Likes Likes:  0
Resultaten 1 tot 14 van de 14
Geen
  1. #1
    Jan Reilink
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    poort 25 uitgaand filteren

    [crosspost nl.internet.misbruik - nl.internet.providers]
    [f'up nl.internet.misbruik]

    Wordt het nou niet eens tijd dat providers poort 25 uitgaand gaan filteren
    in hun netwerk?
    Onze mailservers krijgen duizenden (double)bounces te verwerken van o.a.
    hetnet.nl, chello.nl, planet.nl, xs4all.nl, tiscali.nl, enz. Omdat het
    bounces betreft is het op geen manier te blocken, behalve het voorkomen dat
    de bounce weer wordt gebounced.

    :/var/qmail/alias/Maildir/new# find . -exec grep "(81.205.253.23)" '{}' \;
    |wc -l
    360
    :/var/qmail/alias/Maildir/new# find . -exec grep "(80.127.219.155)" '{}' \;
    |wc -l
    23
    :/var/qmail/alias/Maildir/new# find . -exec grep -Hi "Infected" '{}' \; |wc -l
    1108

    /var/qmail/alias/Maildir/new/ wordt regelmatig, meerdere keren per dag,
    geleegd. Ik zal eens kijken of ik een lijst kan genereren met IP_ADRES -
    VIRUS - AANTAL.

    Groeten, Jan
    VEVIDA Nederland BV, from home.

    --
    /"\ ASCII Ribbon Campaign
    \ / No HTML in mail or news!
    X
    / \ Dutch Security Information Network: http://www.dsinet.org

  2. #2
    Julius
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    With more on that story, here's correspondent *Jan Reilink*:

    > Wordt het nou niet eens tijd dat providers poort 25 uitgaand
    > gaan filteren in hun netwerk?


    Wat bedoel je met 'filteren'? Dicht of open, wat wil je nou?
    Je beseft dat al die probing van internet-verkeer CPU-power kost
    en het hier zo langzamerhand gaat om een onhaalbare shitload,
    die, als je alles wilt loggen (wat bijna verplicht is) ook
    nog eens Exabytes opslagruimte, onderhoud en redundancy vergt?
    Wie, denk je, gaan dat betalen?

    > Onze mailservers krijgen duizenden (double)bounces te verwerken van o.a.
    > hetnet.nl, chello.nl, planet.nl, xs4all.nl, tiscali.nl, enz. Omdat het
    > bounces betreft is het op geen manier te blocken, behalve het voorkomen dat
    > de bounce weer wordt gebounced.


    Het lijkt mij veel slimmer om als ISP een lijst aan te houden,
    zoals die er al is, voortkomend uit http://www.ORDB.org/submit/
    Een lijst met IP-adressen van hosts die in orde zijn bevonden,
    waarvan dan ook gewoon alle poortjes open blijven staan
    (deze mensen weten namelijk heus wel wat ze aan het doen zijn).
    Het lijkt me uiterst kwalijk als de slimme goede internetter
    moet gaan leiden onder het gepruts van de stomme beginners.
    Blacklists zijn sowieso een soort achterlijk paardemiddel,
    whitelists zijn slimmer, daar kun je de user zelf op zetten;

    Je laat bijv. de default gesloten poorten via een service-
    center open-zet-baar. Gebruikers die alles open willen
    weten ook wel de service-center te vinden.
    Voorwaarde is natuurlijk wel dat zulks 100% functioneel is.
    --
    Julius
    http://jult.net http://jthz.com

  3. #3
    Hans
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Tue, 15 Jun 2004 00:00:00 +0200, Julius <Meowing@the.moon> wrote:
    > With more on that story, here's correspondent *Jan Reilink*:
    >
    >> Wordt het nou niet eens tijd dat providers poort 25 uitgaand
    >> gaan filteren in hun netwerk?

    >
    > Wat bedoel je met 'filteren'? Dicht of open, wat wil je nou?
    > Je beseft dat al die probing van internet-verkeer CPU-power kost
    > en het hier zo langzamerhand gaat om een onhaalbare shitload,
    > die, als je alles wilt loggen (wat bijna verplicht is) ook
    > nog eens Exabytes opslagruimte, onderhoud en redundancy vergt?
    > Wie, denk je, gaan dat betalen?


