Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
In article <1blh20pg4c3ilm6jjcd1j85cle15p3i0mi@4ax.com>,
Peter Peters <peter.peters@utwente.nl> wrote:
>On Tue, 10 Feb 2004 13:09:18 +0100, philip@pch.home.cs.vu.nl (Philip
>Homburg) wrote:
>>NAT is een probleem voor applicaties die luisteren op 'random' porten.
>
>Zelfs dat is niet perse een probleem. Als iets luistert op een random
>poort, moet er iets zijn waarmee de andere kant te weten komt welke
>poort dat is. En daar is iets voor nodig dat door de NAT-doos kan worden
>gedetecteerd. En vervolgens actie op ondernemen.
>
>Zie FTP e.d.
Dat werkt alleen als de NAT box het protocol snapt. (Ik geloof dat UPnP
verzonnen is voor het algemene geval, ik geen idee of het ook werkt).
--
Everyone I've met who had any experience with the phenomenon have confirmed my
opinion that if a Ph.D. in computer science knows anything at all about
computers, it's probably pretty much an accident. -- J.D. Baldwin, in asr
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
In article <nqu72g0silf8bfprbojmkaroq3@inews_id.stereo.hq.phi coh.net>,
Philip Homburg <philip@pch.home.cs.vu.nl> wrote:
>In article <nelh20h9kfmqnc1l39e4hm3gmcok7hj91e@4ax.com>,
>Peter Peters <peter.peters@utwente.nl> wrote:
>>On Tue, 10 Feb 2004 12:57:49 +0100, philip@pch.home.cs.vu.nl (Philip
>>Homburg) wrote:
>>>Hmm, 500 euro per Swen? Tijd om bij hetnet een aansluiting te nemen.
>>>Xs4all stuurt mij gewoon Swen, niet veel maar het komt af en toe voor.
>>
>>Stuurt xs4all je swen of gebruikers van xs4all?
>>
>>Ik had niet verwacht dat jij de providers aansprakelijk zou willen
>>stellen voor handelingen van hun gebruikers.
>
>Het komt van de mail servers van xs4all. En net als bij spammers vertrouw
>ik nooit de headers van een virus :-) Waarom zou een ISP niet aansprakelijk
>zijn voor de handelingen van hun gebruikers. Een bedrijf dat auto's
>verhuurt aan mensen zonder rijbewijs, of vrachtwagens aan mensen zonder
>grootrijbewijs zal denk ik niet sterk staan bij een eventuele claim.
I don't know of anyone with an Internet license, nor of any authority
which has the knowledge or the ability to issue one. Since users
don't normally deliberately install viruses, your not very good
analogy would be that auto-rental companies are responsible for cars
stolen from their customers by unlicensed drivers. Which, of course,
they are not.
>Swen is heel gemakkelijk te detecteren, dus het is onzin om maar net te doen
>alsof je neus bloed.
Come back and talk authoratively when you've set up and run a mail
service with thousands of users which is processing one million plus
more messages/day. Everyone who runs Norton AV at home and notices a
slight delay when sending and receiving mail seems to assume that
slight delay won't add up when you are processing 20 or 30
emails/second during peak times. This is not correct.
>Ik vraag me af of (in het geval van een virus dat zich al maanden via de
>mail servers van een ISP verspreidt) er niet sprake kan zijn van 350b.2s
>wetboek van strafrecht:
For what it's worth, I've reported several customers of xs4all who
have sent virus emails either to my home account or one of the many
work accounts I see. Every report got a quick followup and I have
never seen a repeat from a given account. If all ISPs were as
efficient as xs4all, the Internet would be a much nicer place.
>"Hij aan wiens schuld te wijten is dat gegevens wederrechtelijk ter
>"beschikking gesteld of verspreid worden die bedoeld zijn om schade
>"aan te richten door zichzelf te vermenigvuldigen in een geautomatiseerd
>"werk, wordt gestraft met gevangenisstraf of hechtenis van ten
>"hoogste een maand of geldboete van de tweede categorie.
I have a lot of worries in my work, but being arrested because a
tomer foolishly allows themselves to acquire a computer virus and
someone else who unwisely expects that "somebody somewhere, as long as
it's not me" will ensure they don't receive it goes to the police and
files a complaint.
This of course ignores the fact that it's now the fashion in computer
virus circles to include an SMTP client in the virus itself, thereby
bypassing the infected machine's ISP.
--
Jim Segrave jes@jes-2.demon.nl
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
On Tue, 10 Feb 2004 15:42:55 +0100, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>>>NAT is een probleem voor applicaties die luisteren op 'random' porten.
>>
>>Zelfs dat is niet perse een probleem. Als iets luistert op een random
>>poort, moet er iets zijn waarmee de andere kant te weten komt welke
>>poort dat is. En daar is iets voor nodig dat door de NAT-doos kan worden
>>gedetecteerd. En vervolgens actie op ondernemen.
>>
>>Zie FTP e.d.
>
>Dat werkt alleen als de NAT box het protocol snapt. (Ik geloof dat UPnP
>verzonnen is voor het algemene geval, ik geen idee of het ook werkt).
Dan wordt het tijd om voor die protocollen dus ook uitleg aan de NAT te
geven. Volgens mij worden de meesten nu ondertussen wel ondersteund
(door linux).
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
On Tue, 10 Feb 2004 15:36:44 +0100, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>>>Hmm, 500 euro per Swen? Tijd om bij hetnet een aansluiting te nemen.
>>>Xs4all stuurt mij gewoon Swen, niet veel maar het komt af en toe voor.
>>
>>Stuurt xs4all je swen of gebruikers van xs4all?
>>
>>Ik had niet verwacht dat jij de providers aansprakelijk zou willen
>>stellen voor handelingen van hun gebruikers.
>
>Het komt van de mail servers van xs4all. En net als bij spammers vertrouw
>ik nooit de headers van een virus :-) Waarom zou een ISP niet aansprakelijk
>zijn voor de handelingen van hun gebruikers. Een bedrijf dat auto's
>verhuurt aan mensen zonder rijbewijs, of vrachtwagens aan mensen zonder
>grootrijbewijs zal denk ik niet sterk staan bij een eventuele claim.
Daarbij is een juridisch bewijs aanwezig dat iemand een dergelijk
voertuig mag besturen. En daarnaast hoef je als huurder geen rijbewijs
te tonen. Als degene die het voertuig bestuurt er maar een heeft.
>Swen is heel gemakkelijk te detecteren, dus het is onzin om maar net te doen
>alsof je neus bloed.
Je kunt doen of je neus bloed, of je kunt je niet als "common carrier"
gedragen met alle overige problemen erbij.
>Ik vraag me af of (in het geval van een virus dat zich al maanden via de
>mail servers van een ISP verspreidt) er niet sprake kan zijn van 350b.2s
>wetboek van strafrecht:
>"Hij aan wiens schuld te wijten is dat gegevens wederrechtelijk ter
>"beschikking gesteld of verspreid worden die bedoeld zijn om schade
>"aan te richten door zichzelf te vermenigvuldigen in een geautomatiseerd
>"werk, wordt gestraft met gevangenisstraf of hechtenis van ten
>"hoogste een maand of geldboete van de tweede categorie.
Die ISP is niet op de hoogte dat een bepaald mailtje het virus bevat. Je
kunt de ISP pas op de hoogte stellen dat het virus er in zit, als je het
mailtje hebt ontvangen. En dan is het te laat voor de provider om in te
grijpen.
TPGpost kan ook heel goed detecteren of een brief een paar kogels bevat.
Gewoon alle post boven een bepaald gewicht door een scanner halen.
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
On Tue, 10 Feb 2004 15:40:42 +0100, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>>>Het kan natuurlijk
>>>zijn dat de KPN 1:40 alleen hanteert voor downstream en dat er upstream
>>>veel meer bandbreedte beschikbaar is.
>>
>>KPN verwacht dat de provider zelf al de lower- en upper-limit instellen
>>van de PVC naar de betreffende klant. Is dat niet in overeenstemming met
>>wat zij denken dat het is, komen alleen pakketten die nog net in 1
>>ATM-cel passen door het netwerk.
>
>We hadden het over de upstream. Hoe kan een ISP een limit instellen voor
>de upstream bandbreedte? De DSLAM bepaalt de upstream bandbreedte van
>een ADSL aansluiting.
Wat ik had begrepen van BBned is dat de upstream wordt geaggregeerd in
de DSLAM a.d.h.v. het profiel van de gebruiker. En dat zal dan dus ook
voor de upstream gelden.
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
In article <c0atq1$4mh$1@allium-ursunum.demon.nl>,
Jim Segrave <jes@jes-2.demon.nl> wrote:
>In article <nqu72g0silf8bfprbojmkaroq3@inews_id.stereo.hq.phi coh.net>,
>Philip Homburg <philip@pch.home.cs.vu.nl> wrote:
>>Het komt van de mail servers van xs4all. En net als bij spammers vertrouw
>>ik nooit de headers van een virus :-) Waarom zou een ISP niet aansprakelijk
>>zijn voor de handelingen van hun gebruikers. Een bedrijf dat auto's
>>verhuurt aan mensen zonder rijbewijs, of vrachtwagens aan mensen zonder
>>grootrijbewijs zal denk ik niet sterk staan bij een eventuele claim.
>
>I don't know of anyone with an Internet license, nor of any authority
>which has the knowledge or the ability to issue one. Since users
>don't normally deliberately install viruses, your not very good
>analogy would be that auto-rental companies are responsible for cars
>stolen from their customers by unlicensed drivers. Which, of course,
>they are not.
Het gaat om het principe. Kan degene die iets verhuurt, of die een
dienst levert aansprakelijk zijn voor de gevolgen als de degene die
de dienst afneemt iets raars doet.
>>Swen is heel gemakkelijk te detecteren, dus het is onzin om maar net te doen
>>alsof je neus bloed.
>
>Come back and talk authoratively when you've set up and run a mail
>service with thousands of users which is processing one million plus
>more messages/day. Everyone who runs Norton AV at home and notices a
>slight delay when sending and receiving mail seems to assume that
>slight delay won't add up when you are processing 20 or 30
>emails/second during peak times. This is not correct.
Xs4all levert 'gratis' aan al hun klanten de mogelijkheid om hun
binnenkomende mail te laten scannen op virussen. Een paar weken terug
stond in een artikel over MyDoom dat blijkbaar ongeveer 30% van de klanten
daar gebruik van maakt. Xs4all heeft dus de capaciteit om op grote schaal
te scannen.
Verder heeft xs4all plannen om spamassassin te draaien op binnenkomende
mail. En dan had ik het alleen over Swen. Het is helemaal niet duidelijk
of er veel virussen gaan volgen die zich verspreiden via de mail
servers van ISPs.
Tenslotte had xs4all voor SoBig heel snel een ad-hoc filter. Een ad-hoc
filter voor Swen is heel simpel.
>>Ik vraag me af of (in het geval van een virus dat zich al maanden via de
>>mail servers van een ISP verspreidt) er niet sprake kan zijn van 350b.2s
>>wetboek van strafrecht:
>
>For what it's worth, I've reported several customers of xs4all who
>have sent virus emails either to my home account or one of the many
>work accounts I see. Every report got a quick followup and I have
>never seen a repeat from a given account. If all ISPs were as
>efficient as xs4all, the Internet would be a much nicer place.
Dat is waar. Maar ik ben niet zo blij met het model waarbij een ISP wacht
op klachten. Preventief of pro-actief handelen is belangrijk om de
hoeveelheid abuse zoveel mogelijk terug te dringen.
>This of course ignores the fact that it's now the fashion in computer
>virus circles to include an SMTP client in the virus itself, thereby
>bypassing the infected machine's ISP.
Swen is een uitzondering. Maar goed, het is een interessante techniek
voor spammers. Dus misschien volgen er nog een paar varianten om de
techniek te perfectioneren.
--
Everyone I've met who had any experience with the phenomenon have confirmed my
opinion that if a Ph.D. in computer science knows anything at all about
computers, it's probably pretty much an accident. -- J.D. Baldwin, in asr
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
In article <6b0i209nt4gd6om2vtv8ct5iqironor12t@4ax.com>,
Peter Peters <peter.peters@utwente.nl> wrote:
>On Tue, 10 Feb 2004 15:36:44 +0100, philip@pch.home.cs.vu.nl (Philip
>Homburg) wrote:
>>Swen is heel gemakkelijk te detecteren, dus het is onzin om maar net te doen
>>alsof je neus bloed.
>
>Je kunt doen of je neus bloed, of je kunt je niet als "common carrier"
>gedragen met alle overige problemen erbij.
Ik heb geen idee hoe het begrip 'common carrier' in Nederlandse juridische
termen vertaald zou moeten worden. In de VS heeft common carrier status
verstrekkende gevolgen. 'My server, rules' is dan niet van toepassing.
Ongeveer net zoals de OPTA ook aan de KPN van alles kan opleggen binnen het
kader van de telecomwet.
Als we 'common carrier' simpel weg gelijkstellen aan het (door de ISP) niet
letten op de inhoud, dan is dat in het algemeen in de algemene voorwaarden
al uitgesloten. Vrijwel iedere ISP heeft aanvullende verboden (t.o.v. de
wet) waar het gaat om spam (spam support zoals DNS is in Nederland volstrekt
legaal). Maar ook volstrekt triviale bepalingen waar het gaat om commercieel
gebruik komen veel voor.
Verder heeft xs4all in de zaak tegen Ab.Fab zich nadrukkelijk het recht
voorbehouden om sommige soorten e-mail (spam) niet af te leveren aan de
klanten. (In voorgestelde wet hebben bedrijven recht op spam)
Met andere woorden, ISPs bemoeien zich wel degelijk met de inhoud van het
Internet verkeer van hun klanten.
>>Ik vraag me af of (in het geval van een virus dat zich al maanden via de
>>mail servers van een ISP verspreidt) er niet sprake kan zijn van 350b.2s
>>wetboek van strafrecht:
>>"Hij aan wiens schuld te wijten is dat gegevens wederrechtelijk ter
>>"beschikking gesteld of verspreid worden die bedoeld zijn om schade
>>"aan te richten door zichzelf te vermenigvuldigen in een geautomatiseerd
>>"werk, wordt gestraft met gevangenisstraf of hechtenis van ten
>>"hoogste een maand of geldboete van de tweede categorie.
>
>Die ISP is niet op de hoogte dat een bepaald mailtje het virus bevat. Je
>kunt de ISP pas op de hoogte stellen dat het virus er in zit, als je het
>mailtje hebt ontvangen. En dan is het te laat voor de provider om in te
>grijpen.
Kom op zeg. In het geval van Swen gaat dat argument echt niet op. Een
ISP heeft de volledige mail op een zeker moment in de mail spool staan.
Swen is niet polymorf, en de wettekst over virussen is duidelijk genoeg
op dit punt.
--
Everyone I've met who had any experience with the phenomenon have confirmed my
opinion that if a Ph.D. in computer science knows anything at all about
computers, it's probably pretty much an accident. -- J.D. Baldwin, in asr
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
Philip Homburg <philip@pch.home.cs.vu.nl> wrote:
> >Het schijnt dat Cisco bepaalde routers aan ISPs verkoopt met NAT,
> >terwijl dat juist de mogelijkheid voor endusers om diensten te draaien
> >onmogelijk maakt. ISPs zouden dat uit onkunde/onwetendheid of dom
> >pragmatisme kiezen, terwijl het niet goed is voor internet as a whole.
>
> Heb je daar wat meer informatie over.
Ik hoorde het Erik Huizer roepen tijdens een discussie over het publiek
domein op internet ter gelegenheid van een feestje voor 10 jaar DDS. Zie
de stream van die discussie op http://connect.waag.org
Ik sprak later iemand die meedoet aan de discussies van de Internet
Architecture Task Force (heet het zo?) en hij vertelde dat NAT ook tot
heftige debatten daar leidt.
--
ReindeR
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
Peter Peters <P.G.M.Peters@nospam.utwente.net> wrote:
> net zo min als partijen nu de NAW gegevens kunnen vinden van
> een KaZaA gebruiker op ADSL, kunnen ze die gegevens ook niet vinden voor
> iemand die een website met illegale informatie op zijn ADSL aansluiting
> heeft zitten.
Had ik niet aan gedacht. Niet iedereen is zo vrijgevig met z'n
persoonlijke informatie. Iedereen die een beetje handig is weet in een
paar minuten op basis van mijn IP-adres 24.132.2.7 mijn huisadres,
telefoonnummers en wat niet al. Zelfs mijn sofi-nummer trouwens. Enjoy!
--
ReindeR
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
ReindeR Rustema wrote:
[...]
> ... Internet Architecture Task Force (heet het zo?)
IETF (Engineering) misschien ?
--
Fred Mobach - fred@mobach.nl - postmaster@mobach.nl
Systemhouse Mobach bv - The Netherlands - since 1976
website : http://fred.mobach.nl
Q: servos ad pileum vocare ?
A: servos fenestrae ad pileum rubrem vocare !
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
On Tue, 10 Feb 2004 13:08:36 +0100,
reinder@rustema.nl (ReindeR Rustema) wrote..
>> Jouw voorstel zou netabuse bevorderen, dus ik ben tegen.
> Een veronderstelling die je wel heel makkelijk maakt.
Je knipt m'n argument.. In het verleden IS het fout gegaan,
DAAROM zijn ISP's overgegaan tot het beperken van wat een klant
mag.
Kom jij nu eens met een argument waarom 't nu ineens anders zou
gaan..
--
Mail2: usenet at fastmail dot fm | Constant change is here to stay..
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
Ronin wrote:
>
> On Tue, 10 Feb 2004 13:08:36 +0100,
> reinder@rustema.nl (ReindeR Rustema) wrote..
>
> >> Jouw voorstel zou netabuse bevorderen, dus ik ben tegen.
>
> > Een veronderstelling die je wel heel makkelijk maakt.
>
> Je knipt m'n argument.. In het verleden IS het fout gegaan,
> DAAROM zijn ISP's overgegaan tot het beperken van wat een klant
> mag.
>
> Kom jij nu eens met een argument waarom 't nu ineens anders zou
> gaan..
Omdat er eventueel 350 euro boete en een onthouding van 6 maanden op
komt te staan ? :-)
--
Fred Mobach - fred@mobach.nl - postmaster@mobach.nl
Systemhouse Mobach bv - The Netherlands - since 1976
website : http://fred.mobach.nl
Q: servos ad pileum vocare ?
A: servos fenestrae ad pileum rubrem vocare !
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
On Tue, 10 Feb 2004 22:08:14 +0100,
Fred Mobach <fred@mobach.nl> wrote..
>>>> Jouw voorstel zou netabuse bevorderen, dus ik ben tegen.
>>> Een veronderstelling die je wel heel makkelijk maakt.
>> Je knipt m'n argument.. In het verleden IS het fout gegaan,
>> DAAROM zijn ISP's overgegaan tot het beperken van wat een klant
>> mag.
>> Kom jij nu eens met een argument waarom 't nu ineens anders zou
>> gaan..
> Omdat er eventueel 350 euro boete en een onthouding van 6 maanden op
> komt te staan ? :-)
Oh.. dan heeft Cistron 't beter begrepen. E1n keer en zonder verhaal
hoepel je maar op, voorgoed.
--
Mail2: usenet at fastmail dot fm | Constant change is here to stay..
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
On Tue, 10 Feb 2004 17:11:30 +0100, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>Xs4all levert 'gratis' aan al hun klanten de mogelijkheid om hun
>binnenkomende mail te laten scannen op virussen. Een paar weken terug
>stond in een artikel over MyDoom dat blijkbaar ongeveer 30% van de klanten
>daar gebruik van maakt. Xs4all heeft dus de capaciteit om op grote schaal
>te scannen.
Maar het zijn de gebruikers die het moeten willen. En blijkbaar wil 70%
dat niet. En ik kan je garanderen dat een doos die nu 30% scant helemaal
niet zeker ook 100% kan scannen. En dus moet er een nieuwe doos komen en
moeten de tarieven verhoogd worden (of minder verlaagd). Uiteindelijk
betalen de klanten het dus toch.
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ
Re: RFD: zelf diensten draaien op eigen computer mag vaak niet van ISP
On Tue, 10 Feb 2004 18:03:16 +0100, philip@pch.home.cs.vu.nl (Philip
Homburg) wrote:
>Met andere woorden, ISPs bemoeien zich wel degelijk met de inhoud van het
>Internet verkeer van hun klanten.
Alle zaken die je hierboven aanvoert hebben niets te maken met de inhoud
maar met de oorsprong. TPGpost heeft de plicht om brieven te bezorgen
ook als ze in het buitenland zijn gepost. Maar ze hebben de vrijheid om
geen brieven van land X aan te nemen als daarmee geen
vergoedinsovereenkomst is gesloten. En datzelfde zeggen de providers
over de spamblokkades.
>>Die ISP is niet op de hoogte dat een bepaald mailtje het virus bevat. Je
>>kunt de ISP pas op de hoogte stellen dat het virus er in zit, als je het
>>mailtje hebt ontvangen. En dan is het te laat voor de provider om in te
>>grijpen.
>
>Kom op zeg. In het geval van Swen gaat dat argument echt niet op. Een
>ISP heeft de volledige mail op een zeker moment in de mail spool staan.
Maar de ISP mag daar niet inkijken zonder toestemming van de klant. En
zoals je in je andere posting meldde, geeft maar 30% van de xs4all
klanten die toestemming.
--
Peter Peters, senior netwerkbeheerder
Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
Universiteit Twente, Postbus 217, 7500 AE Enschede
telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/civ