Draai je PHP5 naast 4 of losstaand?
Afdrukvoorbeeld
Ik draai PHP5 als module, PHP4 heb ik er allang uit gebonjourd.
Volgende stappen uitgevoerd:
Vervolgens:Code:patch -p0 < php-5.2.0-mail.patch
maar helaas krijg ik met het testscript van choon geen headers te zien in Thunderbird. Kan het zijn dat er iets is misgegaan? of dat er ergens een paar headers gestript worden?Code:sh /usr/local/directadmin/customapache/configure.apache_2
make
make install
Wido: Weet je zeker dat je patch werkt ;)
Code:From - Tue Dec 19 22:14:15 2006
X-Account-Key: account7
X-UIDL: UID12-1165688746
X-Mozilla-Status: 0001
X-Mozilla-Status2: 00000000
Return-Path: <***@****>
X-Original-To: ***@****
Delivered-To: ***@****
Received: from ***.***.nl (***.***.nl [194.50.**.**])
(using TLSv1 with cipher DHE-RSA-AES256-SHA (256/256 bits))
(No client certificate requested)
by ***.nl (Postfix) with ESMTP id F3E3527E3E
for <***@****>; Tue, 19 Dec 2006 22:15:14 +0100 (CET)
Received: from **** by ***.****.nl with local (Exim 4.63)
(envelope-from <***@****>)
id 1GwmIK-0007Ng-Uv
for sander@svx.nl; Tue, 19 Dec 2006 22:14:40 +0100
To: ***@****
Subject: Test Subject 1
Message-Id: <E1GwmIK-0007Ng-Uv@***.****.nl>
From: ***@****
Date: Tue, 19 Dec 2006 22:14:40 +0100
Test Message 1
Je gaat Apache opnieuw bouwen, dat werkt natuurlijk niet.
Je moet wel je PHP opnieuw bouwen.
Ja, die patch werkt, ik heb hem al draaien op een DA server met PHP 5.0
Maar we raken erg offtopic.
Ik zie dat de meeste mensen zeggen dat de ISP's wel mogen firewall, als er maar een uitzondering gemaakt kan worden?
Zolang er een mogelijkheid is om een volwaardige, ongecensureerde internet aansluiting te krijgen en de provider duidelijk aangeeft wat er gefilterd wordt, voordat er een contract wordt aangegaan, dan moet het kunnen. Voor volwaardige toegang mogen wat mij betreft ook best enkele voorwaarden gesteld worden aan de gebruikers, om misbruik tegen te gaan.
Het probleem is echter, waar begin je met firewallen en waar stop je? Ga je alleen 25/tcp outbound blocken (of transparant via een policy server forceren), of ga je gelijk ook de SMB/CIFS poorten blokkeren? MSSQL? MySQL? Ga je poort 80 via een proxy gooien en filteren? Waar houdt het op, en WIL je als ISP die verantwoordelijkheid wel? Want "jullie filteren toch? nou ben ik toch nog gehacked, het is jullie schuld!" zal ontwijfeld iets zijn wat de helpdesk vaak gaat horen.
Filteren lijkt me niet de oplossing. Limiten wel, zeker als het gaat om max aantallen emails per (24) uur. De reden dat filteren mij niet 'de' oplossing lijkt, is omdat de kans dat je teveel filtert (te) groot is.
Wat ik ook doe, is in m'n template ingesteld, dat alle domeinnamen/zones die ik toevoeg aan BIND, er automatisch een geldig(!) spf-record wordt toegevoegt. Op het moment dat genoeg hosters dat doen, kan je mail die niet door je spf heen komen vanzelf bannen. Gmail en hotmail doen dit immers ook al.
Ah, maar daar is weer een ander probleem mee, sommige klanten gebruiken niet jouw mailserver voor uitgaande mail, maar die van hun ISP (omdat de ISP bijv. poort 25 blocked!). Zijn ze dan lekker mee :-)
Zorg er dan dus wel voor dat het SPF record is aan te passen zodat de mailserver van de ISP van de klant er ook in kunnen worden gezet! :-)
ik wil even als eindgebruiker reageren.
Ik heb internet via een stichting en zit op surfnet.
Alleen de verbinding wordt geleverd, geen pop box en/of mail faciliteiten.
Ik ben dus verplicht een andere mailserver te gebruiken.
Daarnaast komt ook het feit dat ze 25 dicht hebben gezet dus ik moet wel via een andere poort op een andere server connecten.
( En daarop is geen garantie op reverse DNS en SPF etc... )
Een andere oplossing is om de adverteerders flink aan te pakken.
Dus de bedrijven die de opdracht geven voor de spam, in de meeste gevallen de viagra verkopers etc.
Als zei aangepakt worden dan denken ze wel 2 keer na voordat een spammer opdracht geven om een x aantal ongevraagde mails te versturen. Deze bedrijven zijn immers bekend want anders heeft adverteren geen zin.
Als er geen adverteerders zijn dan is de markt voor de spammer ook weg.
Dan nemen die een postadres in China.. good luck and have fun.
Als je iets tegen spammen wil doen moet je gewoon geen zaken doen met spammers. Ook niet met hen die in het verleden spam hebben verzonden. Dus ook niet als het aanbod interessant is.
Doe je er wel zaken mee dan stop je daar na het ontvangen van spam mee..
Vraag maar eens aan hoe_heet_die_krant_ook_alweer hoe het spammen ze is bevallen..
Het gaat erom of clubs als wanadoo, chello, tiscali etc etc uitgaand verkeer op poort 25 zouden moeten stoppen.
Dit zal voor zeker 97% van de gebruikers geen enkel probleem zijn. Ze hebben geen clue wat poort 25 is. Of denk jij echt dat het voor tante toos op 4 hoog achter iets uitmaakt? Zij is wel een prima candidaat voor een botje.
Dat een grote club iets doet zegt niets. AOL vereist een geldige RDNS, toen wij dat deden stond de telefoon roodgloeiend.
Afijn, blader een stukje terug dan kan je lezen dat het Wido ook niet zo goed is bevallen..
Zelf ben ik van meining om huidige mail protocol weg te gooien en een nieuwe te laten komen, die wij mail 2.0 kunnen noemen?
Waarbij er uiteraard gebruikgemaakt zal worden van beveligingsprotocollen, die gekozen worden door de overheid. Voorbeelden genoeg, je kunt senderID koppelen aan persoonsnummer. Inclusief uitgebreidere communicatielapmiddel, van authenticeren van mailverkeer (of het daadwerkelijk van een juiste persoon afkomt).
Naast voorkomen van spam, is afzender fraude (wij allemaal kunnen immers andermans mailadres als afzender voor versturen van mails gebruiken) ook te voorkomen. Wat ik dus bedoel is, dat er meer controle moet komen voor mailverkeer...
Ok, leuk idee.. maar zoiets duurt jaren. Internet is (tot overheid hier meer controle over heeft) net een wildwest...
Of gaan wij spammers/blackhat hackers/whatever effe scalperen? :)
Bedrijven die andere bedrijven inhuren om voor ze te spammen zijn sowieso nu ook al strafbaar.
Maar dit wil je toch niet? Ik zou niet blij zijn met een X-Track-URI: /beheer_panel/mailinglist.php, ook al zou deze beveiligd zijn met username en password. Kun je niet beter een /var/log/spam_log maken? Met als output:En dat elke regel een e-mail is. Eventueel log je alleen e-mail via Apache. Die standaard maillog bevat de rest wel.Code:{date} - {path} - {subject} - {from} - {to}
Maar het hele probleem is... als een klant dan mail wil gaan versturen via smtp.zijnprovider.nl voor zijndomein.nl dan wordt dit gezien als mogelijk een ongerechtigde smtp-server om voor dat domein te gaan mailen.
Pff, blij dat jullie ook eens na gaan denken. In andere topics werd de schuld van dit al soms nogal eens eenzijdig bij de gebruiker gelegd. Die zou bijvoorbeeld eerst een 'internet rijbewijs' moeten halen. Die vergelijking gaat enigszins mank. Van een nieuwe auto verwacht je dat die probleemloos rijden kan maar internet gebruikers worden opgezadeld met kwetsbare software vol gaten.
Mijn buurman is net toevallig ook afgesloten omdat zijn computer werd gebruikt om spam te versturen. De goede man heeft ruim voldoende kennis van het één en ander maar ja: 'de kinderen hé'. Van zijn provider kreeg hij diverse links opgestuurd die echter geen oplossing boden zodat hij nu de kerstdagen door moet brengen met een volledige herinstallatie.
Naar mijn mening is de gebruiker gewoon een consument die beschermd moet worden. Daar betaald hij immers voor. De verantwoordelijkheid ligt bij de software knoeiers en ook de ISP's / hosters. Spam wordt verstuurd via hun mailservers. De oplossing zou meer daar moeten worden gezocht in plaats van die af te wentelen op de klikkende consument die uiteindelijk ook maar klikt op wat de mailservers hem sturen.
Tenslotte geloof ik wel in autentificatie als (desnoods tijdelijke) oplossing.
@Henky!
Het filteren waar dit topic over gaat is het blokkeren van uitgaand verkeer via poort 25.
Kortom, al is de computer van je buurman nog zo vol met rotzooi.. dat zal mij worst zijn. Zolang er via zijn computer maar geen spam de wereld in kan vliegen.
Leuke vergelijking auto vs internet. Laatste keer dat ik keek mocht je niet zonder rijbewijs zelfstandig in een auto rijden.
De consument betaald voor internet en als de consument extra betaald krijgt deze ook bescherming.