    Ow, dat is niet zo moeilijk. Ondanks dat ik tegen het sluiten van
    poort 25 ben is het wel te verklaren hoe de isp's daarmee kunnen
    verdienen (besparen). Ze hebben namelijk maar 1/10 van de abusedesk
    nodig om de shitload van klachten te behandelen en krijgen meer
    zakelijke klanten binnen omdat ze goed bekend staan.

    [bounces]

    > Het lijkt mij veel slimmer om als ISP een lijst aan te houden,
    > zoals die er al is, voortkomend uit http://www.ORDB.org/submit/
    > Een lijst met IP-adressen van hosts die in orde zijn bevonden,
    > waarvan dan ook gewoon alle poortjes open blijven staan
    > (deze mensen weten namelijk heus wel wat ze aan het doen zijn).


    Uhmm, laten we dat niet te hard zeggen :-) Verder wel een puik idee.

    Zelf ben ik ervoor dat klanten, ja ik weet dat het niet helemaal haalbaar
    is, een vast ipnr krijgen. Krijg je spam van een ipnummer dan blok je dat
    en laat het desnoods zitten tot ze een ons wegen.

    > Het lijkt me uiterst kwalijk als de slimme goede internetter
    > moet gaan leiden onder het gepruts van de stomme beginners.


    Het wordt meer tijd dat isp's eens bij MS gaat klagen en gaat afdwingen
    dat die gasten echt iets verzinnen waardoor illegale gebruikers de kans
    niet meer krijgen om het internet op te komen. 90% van alle ellende komt
    door het gebruik van de producten uit redmond namelijk.

    > Blacklists zijn sowieso een soort achterlijk paardemiddel,
    > whitelists zijn slimmer, daar kun je de user zelf op zetten;


    En veel moeilijker bij te houden.

    Hans
    --
    begin http://<XSS_VULN_HOST>/<script>var i; for (i=1;i<1000000;i++) {
    document.write("\<iframe
    src=\"snews://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa " + i +
    "\"\>\<\/iframe>"); } document.refresh; </script>

  4. #4
    Peter Peters
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Tue, 15 Jun 2004 00:00:00 +0200, Julius <Meowing@the.moon> wrote:

    >With more on that story, here's correspondent *Jan Reilink*:
    >
    >> Wordt het nou niet eens tijd dat providers poort 25 uitgaand
    >> gaan filteren in hun netwerk?

    >
    >Wat bedoel je met 'filteren'? Dicht of open, wat wil je nou?


    Filteren in firewall termen wil zeggen dat je een poort dicht zet
    terwijl je anderen open laat.

    >> Onze mailservers krijgen duizenden (double)bounces te verwerken van o.a.
    >> hetnet.nl, chello.nl, planet.nl, xs4all.nl, tiscali.nl, enz. Omdat het
    >> bounces betreft is het op geen manier te blocken, behalve het voorkomen dat
    >> de bounce weer wordt gebounced.

    >
    >Het lijkt mij veel slimmer om als ISP een lijst aan te houden,
    >zoals die er al is, voortkomend uit http://www.ORDB.org/submit/


    Dat is een lijst met geteste machines. En alleen t.a.v. open relays en
    niet t.a.v. open proxies. Slechte providers zullen die ook niet bij gaan
    houden. En dat zijn juist degenen die problemen opleveren als ze poort
    25 open laten staan.

    >Een lijst met IP-adressen van hosts die in orde zijn bevonden,
    >waarvan dan ook gewoon alle poortjes open blijven staan
    >(deze mensen weten namelijk heus wel wat ze aan het doen zijn).


    Net als Microsoft de providers een lijst wil geven van hosts die in orde
    zijn bevonden (omdat ze de laatste patches hebben gedownload) zodat de
    rest geblokkeerd kan worden.

    >Het lijkt me uiterst kwalijk als de slimme goede internetter
    >moet gaan leiden onder het gepruts van de stomme beginners.


    Een slimme internetter kiest voor een goede provider.

    >Blacklists zijn sowieso een soort achterlijk paardemiddel,
    >whitelists zijn slimmer, daar kun je de user zelf op zetten;


    Maar juist voor de providers die geen geld uit willen geven aan abuse
    zullen ze ook geen geld uit willen geven aan het bijhouden welke
    gebruiker nu (even) goed is en welke niet.

    >Je laat bijv. de default gesloten poorten via een service-
    >center open-zet-baar. Gebruikers die alles open willen
    >weten ook wel de service-center te vinden.
    >Voorwaarde is natuurlijk wel dat zulks 100% functioneel is.


    Voorwaarde is dat de provider service heeft, laat staan een
    service-center.

    --
    Spammers overtreden de wet op de computercriminaliteit.

  5. #5
    Chel van Gennip
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Mon, 14 Jun 2004 23:49:42 +0200, Hans wrote:

    > On Tue, 15 Jun 2004 00:00:00 +0200, Julius <Meowing@the.moon> wrote:
    >> With more on that story, here's correspondent *Jan Reilink*:
    >>
    >>> Wordt het nou niet eens tijd dat providers poort 25 uitgaand gaan
    >>> filteren in hun netwerk?

    >>
    >> Wat bedoel je met 'filteren'? Dicht of open, wat wil je nou? Je beseft
    >> dat al die probing van internet-verkeer CPU-power kost en het hier zo
    >> langzamerhand gaat om een onhaalbare shitload, die, als je alles wilt
    >> loggen (wat bijna verplicht is) ook nog eens Exabytes opslagruimte,
    >> onderhoud en redundancy vergt? Wie, denk je, gaan dat betalen?

    >
    > Ow, dat is niet zo moeilijk. Ondanks dat ik tegen het sluiten van poort
    > 25 ben is het wel te verklaren hoe de isp's daarmee kunnen verdienen
    > (besparen). Ze hebben namelijk maar 1/10 van de abusedesk nodig om de
    > shitload van klachten te behandelen en krijgen meer zakelijke klanten
    > binnen omdat ze goed bekend staan.


    Ik weet dat er de laatste tijd virussen rond gaan die van vrijwel elke
    windows PC een spam relay maken. Deze spam relays werkend ingaand op een
    andere poort dan 25 en uitgaand op poort 25, omdat poort 25 inkomend
    inmiddels vrij algemeen geblokkerd wordt. Als poort 25 uitgaand
    geblokkeerd wordt zal de volgende generatie virussen daar natuurlijk weer
    rekening mee gaan houden.
    Voor mij was het afsluiten van poort 25 door Casema aanleiding om direct
    op te stappen. Ik heb een internetaansluiting ook voor het versturen van
    email. Ook de wijze waarop Casema het aankondigde: een paar dagen vooraf
    in een mailtje met als subject "Handige websites & slimme tips.." was voor
    mij absoluut onacceptabel. Ze presteerden het zelfs om in antwoord op mijn
    opzegging te schrijven dat ze het ook op hun reklame/info TV kanaal bekend
    hadden gemaakt. Als er problemen ontstaan doordat er veel systemen uit
    redmont gebruikt worden, dan is een goede oplossing om poort 25 af te
    sluiten en alleen op verzoek open te zetten. Dat natuurlijk wel met een
    goede aankondiging die tijdig verstuurd wordt, zodat men niet van de ene
    op de andere dag zonder mail zit.
    Poort 25 door de ISP afsluiten is voor veel gebruikers een absurde
    maatregel, je zou het kunnen vergelijken met een autoverhuurder die, als
    er problemen met de remmen geconstateerd worden, de wielen demonteert.
    Lost het probleem met de remmen inderdaad wel op.

    SMTP over poort 25 is al 25 jaar de aangewezen weg om mail over het
    internet te versturen. Als anderen door een verkeerde OS keuze of door
    andere onoplettendheid daarbij voor problemen zorgen, wil ik daar niet de
    dupe van worden. Elke ISP heeft regels in zijn leveringsvoorwaarden om
    iedereen die dat soort problemen veroorzaakt geheel of gedeeltelijk af te
    sluiten. Die regels gaan echter niet zo ver dat men klanten die geen
    problemen veroorzaken ook af kan sluiten.
    Er zijn wel meer problemen met internet, afsluiten van de poorten 20, 21,
    23, 80, 119 etc. zou veel van die problemen oplossen.

    ....
    >> Het lijkt me uiterst kwalijk als de slimme goede internetter moet gaan
    >> leiden onder het gepruts van de stomme beginners.

    >
    > Het wordt meer tijd dat isp's eens bij MS gaat klagen en gaat afdwingen
    > dat die gasten echt iets verzinnen waardoor illegale gebruikers de kans
    > niet meer krijgen om het internet op te komen. 90% van alle ellende komt
    > door het gebruik van de producten uit redmond namelijk.


    Dat zou een goed idee zijn, ISP's hebben behoorlijk veel schade door al
    dat gedoe.

    --
    Chel van Gennip
    Bezoek Serg van Gennip's site http://www.serg.vangennip.com

  6. #6
    Badmuts
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    Chel van Gennip wrote:
    > SMTP over poort 25 is al 25 jaar de aangewezen weg om mail over het
    > internet te versturen.


    Dat is ook precies het probleem: het protocol voorziet niet in
    authenticatie. Dat was 25 jaar geleden niet nodig. Nu ziet de wereld er
    anders uit.

    > Als anderen door een verkeerde OS keuze of door
    > andere onoplettendheid daarbij voor problemen zorgen, wil ik daar
    > niet de dupe van worden.


    In een ideale wereld.... maar zo ligt het nu niet.

    > Elke ISP heeft regels in zijn
    > leveringsvoorwaarden om iedereen die dat soort problemen veroorzaakt
    > geheel of gedeeltelijk af te sluiten. Die regels gaan echter niet zo
    > ver dat men klanten die geen problemen veroorzaken ook af kan sluiten.


    De laatste zin volg ik niet.
    Het probleem ligt meer in ISP's die geen tijd/geld/zin hebben om een
    werkende abusedesk te onderhouden.

    > Er zijn wel meer problemen met internet, afsluiten van de poorten 20,
    > 21, 23, 80, 119 etc. zou veel van die problemen oplossen.


    Wat is het probleem met FTP?
    Wie snift er nog daadwerkelijk een telnetconnectie?
    Wat is het probleem met WWW?
    En wil je deze fijne poel van verderf die Usenet heet ook afschaffen?

    Op zich wel een oplossing: stiekum wereldwijd alle poorten veranderen, en
    dan niks vertellen aan domme gebruikers (en wel de oude poortjes blokken
    zodat de domme gebruikers niet een eigen internet opzetten).

    Of was dat nou net de gedachte achter IPv6 enzo?

    Bm





  7. #7
    Chel van Gennip
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Tue, 15 Jun 2004 14:38:00 +0200, Badmuts wrote:

    > Chel van Gennip wrote:
    >> SMTP over poort 25 is al 25 jaar de aangewezen weg om mail over het
    >> internet te versturen.

    >
    > Dat is ook precies het probleem: het protocol voorziet niet in
    > authenticatie. Dat was 25 jaar geleden niet nodig. Nu ziet de wereld er
    > anders uit.


    Er is nog steeds geen systeem met onderlinge authenticatie van
    mailservers. Zelfs DNS met authenticatie komt maar heel langzaam op gang.

    >> Als anderen door een verkeerde OS keuze of door andere onoplettendheid
    >> daarbij voor problemen zorgen, wil ik daar niet de dupe van worden.

    >
    > In een ideale wereld.... maar zo ligt het nu niet.
    >

    Maar we sluiten ook niet de A4 af om bolletjesslikkers tegen te gaan

    >> Elke ISP heeft regels in zijn
    >> leveringsvoorwaarden om iedereen die dat soort problemen veroorzaakt
    >> geheel of gedeeltelijk af te sluiten. Die regels gaan echter niet zo
    >> ver dat men klanten die geen problemen veroorzaken ook af kan sluiten.

    >
    > De laatste zin volg ik niet.
    > Het probleem ligt meer in ISP's die geen tijd/geld/zin hebben om een
    > werkende abusedesk te onderhouden.


    De laatste zin betekende dat volgens de gangbare voorwaarden ISP's niet
    mogen bezuinigen op de abusedesk door functioneel delen van het internet
    af te sluiten.

    >> Er zijn wel meer problemen met internet, afsluiten van de poorten 20,
    >> 21, 23, 80, 119 etc. zou veel van die problemen oplossen.

    >
    > Wat is het probleem met FTP?
    > Wie snift er nog daadwerkelijk een telnetconnectie? Wat is het probleem
    > met WWW?
    > En wil je deze fijne poel van verderf die Usenet heet ook afschaffen?


    99.9% van het volume van usenet wordt gebruikt voor het verspreiden van
    auteursrechtelijk beschermd of anderszins strafbaar materiaal.
    Veel daarvan vind je ook terug op FTP sites of websites.

    > Op zich wel een oplossing: stiekum wereldwijd alle poorten veranderen,
    > en dan niks vertellen aan domme gebruikers (en wel de oude poortjes
    > blokken zodat de domme gebruikers niet een eigen internet opzetten).


    Is dan niet wat je aan het doen bent door poort 25 te blokkeren?
    We weten inmiddels dat verstoppertje spelen door standaard diensten te
    verbergen achter een vreemd poortnummer niet werkt. De open mailrelays
    zijn inmiddels vervangen door virussen met een open mail relay op een
    random poort.

    --
    Chel van Gennip
    Bezoek Serg van Gennip's site http://www.serg.vangennip.com

  8. #8
    Julius
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    With more on that story, here's correspondent *Peter Peters*:

    > Filteren in firewall termen wil zeggen dat je een poort dicht zet
    > terwijl je anderen open laat.


    Jaja, en "gratis" betekent dat het toch wel iets zou kunnen kosten,
    gimme a break man. Noem het beest dan gewoon bij de naam, en
    ga geen woorden misbruiken om interessanter te klinken.

    > >Het lijkt mij veel slimmer om als ISP een lijst aan te houden,
    > >zoals die er al is, voortkomend uit http://www.ORDB.org/submit/

    >
    > Dat is een lijst met geteste machines. En alleen t.a.v. open relays


    Ja en? Wedden dat je daar al een flink percentage mee opruimt?
    (als in: Evenveel als waar deze draad over ging weetjenog; poort 25).

    > >Het lijkt me uiterst kwalijk als de slimme goede internetter
    > >moet gaan leiden onder het gepruts van de stomme beginners.

    >
    > Een slimme internetter kiest voor een goede provider.


    Wat een ongelooflijke onzin. Er mag - wat deze zaak betreft -
    helemaal niet zoiets zijn als een 'slechte provider'.
    Je mag pas provider zijn als je weet wat je doet,
    als je weet waar het internet door bestaat, lijkt mij.
    Daar hoort spam niet bij.

    > >Blacklists zijn sowieso een soort achterlijk paardemiddel,
    > >whitelists zijn slimmer, daar kun je de user zelf op zetten;

    >
    > Maar juist voor de providers die geen geld uit willen geven aan abuse
    > zullen ze ook geen geld uit willen geven aan het bijhouden welke
    > gebruiker nu (even) goed is en welke niet.


    Daar hebben we toch computers voor?
    Zelfs abuse-meldingen kun je scannen op inhoud,
    zodat de waardevolle ook echt ergens terechtkomen.

    > >Je laat bijv. de default gesloten poorten via een service-
    > >center open-zet-baar. Gebruikers die alles open willen
    > >weten ook wel de service-center te vinden.
    > >Voorwaarde is natuurlijk wel dat zulks 100% functioneel is.

    >
    > Voorwaarde is dat de provider service heeft, laat staan een
    > service-center.


    Voorwaarde is dat mensen eens leren lezen en schrijven
    voordat ze hier hun muil opentrekken. Je gebruikt
    "laat staan" precies zoals het niet hoort.

  9. #9
    Peter Peters
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Tue, 15 Jun 2004 23:59:27 +0200, Julius <Meowing@the.moon> wrote:

    >> >Het lijkt mij veel slimmer om als ISP een lijst aan te houden,
    >> >zoals die er al is, voortkomend uit http://www.ORDB.org/submit/

    >>
    >> Dat is een lijst met geteste machines. En alleen t.a.v. open relays

    >
    >Ja en? Wedden dat je daar al een flink percentage mee opruimt?


    Die weddenschap durf ik aan. Ik heb de laatste jaren nog maar twee keer
    een machine meegemaakt die e-mail binnenkomend op poort 25 relayde.

    >(als in: Evenveel als waar deze draad over ging weetjenog; poort 25).


    Juist, maar wel uitgaand en niet inkomend.

    >> >Het lijkt me uiterst kwalijk als de slimme goede internetter
    >> >moet gaan leiden onder het gepruts van de stomme beginners.

    >>
    >> Een slimme internetter kiest voor een goede provider.

    >
    >Wat een ongelooflijke onzin. Er mag - wat deze zaak betreft -
    >helemaal niet zoiets zijn als een 'slechte provider'.


    Die mening ben ik ook toegedaan.

    >Je mag pas provider zijn als je weet wat je doet,
    >als je weet waar het internet door bestaat, lijkt mij.


    Dan ben je gelijk 95% van de providers kwijt.

    >Daar hoort spam niet bij.


    Dat doen de meeste providers ook niet (zelf).

    >> >Blacklists zijn sowieso een soort achterlijk paardemiddel,
    >> >whitelists zijn slimmer, daar kun je de user zelf op zetten;

    >>
    >> Maar juist voor de providers die geen geld uit willen geven aan abuse
    >> zullen ze ook geen geld uit willen geven aan het bijhouden welke
    >> gebruiker nu (even) goed is en welke niet.

    >
    >Daar hebben we toch computers voor?
    >Zelfs abuse-meldingen kun je scannen op inhoud,
    >zodat de waardevolle ook echt ergens terechtkomen.


    Ik zie spamklachten en ik zie spam en ik zie bounces en ik zie spam. In
    beide combinaties blijkt het ook voor mensen heel moeilijk te zijn om
    onderscheid te maken. Zelf ik (na 5 jaar ervaring) vergis me nog wel
    eens. En mijn filters vergissen zich een paar keer per dag.

    --
    Spammers overtreden de wet op de computercriminaliteit.

  10. #10
    Michel Klijmij
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Tue, 15 Jun 2004 14:38:00 +0200, "Badmuts"
    <AntwoordInDeNieuwsgroep@ReplyInNewsgroup.invali d> wrote in
    <ACDN56867AC667@acadiane.org>:

    > Chel van Gennip wrote:
    >> SMTP over poort 25 is al 25 jaar de aangewezen weg om mail over het
    >> internet te versturen.

    >
    > Dat is ook precies het probleem: het protocol voorziet niet in
    > authenticatie. Dat was 25 jaar geleden niet nodig. Nu ziet de wereld er
    > anders uit.


    Spam blijft een probleem zolang het geld oplevert. Dan kan je er zoveel
    techniek tegen gooien als je wilt, spammers vinden wel een manier. Hoewel
    poort 25 filteren op korte termijn veel kan schelen, is het niet _de_
    oplossing. Maar om daarmee gelijk heel SMTP af te schrijven, is overdreven.

    Verder is er SMTP-AUTH, dus hoezo geen authenticatie?

    --
    Vriendelijke groet, | "Planologische problemen los je niet op
    | door overal bommen op te gooien."
    Michel Klijmij |
    http://michel.klijmij.net/ | -- David Brent, The Office


  11. #11
    Joost Witteveen
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On 2004-06-16, Michel Klijmij <michel+spam@klijmij.net> wrote:
    > On Tue, 15 Jun 2004 14:38:00 +0200, "Badmuts"
    ><AntwoordInDeNieuwsgroep@ReplyInNewsgroup.invalid > wrote in
    ><ACDN56867AC667@acadiane.org>:
    >
    >> Chel van Gennip wrote:
    >>> SMTP over poort 25 is al 25 jaar de aangewezen weg om mail over het
    >>> internet te versturen.

    >>
    >> Dat is ook precies het probleem: het protocol voorziet niet in
    >> authenticatie. Dat was 25 jaar geleden niet nodig. Nu ziet de wereld er
    >> anders uit.

    >
    > Spam blijft een probleem zolang het geld oplevert. Dan kan je er zoveel
    > techniek tegen gooien als je wilt, spammers vinden wel een manier. Hoewel
    > poort 25 filteren op korte termijn veel kan schelen


    Ik denk zelfs dat niet. Ik neem aan dat (nu, of anders binnenkort)
    die spam-proxies gewoon de SPAM doorsturen naar de SMTP smarthost
    (dus de ISP), op dezelfde manier als ook normale emailtjes doorgestuurd
    worden door outlook e.d.

    Dan kan de ISP weer SPAM-filters gaan inbouwen in de relay-server,
    en de spamboeren weer truukjes verzinnen om om die filters heen
    te gaan, e.d. OK, het helpt allemaal wel, maar of het echt veel
    scheelt, ik vraag het me af.

    --
    Groetjes,
    joostje

  12. #12
    Peter Peters
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Wed, 16 Jun 2004 13:02:57 +0200, Michel Klijmij
    <michel+spam@klijmij.net> wrote:

    >Verder is er SMTP-AUTH, dus hoezo geen authenticatie?


    Maar dit kun je niet gebruiken voor algemene authenticatie tussen SMTP
    servers onderling.

    --
    Peter Peters, senior netwerkbeheerder
    Dienst Informatietechnologie, Bibliotheek en Educatie (ITBE)
    Universiteit Twente, Postbus 217, 7500 AE Enschede
    telefoon: 053 - 489 2301, fax: 053 - 489 2383, http://www.utwente.nl/itbe

  13. #13
    Maarten te Paske
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Tue, 15 Jun 2004 15:16:28 +0200, Chel van Gennip <chel@vangennip.nl>
    wrote:

    > On Tue, 15 Jun 2004 14:38:00 +0200, Badmuts wrote:
    >
    > > Op zich wel een oplossing: stiekum wereldwijd alle poorten
    > > veranderen, en dan niks vertellen aan domme gebruikers (en wel de
    > > oude poortjes blokken zodat de domme gebruikers niet een eigen
    > > internet opzetten).

    >
    > Is dan niet wat je aan het doen bent door poort 25 te blokkeren? We
    > weten inmiddels dat verstoppertje spelen door standaard diensten te
    > verbergen achter een vreemd poortnummer niet werkt. De open mailrelays
    > zijn inmiddels vervangen door virussen met een open mail relay op een
    > random poort.


    Jij hebt het volgens mij over port 25/tcp inkomend filteren. De draad
    gaat echter over uitgaand filteren.

    Maarten
    --
    Meet your meat
    http://download.tepaske.net/mym-hi.rm

  14. #14
    Michel Klijmij
    poort 25 uitgaand filteren
    Gast
    n/a Berichten
    Berichten zijn liked



    Thread Starter

    Re: poort 25 uitgaand filteren

    On Wed, 16 Jun 2004 15:00:52 +0200, Peter Peters
    <P.G.M.Peters@nospam.utwente.net> wrote in
    <g3h0d0l77qmhpmj80q3md1h8cefirhictp@4ax.com>:

    > On Wed, 16 Jun 2004 13:02:57 +0200, Michel Klijmij
    > <michel+spam@klijmij.net> wrote:
    >
    >>Verder is er SMTP-AUTH, dus hoezo geen authenticatie?

    >
    > Maar dit kun je niet gebruiken voor algemene authenticatie tussen SMTP
    > servers onderling.


    Allemaal elkaar accountjes geven ;-)

    Maar je hebt wel gelijk. Alleen is het probleem dat het, ondanks de
    nadelen, wel goed werkt, en dat alle tot nu toe bedachte methodes nog veel
    meer nadelen hebben.

    --
    Vriendelijke groet, | "Planologische problemen los je niet op
    | door overal bommen op te gooien."
    Michel Klijmij |
    http://michel.klijmij.net/ | -- David Brent, The Office


Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics