe heb ik alleen maar meldingen gezien die
> erop neerkomen dat het probleem geheel en al aan de kant van de
> klager zit of van degene(n) met wie die zaken doet.
> Als iemand een netwerk wil "deblokkeren", terwijl niet blijkt
> dat dat netwerk van die iemand is, dan zegt TrendMicro terecht
> dat ze dat niet doen. Dan kunnen mensen wel beginnen te zeuren
> over "en" of "of", maar dat zijn alleen maar woordenspelletjes,
> terwijl ze donders goed weten hoe en door wie e.e.a. echt moet
> worden opgelost. En dat is niet door TrendMicro.
Daar ben ik het niet mee eens. Waar meent TrendMicro het recht vandaan
te halen om een lijst te publiceren zonder dat ze goede afspraken heeft
met de providers die hen de benodigde informatie kunnen verstrekken?
Naar mijn mening is dit een methode om via de klanten de providers te
dwingen mee te werken aan hun lijst. Volgende stap is dat er straks 100
lijsten zijn die de provider moet bijhouden.
Ik heb de provider voorgesteld dat ze TrendMicro laten weten dat ze niet
willen dat deze nog informatie verstrekt over hun netwerken, en het
lijkt er op dat ze dat wel willen doen.
Met vriendelijke groet,
Paul van der Vlis.
--
http://www.vandervlis.nl/
Re: Ervaringen met Trend Micro / DUL
Paul van der Vlis <paul@vandervlis.nl> wrote:
>Daar ben ik het niet mee eens. Waar meent TrendMicro het recht vandaan
>te halen om een lijst te publiceren zonder dat ze goede afspraken heeft
>met de providers die hen de benodigde informatie kunnen verstrekken?
Waarom zouden ze dat recht niet hebben? Als ik zin heb om een lijst van
IP-adressen te maken, waarin ik alle adressen zet die eindigen op .42,
dan mag dat toch? En als er dan een beheerder van een mailserver die lijst
wil gebruiken, dan is dat toch zijn goed recht? Je kunt er uiteraard over
discussieren hoe nuttig zo'n lijst is, maar ik zie niet in waarom dat niet
zou mogen.
>Naar mijn mening is dit een methode om via de klanten de providers te
>dwingen mee te werken aan hun lijst. Volgende stap is dat er straks 100
>lijsten zijn die de provider moet bijhouden.
Je wilt niet weten hoeveel DNSBL lijsten er nu al zijn.
>Ik heb de provider voorgesteld dat ze TrendMicro laten weten dat ze niet
>willen dat deze nog informatie verstrekt over hun netwerken, en het
>lijkt er op dat ze dat wel willen doen.
Ik verwacht niet dat Trend Micro zich daar iets van aantrekt. En in mijn ogen
is dat ook terecht. Zij bepalen het beleid om IP-adressen erop te zetten
en eraf te halen. Het is immers hun eigen lijst.
Als ik een lijst (of een boek, om het iets breder te trekken) wil publiceren,
dan wil ik kunnen bepalen wat de inhoud is.
--
Maurice
Re: Ervaringen met Trend Micro / DUL
Rob <nomail@example.com> wrote:
>Maurice Janssen <mauricej@xs4all.nl> wrote:
>> Mee eens. Maar ik denk dat het effectiever is om je email voor die gevallen
>> dan maar via de smtp-server van je provider uit te sturen of de betreffende
>> ontvanger proberen te overtuigen om niet de blacklist van TM te gebruiken.
>
>Dat is erg lastig omdat er geen "blacklist" bestaat van gebruikers van
>de DUL. Was die er wel dan kon je misschien iets inrichten ala "degenen
>die de DUL gebruiken benader ik via de smtp server van de provider".
>Maar nu je totaal niet weet wie de gebruikers zijn kun je dat ook niet
>makkelijk inrichten.
Dat begrijp ik. Maar dan nog denk ik dat het je zo min mogelijk tijd kost
om maar gewoon een domein aan een lijstje toe te voegen als je er tegenaan
loopt dan om de discussie aan te gaan.
Nu is het Trend Micro, volgende week is het een andere DNSBL.
>Wij willen niet de smtp server van de provider gebruiken omdat:
<snip goede redenen>
Je hoeft ook niet al je mail via de provider te sturen, alleen mail voor
die domains die door de DUL van TM worden geblokt.
Maar goed, het is je eigen tijd en energie. Je mag gelukkig zelf bepalen
waar je die aan besteed ;-)
--
Maurice