Gelukkig gaat deze lijst niet over spammers... En gelukig gaat het hier ook niet om partijen die _zelf_ virii en/of spam versturen..
Afdrukvoorbeeld
Ik baseerde mijn vorige post op het onderstaande.Het volledige artikel kan je hier vinden http://www.geencommentaar.nl/media/2...commentaar.pdfCitaat:
In casu is sprake van een verwerking van IP-adressen. Volgens artikel 1 sub a Wbp wordt een persoonsgegeven gedefinieerd als ‘elk gegeven betreffende een geïdentificeerde of identificeerbare natuurlijke persoon’. IP-adressen zijn in de meeste gevallen te herleiden tot natuurlijke personen en dienen daarom als persoonsgegevens te worden behandeld. In de Richtsnoeren licht het CBP dit als volgt toe: “Een IP-adres is een persoonsgegeven omdat het door een derde - de internetaanbieder- eenvoudig te herleiden valt tot een natuurlijk persoon, de afnemer van het internetabonnement. (...) Dat het IP-adres in sommige gevallen naar een rechtspersoon leidt, in plaats van naar een natuurlijk persoon, doet niet af aan het feit dat het in de meeste gevallen wel degelijk om persoonsgegevens gaat en dat dus de hele verzameling moet worden behandeld conform de Wbp. Ten slotte is van belang dat op basis van het IP-adres beslissingen kunnen worden genomen over de toegang tot bepaalde informatie, zonder dat een dienstverlener op internet überhaupt enige moeite hoeft te doen om zelf persoonsgegevens te verbinden aan een IP-adres.
” Ten aanzien van IP-adressen die naar rechtspersonen leiden, geeft de heer Berculo zelf aan dat er in veel gevallen voldoende informatie aanwezig is bij de beheerders van de bedrijfsnetwerken om het IP-adres alsnog tot een werknemer, dus betrokkene, te herleiden.
In casu is sprake van een zwarte lijst met IP-adressen die aangelegd is met het doeleinde om bepaalde personen te verhinderen een bijdrage te leveren aan een reactieforum. Deze zwarte lijst wordt ook ter beschikking gesteld aan derde partijen. Het doeleinde zou niet kunnen worden gehaald als in casu de IP-adressen niet herleidbaar zouden zijn naar bepaalde personen.
Als jij dat als onzin wil bestempelen is dat jou goed recht. Ik constateer slechts dat de overeenkomsten tussen beide lijsten groot is.
Misschien dat iemand met een gedegen juridische kennis hier een uitspraak over wil doen op het forum, aangezien de IP nummer/Persoonsgegeven discussie wel interessant is.
Zolang BIT een whitelist blijft hanteren is de lijst niet serieus te nemen en zou niemand die lijst moeten gebruiken. Simpel.
Als die whitelist zou verdwijnen zou ik de lijst gaan gebruiken, dan is hij best nuttig.
VIRBL (en andere blacklists) blokeert mailservers .. het weren van een mailserver is volgens mij iets heel anders dan het weren van een persoon.
Als we dan een quote nemen uit de eerder genoemde pdf
Het maakt dus weinig uit of het ip terug gaat naar een mailserver of een echt persoon.Citaat:
Een IP-adres is een persoonsgegeven omdat het door een derde - de internetaanbieder- eenvoudig te herleiden valt tot een natuurlijk persoon, de afnemer van het internetabonnement. (...) Dat het IP-adres in sommige gevallen naar een rechtspersoon leidt, in plaats van naar een natuurlijk persoon, doet niet af aan het feit dat het in de meeste gevallen wel degelijk om persoonsgegevens gaat en dat dus de hele verzameling moet worden behandeld conform de Wbp.
Dat is inderdaad het excuus van BIT. Maar niet juist. Want de gebruiker (ISP, host) van de VIRBL gaat er vanuit dat de lijst er toe zal leiden dat smtp's die virussen versturen worden geblockt. Door het gebruik van de whitelist heeft VIRBL dit principe zelf ondergraven (zie eerdere posts) en anderzijds worden partijen geblockt die er niet op horen.
Als je de voorbeeldcode 'kopieert & plakt' van http://virbl.bit.nl/usage.php#exim dan is het logisch dat klanten (van klanten) zeggen: "hee, ik wordt geblokkeerd door.."
Beter lezen. Een listing wordt al bij het minste of geringste veroorzaakt, terwijl anderen de 'escape' van de whitelist hebben..
