Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen
  1. #1
    Marcel Burggraeve
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    AOL en whitelists voor mensen met een eigen mailserver

    Alle klanten van Demon hebben afgelopen vrijdag een e-mail gekregen
    van Demon met daarin uitleg over een overeenkomst tussen AOL en Demon.
    Het komt er op neer dat AOL alle mailservers die niet van een provider
    zelf zijn in een blacklist zet in de strijd tegen spam.
    Iedereen die een mailserver draait en rechtstreeks mail verstuurd ipv
    de mailserver te gebruiken van Demon zal in deze blacklist terecht
    komen.
    Als oplossing kun je je aanmelden op een whitelist die Demon door zal
    spelen aan AOL.
    Eenmalig misbruik van een machine die op deze whitelist staat betekent
    dat deze meteen permanent verhuisd naar de blacklist.
    Verder zal Demon de gegevens van de whitelist bewaren en deze
    doorspelen aan andere providers die ook op een dergelijke manier
    willen gaan werken ( dit delen ze uiteraard wel mede aan de mensen op
    de whitelist )
    Hoe wordt er hier eigenlijk gedacht over dit soort acties en wat ziet
    men als voor danwel nadeel ?



  2. #2
    Thijs Timmerman
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    Marcel Burggraeve wrote:

    >Hoe wordt er hier eigenlijk gedacht over dit soort acties en wat ziet
    >men als voor danwel nadeel ?


    Ik denk dat het slimmer is als ISP om *zelf* de controle te houden over
    *of* en *hoe* je op black- en whitelists terecht komt. Op dit moment werkt
    spambestrijding op de ontvangende mailserver die bijvoorbeeld gebruik maakt
    van third-party blacklists. Een mailserver die mail wil afleveren kan hier
    op terecht komen door zelf "fout" te zijn of door foute activiteit vanaf
    andere IP adressen uit hetzelfde netblock. Hoe kom je dan als "fout"
    aangemerkte mailserver daar weer vanaf ?

    Een betere oplossing is om te voorkomen dat het netblock op een blacklist
    terecht kan komen door het verzenden vanaf je netwerk te reguleren en
    uitzonderingen te maken voor gereguleerde mailservers. Je komt dan uit bij
    een blokkade op uitgaand SMTP verkeer op de rand van het netwerk (naar
    buiten). Mailserver op dat netwerk kunnen dan nog wel van alles ontvangen
    maar een op hol geslagen eindgebruikers PC met worm en virus kan dan door
    het verzenden van spam via een eigen SMTP engine niet meer het netblock in
    gevaar brengen.

    --
    Thijs Timmerman.


  3. #3
    Hans
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    On Sat, 06 Sep 2003 21:53:58 +0200, Thijs Timmerman
    <spam@oli.tudelft.nl> wrote:
    > Marcel Burggraeve wrote:
    >
    >>Hoe wordt er hier eigenlijk gedacht over dit soort acties en wat ziet
    >>men als voor danwel nadeel ?


    ......

    > Een betere oplossing is om te voorkomen dat het netblock op een blacklist
    > terecht kan komen door het verzenden vanaf je netwerk te reguleren en
    > uitzonderingen te maken voor gereguleerde mailservers. Je komt dan uit bij
    > een blokkade op uitgaand SMTP verkeer op de rand van het netwerk (naar
    > buiten). Mailserver op dat netwerk kunnen dan nog wel van alles ontvangen
    > maar een op hol geslagen eindgebruikers PC met worm en virus kan dan door
    > het verzenden van spam via een eigen SMTP engine niet meer het netblock in
    > gevaar brengen.


    Dan slaan ze toch een queue op die ze via de provider naar buiten gooien!. Spam
    kun je niet tegenhouden, dat is duidelijk. De vindingrijkheid van de spammers
    groeit naarmate je meer mogelijkheden gaat ontzeggen.

    Volgens mij is het dichtzetten van port 25 wel een mogelijkheid maar stel
    de poort beschikbaar indien mensen dat willen. Scan ze iedere dag een keer
    of 3 en vang op die manier de boel goed af. ISP's moeten veel meer een
    controlerende taak krijgen.

    Hans

    --
    http://spamikaze.nl.linux.org/

  4. #4
    Thijs Timmerman
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    Hans wrote:
    >On Sat, 06 Sep 2003 21:53:58 +0200, Thijs Timmerman
    ><spam@oli.tudelft.nl> wrote:


    >>Een betere oplossing is om te voorkomen dat het netblock op een blacklist
    >>terecht kan komen door het verzenden vanaf je netwerk te reguleren en
    >>uitzonderingen te maken voor gereguleerde mailservers. Je komt dan uit bij
    >>een blokkade op uitgaand SMTP verkeer op de rand van het netwerk (naar
    >>buiten). Mailserver op dat netwerk kunnen dan nog wel van alles ontvangen
    >>maar een op hol geslagen eindgebruikers PC met worm en virus kan dan door
    >>het verzenden van spam via een eigen SMTP engine niet meer het netblock in
    >>gevaar brengen.

    >
    >Dan slaan ze toch een queue op die ze via de provider naar buiten gooien!.


    Zoiets zou je preventief kunnen rate-limiten of in ieder geval kunnen
    signaleren. Als het gaat om een systeem dat duizenden mailtjes per minuut
    verstuurt dan is dat -of- spam -of- een legitieme mass-mailer en dan hoort
    een netwerkbeheerder dat te weten (en kan vervolgens na controle een
    uitzondering toestaan).

    >Spam
    >kun je niet tegenhouden, dat is duidelijk. De vindingrijkheid van de spammers
    >groeit naarmate je meer mogelijkheden gaat ontzeggen.


    Helemaal tegenhouden zal nooit lukken maar ik denk dat spammen van vrijwel
    niemand een zodanige principe-kwestie is dat het tegen elke prijs zal
    doorgaan. Het gebeurt omdat het zo goedkoop is en in sommige gevallen om
    systemen kapot te maken.

    >Volgens mij is het dichtzetten van port 25 wel een mogelijkheid maar stel
    >de poort beschikbaar indien mensen dat willen. Scan ze iedere dag een keer
    >of 3 en vang op die manier de boel goed af. ISP's moeten veel meer een
    >controlerende taak krijgen.


    Het gaat om poort 25 uitgaand vanaf de eindgebruiker gezien. Ik weet niet
    hoe een ISP dat moet scannen.

    --
    Thijs Timmerman.


  5. #5
    Hans
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    On Sat, 06 Sep 2003 23:40:13 +0200, Thijs Timmerman <spam@oli.tudelft.nl> wrote:
    > Hans wrote:


    >>Volgens mij is het dichtzetten van port 25 wel een mogelijkheid maar stel
    >>de poort beschikbaar indien mensen dat willen. Scan ze iedere dag een keer
    >>of 3 en vang op die manier de boel goed af. ISP's moeten veel meer een
    >>controlerende taak krijgen.

    >
    > Het gaat om poort 25 uitgaand vanaf de eindgebruiker gezien. Ik weet niet
    > hoe een ISP dat moet scannen.


    De isp kan i.i.g. scannen of de systemen geen open proxies/relays hebben. Daar
    komt de meeste 3 inch spam vandaan. Als we dat kunnen stoppen ben je volgens
    mij als dik 40 a 50% kwijt.

    Hans
    --
    http://spamikaze.nl.linux.org/

  6. #6
    Miquel van Smoorenburg
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    In article <slrnblklh8.30h.nomailwanted@e35203.upc-e.chello.nl>,
    Hans <onki@spamikaze.is-a-geek.org> wrote:
    >On Sat, 06 Sep 2003 23:40:13 +0200, Thijs Timmerman <spam@oli.tudelft.nl> wrote:
    >> Hans wrote:

    >
    >>>Volgens mij is het dichtzetten van port 25 wel een mogelijkheid maar stel
    >>>de poort beschikbaar indien mensen dat willen. Scan ze iedere dag een keer
    >>>of 3 en vang op die manier de boel goed af. ISP's moeten veel meer een
    >>>controlerende taak krijgen.

