Als dit uitgesloten is, zoals je suggereert, waar dient het gebruik van een whitelist dan nog voor?
Afdrukvoorbeeld
Blijkbaar niet. Want niet alle virusscanner zijn even snel met het aanbieden van nieuwe definities. Tevens worden sommige bestanden door de ene wel en door de ander niet als virus gezien.
Wat heeft de NLWhitelist dan nog voor nut? Een whitelist voorkomt in de regel dat je op een blacklist komt. Wij (en nog een heleboel grote providers) hebben een fantastisch abusebeleid en handelen zeer snel op virusmeldingen. Sneller dan menig grote provider, maar door de technische eisen kunnen wij er niet op.Citaat:
En voor wat betreft de NLWhitelist: Dat is zeker geen vrijbrief voor 'grote jongens' (zoals jij ze omschrijft) om maar een beetje aan te rommelen, want er worden wel degelijk eisen gesteld aan o.a. het abuse beleid. En blijken die later niet te worden nageleefd, dan wordt de ISP in kwestie net zo makkelijk weer verwijderd als ie erop kwam.
Misschien heb ik het verkeerd begrepen, maar een Tweakers.net wordt door BIT wel handmatig verwijderd. Niet bepaald consistent lijkt me.Citaat:
In een van de reakties wordt gezegd dat ons beleid rigide is. Dat klopt, dat is het ook. Dat moet ook wel, want juist bij dit soort zaken is het belangrijk om de werkwijze helder te definieren, te communiceren en er aan vast te houden. Als mensen op basis van de door ons gedefinieerde regels besluiten om Virbl te gebruiken, zou het natuurlijk op zijn zachtst gezegd niet zo netjes zijn als we onszelf niet (altijd) aan die regels zouden houden.
Begrijp me niet verkeerd, een VIRBL vind ik een goed initiatief, alleen ben ik van mening dat de eisen voor de whitelist niet kloppen en dat het ontbreken van het online kunnen opvragen van de headers een groot gemis is.Citaat:
Dat houdt dus ook in dat onze eigen klanten op precies dezelfde manier behandeld worden dan de rest van het internet. Verstuur je virussen, kom je op de lijst. Ook als je toevallig klant bent. Onze eigen klanten nemen we dan uiteraard contact mee op. Ik hoop dat je begrijpt dat we klanten van andere ISP's niet gaan bellen of mailen. Dat is de verantwoordelijkheid van de ISP in kwestie. ISP's kunnen van ons per mail notificaties krijgen mbt virus verspreidende hosts in hun netwerk. Dat kunnen ze helemaal zelf online regelen.
Tot slot nog een opmerking over het openklikken van virussen en attachments in bounces: Ja, dat gebeurt. Aan de lopende band zelfs. Ondanks alle voorlichting.
Dat bestrijd ik. Ik gebruik ClamAV en doe geen fullbody bounces (bijlagen groter dan 1Kb worden gestript). Daarnaast doe ik verificatie of de afzenders daadwerkelijk bestaan.
En toch staan m'n servers af en toe op de VIRBL. Rara? Ja, blijkbaar wordt niet elk virus gesnapt. Dat kan een keer gebeuren. Ik heb gedacht dat ik wellicht ClamAV niet goed geinstalleerd heb (zou kunnen). Maar binnenkort ga ik nog een andere scanner installeren en dan zou het toch echt dus absoluut niet voor mogen komen, we zullen zien maar vooralsnog geloof ik niet dat dit dus klopt. Daarnaast blijf ik er bij dat een provider ook false positives kan geven. Email met bijv. een plaatje (JPG) er bij die aangezien wordt, ten onrechte, voor een virus. Daarnaast: 2x (?) een voorkomen en je staat op de lijst!
Als ik de voorwaarden zie op http://noc.bit.nl/dnsbl/nlwhitelist/ dan is het abusebeleid helemaal vrijblijvend. Daar worden geen eisen aan gesteld behalve dat je een 'helder en transparant' beleid moet hebben + dat er een actief beleid + email adres moet zijn.
Maar pas het dan op iederéén toe en sta niet toe dat mensen die aan een paar minimale voorwaarden voldoen er onderuit komen. Echter, je weet net zo goed als ik en anderen hier dat dat niet kan, want dan is er geen grote provider meer die meedoet. Wat dat betreft zouden veel providers een voorbeeld kunnen nemen aan XS4all. Daar heb ik al jarenlang een account en nog nooit, maar dan ook nooit, is er een virus doorheen gekomen en alleen bij zeer hoge uitzondering wat spam. Petje af voor ze. Dus het kan gewoon, ook zonder VIRBL-blokkades.
Ik zou bijna zeggen: "nou en". Mensen hebben een eigen verantwoordelijkheid, ik heb er langzamerhand schoon genoeg van dat BIT de "politieagent" uit hangt op grond van door een klein aantal personen bepaald beleid wat je ook nog kunt ontduiken (zie eerder) als je maar "groot genoeg" bent en aan een paar minimale eisen voldoet. Ondertussen kreeg ik, toen ik zelf de VIRBL gebruikte, nog steeds gewoon virussen binnen. En andere, volstrekt legitieme, email aan mijn klanten (en mij) werd geblokkeerd vanwege het toepassen van het 'compleet' blacklisten van servers in plaats van afzenders. Dat kán je gewoon niet doen!
Jullie kunnen verwijzen naar je statistieken, maar het is dus zeker geen waterdicht systeem en daarnaast dus een té rigide methode met grote lekken door de toepassing van een whitelist op grond van een veel te "mager" beleid.
Op het moment dat mensen contact met ons opnemen en uit kunnen leggen hoe zij op die lijst terecht zijn gekomen en wat ze eraan hebben gedaan kan er, als we dat verhaal kunnen verifieren, besloten worden om de machine weer van de lijst af te halen.
Sorry, wat? Misschien moet je http://virbl.bit.nl/evidencehowto.php even lezen. Veel meer mogelijkheden die ook de privacy van de geliste persoon een beetje beschermen kan ik niet verzinnen.
Verder kan je eigen ISP het wel gewoon zien, en kun je altijd virbl@bit.nl mailen.
We krijgen wekelijks vragen om het virus toch nog maar te ontvangen, misschien dat het toch geen virus is.. Dus mensen nemen de waarschuwingen vaak nog steeds niet serieus.
Daar komt bij, als niemand het zou openen zouden er ook niet zoveel virussen via mail verstuurd worden, toch?
Dus er zijn geen eisen, behalve:
* Actief abuse beleid
* Een helder en transparant beleid (dwz, er is over nagedacht)
* Een actief abuse adres
Dat zijn inderdaad bijna geen eisen nee...
Wie beweert er dat Virbl de oplossing voor alle problemen is? Dat is het niet. Het is een manier om de schade voor je mailsetup te beperken. Een veel betere stap in de richting van een oplossing zou zijn om al Microsoft software door de plee te spoelen, alle mensen die belabberde Joomla installs hebben draaien 'iets' aan te doen en mensen die niet snappen wat internet is er niet op toelaten. Maar ja, dat zijn helaas geen haalbare stappen...
Je spreekt je collega tegen. Alex zegt geen uitzonderingen te maken, jij zegt dat dit wel kan. Op je site staat duidelijk dat je pas na 24 uur er vanaf kan. Er worden geen uitzonderingen gemaakt. Dus dat doen jullie nu wel? Wees eens duidelijk?
Dank. Hoelang hebben jullie dat al?Citaat:
Sorry, wat? Misschien moet je http://virbl.bit.nl/evidencehowto.php even lezen. Veel meer mogelijkheden die ook de privacy van de geliste persoon een beetje beschermen kan ik niet verzinnen.
Natuurlijk, maar mijn netwerkboer gaat echt niet iedereen mailen die op zo'n lijst komt. Zeker als het zo makkelijk is om listed te raken. Virbl@bit.nl heb ik ervaring mee, dat ging goed, maar het is zo giga veel werk.Citaat:
Werk jij echt voor BIT?
Van diezelfde pagina:
Als kleine partij hebben we dat niet. Dus hoe wil je dat wij er op komen?Citaat:
Oorspronkelijk geplaatst door http://noc.bit.nl/dnsbl/nlwhitelist/
Ah, MS-bashen. Fantastisch.Citaat:
Wie beweert er dat Virbl de oplossing voor alle problemen is? Dat is het niet. Het is een manier om de schade voor je mailsetup te beperken. Een veel betere stap in de richting van een oplossing zou zijn om al Microsoft software door de plee te spoelen,
:(Citaat:
alle mensen die belabberde Joomla installs hebben draaien 'iets' aan te doen en mensen die niet snappen wat internet is er niet op toelaten. Maar ja, dat zijn helaas geen haalbare stappen...
Die whitelist maakt deze hele discussie een beetje zielig.
Er wordt gezegd dat als je alles op virussen scant je nooit geblokkeerd kan worden. Maar waarom dan toch die whitelist ?
STOPPEN dus met die whitelist!!!
En als dat niet gebeurd moet je ons kleinere providers ook toelaten op een dergelijke whitelist, tegen normale voorwaarden natuurlijk.
Lees http://virbl.bit.nl/about.php, het kopje 'How can I be delisted?'.
Zie http://virbl.bit.nl/, daar staat het al vanaf 22 september.
Voorkomen dat je erop komt is vaak minder werk inderdaad. Maar goed, ik krijg het idee dat er alleen maar negatief wordt gedaan, zonder dat men zich er erg in heeft verdiept.
Dat leek me toch al vrij duidelijk.
Niet, als kleine partij hoor je er ook niet op. Mijn punt was vooral dat brinkie roept dat alle grote partijen er zomaar op komen en dat die er nooit meer afhoeven. Dat is dus niet waar. Er zijn wel degelijk extra voorwaarden aan verbonden, behalve groot te zijn.
Durf eens met droge ogen te zeggen dat Microsoft en partijen die hun zaken niet op orde hebben niet een grote rol in de virusdrama's spelen...
Dat is aantoonbaar niet waar. Jullie hebben mij meerdere malen delisting geweigerd ondanks dat ik aan je hierboven genoemde voorwaarden heb voldaan (uitleggen hoe ik er op gekomen ben met m'n servers en wat ik er aan heb gedaan om dit te voorkomen, zoals gebruik virusscanner, sender verification en zelfs deelname aan VIRBL). Het is ook in tegenspraak met wat je hier schrijft/linkt:
Want daar staat dat het niet kan "tenzij"...Citaat:
In het 'lange antwoord' staat dat je kan toelichten hoe je daar op bent gekomen:Citaat:
Short answer; you can't. FIX the problem that caused you to be listed here. You will automatically be delisted, 24 hours after the last virus from your IP was found.
Mijn engels zal wel niet zo goed zijn maar hier staat toch naar mijn mening écht dat je als ISP, wanneer je kan aantonen dat het "je klant z'n schuld is" kan worden gedeblokkeerd. Dat is toch zó hypocriet! Een ISP kan dus wel de schuld terugleggen naar z'n klant, zoals vaker geconstateerd zelfs op de whitelist worden gezet (onder voorwaarden die ik van nul en generlei waarde acht) maar een hostingprovider, zeker de kleinere, kan dat stomweg niet!Citaat:
one can think of situations in which you cannot help it that you are listed, for example as an ISP it is possible that your customers cause the listing of your relay server
De VIRBL-lijst meet overduidelijk met twéé maten!
Citaat:
Oorspronkelijk geplaatst door nieuwhier
Nou,.. wat dacht je van...Citaat:
Oorspronkelijk geplaatst door Jeeves_
* Actief abuse beleid
* Een helder en transparant beleid (dwz, er is over nagedacht)
* Een actief abuse adres
Kunnen we hier allemaal denk ik zo aan voldoen?! Dat er hier negatief wordt ingestoken op de VIRBL-lijst lijkt mij inmiddels logisch. Want de verkeerde personen/partijen worden genaaid, in plaats van de échte verspreiders van viri. De oorspronkelijke afzenders en grote isp's die niets doen tegen het rondmailen van viri want die kunnen op de whitelist, en 'wij' niet.
Ik krijg opeens een 'Calimero-gevoel' ;)
OT: Als we nu met z'n allen BIT even gaan blacklisten en alle spam gezamenlijk forwarden naar marks@bit.nl ?
Ik blijf erbij, je moet gewoon je spullen goed in orde hebben. Dat is *iets* meet dan de standaard DA-setup van de gemiddelde zolderkamerhoster. Ook mail die geforward moet worden kun je simpel meenemen met ClamAV. Daarnaast wil het updaten van ClamAV ook wel eens helpen... Anders loopt het de spuigaten uit :).
Hetzelfde geldt ook voor SpamAssassin. Eigenlijk moet je eerst CPAN updaten, maar ik zal het niveau laag houden.
Code:$ cpan
cpan> force install LWP::UserAgent
cpan> install Archive::Tar
$ sa-update -D
$ killall spamd
$ /usr/bin/spamd -d -c -m 5