Duh! Ik heb VIRBL ook gebruikt, zie eerder, en plots begon het klachten te regenen van mensen dat mail vanaf Orange, Chello e.a. niet meer aankwam (en nog steeds kwam het af en toe voor dat mijn eigen servers werden geblacklist, ondanks alle genomen maatregelen én deelname aan VIRBL). Denk je dat het helpt als die klanten van mij Orange bellen daarover? Sterker nog, zoals hier viel te lezen wenst Orange zelfs z'n eigen klanten hier niet over te antwoorden.
De ideeën die aangedragen worden, worden tot nog toe door BIT terzijde gelegd. Andere blacklisten vermelden mijn servers nooit, behalve de VIRBL. Tjee, .. hoe zou het toch komen dat ik een béétje chagrijnig wordt van ze?
De énige echte goede oplossing is: blokkade op basis van afzender (individueel ip-adres) en niet op basis van mailservers.
Maar wie is de eerste die nu echt de procedure gaat doorlopen van CBP dat de WBP wordt overtreden? Als ik alles hier zo lees is BIT nu gewoon hard aan het lachen om al die 'kleine' partijen hier die zo aan het jammeren zijn.
Zelf heb ik geen systemen ooit op die lijst gehad, dus kan de procedure niet beginnen.
Hmm, volgens mij staat daar gewoon netjes dat je connection block wordt, en met de reden. En niet de ' connection block by bit ' zoals je wel eens voorbij ziet komen. Zoals ik b.v. in deze thread al eens had aangegeven.
http://www.webhostingtalk.nl/directa...-wijzigen.html.
Het is misschien een klein, maar voor mijn gevoel wel een belangerijk verschil.
Deze twee opmerkingen kan ik niet rijmen. Sommigen hebben een escape (zoals ik begrijp met voorwaarden zoals genoemd in de NLWhitelist) maar toch worden ook de 'grote' jongens' gelist. En als je dat Chello en Orange gelist worden als gebruiker van VIBRL vervelend vind, kan ik me ook nog wel voorstellen.. maar dan zou je deze tot ook zelf kunnen whitelist op jouw platform ?!
Daarnaast moet ik toch ook zegggen dat ik ik het vreemd blijf vinden dat er ook zat mailplatforms zijn die tot miljoenen mailtjes per dag behandelen die niet dezelfde problemen hebben als jij. Maar goed, het kan ook domme pech zijn natuurlijk :sneaky2:
Goed dat je ideeen aandraagd, maar je kunt er natuurlijk niet vanuit gaan dat jouw ideeen ook altijd geimplementeerd zullen worden. Hoe vervelend dat dan ook is voor jou. Er zijn altijd meerdere meningen en invalshoeken die tot andere beslissingen kunnen leiden.Citaat:
De ideeën die aangedragen worden, worden tot nog toe door BIT terzijde gelegd. Andere blacklisten vermelden mijn servers nooit, behalve de VIRBL. Tjee, .. hoe zou het toch komen dat ik een béétje chagrijnig wordt van ze?
Maar als ik zo eens naar virbl.nl kijk zie ik dat er de laatste regelmatig wat features bijkomen. Dus ik zou zeggen, goed project, goed initiatief, goede ontwikkelingen, lekker zo bezig blijven :yes:.
Iets positiever mag best wel mensen.
Dus als ik dit goed begrijp:
Dan geldt dit ook voor 'rechtspersonen'? Het feit dat mijn servers (2 van de 3 overigens, de 3e staat er nooit op!) er op voorkomen, het ip-adres met een aantal handelingen tot mij als persoon/bedrijf zijn terug te leiden is grond genoeg voor een klacht vanwege overtreding van de wet bescherming persoonsgegevens?Citaat:
Het volledige artikel kan je hier vinden http://www.geencommentaar.nl/media/2...commentaar.pdf
Als jij dat als onzin wil bestempelen is dat jou goed recht. Ik constateer slechts dat de overeenkomsten tussen beide lijsten groot is.
Ik ben bereid een dergelijke klacht in te dienen.. want (ik blijf mijzelf herhalen vrees ik) het blacklisten van complete servers (shared ip-adressen) slaat nergens op.
Dat is wel wat er in de pdf staat welke over het verzamelen van ip's en weer verstrekken aan derden zonder berichtgeving aan de eigenaar in geval van geencommentaar staat.
De procedure neemt wel veel tijd (doorloop tijd) in beslag. De gehele procedure kun je op de site van cbp vinden.
De vraag is in hoeverre de ontvangende partijen wel eerlijk zijn voorgelicht, en zich realiseren dat zij met het gebruik van de lijst ook veel hosting providers blokkeren.
Mede doordat hier mensen doen alsof hun neus bloed, en het probleem niet bestaat.
Als virusscanners 100% effectief waren, en dit zouden uitsluiten, dan zou er geen whitelist nodig zijn, en zou BIT zelf ook maar 1 virusscanner nodig hebben i.p.v. de drie verschillende die ze nu gebruiken.
In het verleden is het systeem verder min of meer gepresenteerd als een hulpmiddel dat effectief is tegen grootschalige uitbraken van virussen met ingebouwde SMTP engine zoals Sober.
Dat het centraal blokkeren van de systemen van duizenden besmette endusers nuttig kan zijn om te voorkomen dat mailservers en scanners overbelast raken, zal niemand ontkennen.
Normale mailserver rate limits zijn immers niet effectief indien het om veel verschillende IP-adressen gaat.
Het probleem is echter dat ook doelbewust de systemen van providers op de virbl lijst worden opgenomen.
Terwijl ze er ook voor hadden kunnen kiezen deze geautomatiseerd uit te sluiten, door bijvoorbeeld ook bij te houden hoeveel legitieme e-mails er vanaf een bepaald IP de afgelopen tijd zijn gestuurd.
En dat is jammer.
Welke blacklists gebruikt Planet Internet? Ik zie dat ik volgens WHT, Barracuda en Virbl niet op een blacklist sta.Code:Trying 195.121.6.51...
Connected to mailin.planet.nl (195.121.6.51).
Escape character is '^]'.
Connection closed by foreign host.
Misschien is het wat anders, zoals een SPF of rDNS die incorrect zijn ingesteld. Heb je daar al naar gekeken? Krijg je geen bounce e-mail als je naar een PI e-mail adres een e-mail stuurt?
VIRBL functioneert als een 'zwarte lijst'. Zonder mensen in kennis te stellen (want: ook ip-adressen van particulieren kunnen daar vermeld worden en dit kan terugleiden tot hun persoonsgegevens) van opname op de lijst en zonder mogelijkheid te bieden deze gegevens te (laten) verwijderen publiceert men persoonsgebonden gegevens zoals ip-adres en -ingeval van een mail/webserver- de op persoonsnaam gestelde domeinnaam welke hieraan gebonden is.
Voorbeeld: mijn eigen situatie, en die van andere hostingpartijen. O.b.v. de VIRBL-listing is de domeinnaam te zien van de server, welke in slechts een paar handelingen terug te voeren is tot NAW-gegevens. Hiermee overtreed men, als houder en actief beheerder van de VIRBL de regels van het CBP, en dan gaat het hier in het voorbeeld van het CBP zelfs over zwarte lijsten waarbij de houders/makers er van criminelen vermelden (lijkt mij toch heel wat ernstiger dan het onbedoeld door laten slippen van een mailtje waarin zich een potentieel virus bevind!):
Ik zal z.s.m. bij BIT een officiele klacht indienen tegen het blacklisten en verspreiden van mijn persoonsgebonden gegevens (ik heb een eenmansbedrijf en dus is het altijd terug te voeren op mij als persoon). Wordt hierop niet bevredigend gereageerd dan zal ik een formele klacht indienen bij het CBP. Immers, de mensen die een mail terugkrijgen van providers die VIRBL gebruiken met melding dat server 'x' van BrinkhostDotCom op de zwarte lijst staat worden in de waan gebracht dat ik criminele of onoorbare praktijken uitvoer. Hiermee wordt ik in mijn goede naam aangetast.Citaat:
Zwarte lijsten mogen in beginsel dan ook niet geplaatst worden op internet. Mocht u op een zwarte lijst op internet staan, zoek dan eerst uit wie de houder is van de website en leg daar uw klacht neer. Als u meent dat uw gegevens onrechtmatig zijn gepubliceerd en de houder van de website reageert niet of niet naar uw tevredenheid op uw klacht, kunt u zich wenden tot het CBP.
Bron: website MijnPrivacy.nl
VIRBL's stelling (meermaals per mail en ook hier geuit) dat niet zij maar de ISP's die de VIRBL gebruiken verantwoordelijk zijn kan geen stand houden aangezien zij de gegevens verzamelen en beschikbaar stellen en daarmee de eerst verantwoordelijke zijn.
Moet je dan ook gelijk niet de diverse RBL's aanklagen die je de mogelijkheid bieden hun RBL te mirrorren? Dan beschik je ook over de IP's. Lijkt me geen slimme zet om dit nu toe te passen.
We hebben meer aan een BIT die gaat reageren en niet afhaakt wanneer er weerstand komt.