    >>
    >> Het gaat om poort 25 uitgaand vanaf de eindgebruiker gezien. Ik weet niet
    >> hoe een ISP dat moet scannen.

    >
    >De isp kan i.i.g. scannen of de systemen geen open proxies/relays hebben. Daar
    >komt de meeste 3 inch spam vandaan. Als we dat kunnen stoppen ben je volgens
    >mij als dik 40 a 50% kwijt.


    Veel PCs zijn tegenwoordig besmet met virussen die bepaalde
    services laten draaien. Spammers kunnen op afstand door een bepaald
    ICMP of UDP packet te sturen op een geheime TCP poort een SMTP relay
    service activeren. Daarna functioneert de PC als spam relay.

    Hierop is vrijwel onmogelijk te scannen. Het enige wat je kan doen
    is inderdaad poort 25 uitgaand (vanaf de klant gezien) blokkeren.
    De virussen/trojans zullen zich aanpassen en de SMTP server uit
    de outlook instellingen gaan gebruiken, maar als ISP kan je dat
    inderdaad tenminste proberen te signaleren waarna je de klant
    als minste toegang tot de SMTP server kan ontzeggen ...

    Mike.


  7. #7
    sid kl 30.1
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    doet xs4all wel
    who cares overigens about aol?



  8. #8
    Marcel Burggraeve
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    On Sun, 7 Sep 2003 13:59:57 +0200, "sid kl 30.1" <m.nolsen@xs4all.nl>
    wrote:

    >doet xs4all wel
    >who cares overigens about aol?
    >

    Het gaat dan ook niet over AOL an sich maar over het principe wat er
    achter zit.
    AOL begint nu met spambeperking op deze manier, andere
    bedrijven/organisaties sturen een autoreply als een onbekend iemand
    een mail stuurt met het verzoek om eea te bevestigen zodat je op een
    whitelist komt enz enz.
    Voor je het weet zijn er tig vormen van black cq whitelists en wordt
    het een dagtaak voor een beheerder om te voldoen aan de eisen van z'n
    gebruikers plus de beheerders van allerlei systemen overal en nergens.


  9. #9
    sid kl 30.1
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    > Het gaat dan ook niet over AOL an sich maar over het principe wat er
    > achter zit.

    die principes zijn al zo oud, gebeurt al zo lang dit soort dingen, maar is
    dweilen met een kraan open



  10. #10
    Philip Homburg
    AOL en whitelists voor mensen met een eigen mailserver
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: AOL en whitelists voor mensen met een eigen mailserver

    In article <ce5klv8ke0sj66j7gkhd8to8m3doijff9j@4ax.com>,
    Marcel Burggraeve <graeve@cistron.invalid> wrote:
    >Hoe wordt er hier eigenlijk gedacht over dit soort acties en wat ziet
    >men als voor danwel nadeel ?


    Het voor-/nadeel is dat er (als deze actie van AOL algemeen ingang vindt)
    er meer spam verstuurd gaat worden via de officiele mail servers van een ISP.

    Het voordeel is dat de ISP uitgaande mail beter onder controle heeft,
    het nadeel is dat de mail servers van de ISP meteen als (indirecte)
    open relays de spam lijsten in gaan.

    Als een ISP gemiddeld genomen weinig open proxy's/relays heeft die misbruikt
    worden dan lijkt me dat geen verbetering.



    --
    Philip Homburg
    begin no-virus-in-sight.exe
    "I just want to say LOVE YOU SAN!! billy gates why do you make this possible ?
    Stop making money and fix your software!!" -- W32/Blaster-A

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics