Likes: 0
Hoewel het filteren van poort 25 een goede oplossing lijkt, zal het een tijdelijke oplossing zijn. De spammers vinden altijd wel weer een manier om hun "werk" te doen, zolang er genoeg "minder slimme mensen" zijn die op spam reageren. De enige manier (IMHO) om spam te stoppen, is om de spammers zeer zwaar aan te pakken (1 uur in de bak per spam mailtje bijvoorbeeld, tikt flink aan met de miljoenen spammetje die er dagelijks gestuurd worden).
Daarnaast ben ik absoluut tegen filteren van internetverkeer door internet providers. Filteren is en blijft een vorm van censuur en censuur valt nou eenmaal niet goed te praten. Net zoals poorten 135-139,445; een hele hoop mensen willen die graag blokkeren op de ISP routers/firewalls, ik ben van mening dat dat absoluut een slechte zaak is. Laat de gebruikers hun zooitje maar op orde maken. (Uiteraard is het filteren van verkeer naar je eigen server netwerk geen enkel probleem en zelfs verstandig)
Bij misbruik van de internetverbinding zou de gebruiker gewoon in quarantaine gezet moeten worden, zoals al bij meerdere ISP's gebeurt; ruim je zooitje op voordat je 't internet weer op mag. Dat is dan weer geen censuur, maar gewoon gebruiksvoorwaarden die nageleefd worden.
Overigens is het helemaal geen slecht idee om een "internet-rijbewijs" in te voeren. De basisfunctionaliteit (zoals webbrowsen, mailen via ISP servers en MSN) moeten gewoon voor iedereen beschikbaar zijn, wil je meer, dan moet je maar aantonen dat je genoeg clue hebt om je PC/netwerk in orde te houden. Het internet is een stuk ingewikkelder dan autorijden, dus ik zie niet in waarom hier geen geen verplichte test voor nodig zou moeten zijn. Maak die test ook gewoon 18+ en stel de gebruiker mede verantwoordelijk voor wat er met z'n systeem gebeurd, indien blijkt dat het systeem niet goed bijgewerkt is. Je mag tenslotte ook niet met een brakke auto de weg op, waarom dan wel met een brakke PC het internet op?
Verder is er zeer zeker een taak voor microsoft weggelegt, ik realiseer met dat er een hoop netwerkbeheerders zijn die het hier niet mee eens zullen zijn, maar ik ben van mening dat een windows systeem wat, zeg 2 maanden, niet is geupdate, zichzelf automatisch van internet moet afsluiten en alleen nog windowsupdate kan doen. Pak de illegale windowsversies ook maar gewoon keihard aan als dat daarvoor nodig is. Dwing alle windows machines om up to date te zijn en je bent gelijk van een hele hoop problemen af. Het gehuil dat windows zo duur is moet ook maar gelijk afgelopen zijn, als je windows te duur vindt pak je maar linux of *bsd of whatever. Geen legaal OS -> Geen updates -> Geen internet, lijkt mij niets mis mee.
Overigens geldt het updaten voor elk OS natuurlijk, maar aangezien het grootste deel van de botnets toch echt windows gebaseerd zijn, moeten we daar beginnen met het probleem aanpakken.

Tzijn niet alleen de ISP's die wat meer firewalling mogen doen maar ook de colocation providers.
1 Voorbeeldje om te beginnen (er zijn er wel nog een aantal):
- Anti-spoof filter, zorgen dat de uitgaande ip's niet gespoofd kunnen worden door per subnet een rule in te richten die het niet toelaat met een ander src-ip het netwerk uit te gaan.
Ik hou het even heel kort zonder de wereld problemen op te lossen.
Indien een isp zich hiermee wil bezig houden dan dienen klanten duidelijk de keuzen te krijgen om een 'beveiligde' Internet verbinding/pakket te nemen waarnaast natuurlijk de 'open' variant gewoon vrij gekozen kan worden.
Het is dan aan de isp om de consument duidelijk te maken wat de verschillen zijn. isp's kunnen dan zelf nog pakketten onderverdelen in bepaalde port/service blokkeringen of zelfs censureren van het Internet (tja als een consument daar zelf voor kiest... handig voor de kids wellicht).
Enige manier om spam te stoppen is gebruikers voor te lichten en ze vertellen dat ze geen zooi van spam moeten kopen. Als dat niet gebeurd heeft het ook geen zin om spam te versturen. Iedere andere manier is kansloos, er zijn altijd wegen omheen.
Poort 25 blokkades zijn voor mij de nummer 1 irritatie aan ISP's. Als je ze uit kunt zetten, prima, maar zet ze niet voor al je gebruikers aan zonder een optie te hebben om ze uit te zetten, dan krijgt mijn mailserver hier het nogal moeilijk. Een uitgaande poort 25 blokkade zou ik nog enigszins mee kunnen leven though.
Dat is niet helemaal correct Wido. Als ontwikkelaar van de grootste gratis gastenboekenservice in Nederland kregen we recent een kleine miljoen spamberichten via een zombienetwerk gepost. Daarbij hebben we een kleine 100.000 (!) verschillende ip-adressen geteld. De laatste keer dat we in dezelfde tijd zoveel berichten via smtp ontvingen moet nog komen
Om even terug te gaan naar de stelling, denk ik dat wij (als branche) toch meer initiatieven moeten ontwikkelen om onze software slimmer te maken. Daarbij denk ik ook aan het volledig hanteren van de RFC's. De meeste mailservers accepteren brakke mailheaders, waardoor juist weer troep binnenkomt die de gemiddelde gebruiker natuurlijk weer gaat openen enz enz..
Een kant-en-klare oplossing is er niet, maar misschien moeten we eens beginnen met een adviessite voor hosters...
De operating systems zijn aan zet. We kunnen wel bezig blijven met lapmiddelen, maar het echte probleem is dat het mogelijk is om te spammen vanaf een PC door een trojan e.d.
Gelukkig is Vista al een stuk veiliger. Eigenlijk moet elk OS standaard een firewall hebben waarbij je expliciet toestemming geeft dat een programma verbindingen maakt met internet. En dan het liefst op zo'n wijze dat een user er niet omheen kan door blindelings op OK te klikken.
Ik had laatst ook nog een idee over een antispam maatregel en wel het volgende:
Je ziet de laatste tijd steeds vaker dat er gespammed wordt door gewoon adressen te gokken met behulp van een woordenboek oid. Dit betekend dus dat ze ook spam proberen te versturen naar allerlei niet bestaande adressen, maar die bouncen gewoon en het zal me niks verbazen als ze dat ook bij houden.
Nu was mijn idee om gewoon alle emails(op alle mogelijke adressen) te accepteren en dan de emails waar geen account voor is gewoon naar dev/null te sturen. Dit heeft naar mijn inzien een aantal voordelen namelijk:
- Spammer verbruiken veel meer traffic voor veel minder resultaat.
- Omdat je alle emails accepteerd zou je misschien in een 2e fase beter spam runs kunnen detecteren helemaal als je dit dan weer zou centraliseren.
Het eerste voordel zal er wellicht toe leiden dat je door de spammers genegeerd gaat worden. Ze zien namelijk dat er opeens heel veel mailtjes jouw kant op gaan en dan zullen ze zich ook wel afvragen of dat wel klopt en of dat nuttig is.
Ben benieuwd wat jullie ervan vinden?
Hoe wil jij alle hosters en ISP's zo ver krijgen om het ook allemaal zo strak af te stellen?
Dit is wat al veel gedaan wordt. Gewoon mail naar niet bestaande adressen droppen. Want jouw server gaat anders proberen error mails terug te sturen naar weer andere niet bestaande adressen. Dit heeft bij ons al voor diverse problemen gezorgd.
Dat spammers bijhouden wat wel en niet bounced is absoluut niet waar kan ik je vertellen. En ze maken zich al helemaal niet druk over hoeveel mailtjes ze moeten sturen. Het detecteren van spamruns wordt wel gedaan door bijvoorbeeld hotmail en waarschijnlijk ook gmail.
Al met al is er geen andere oplossing mogelijk dan een compleet nieuw mailsysteem met authenticatie of bepaalde kosten per verzonden mail en het hele ratteplan wat velen anderen al zo vaak uitgedacht hebben maar waar het er voorlopig nog niet van zal komen
Hoeveel spam krijg jij met een valide afzender?
99.999999% van alle spam heeft een willekeurige afzender. Indien die gebounced wordt, komt de reclame boodschap dan hopelijk bij iemand anders terecht.
je opzet werkt dus niet omdat de afzenders dus niet kloppen. En meer traffic zullen de spammers niet hebben omdat ze hier wel een of ander bot netje voor hebben.
Spam wordt nog 31 dagen bewaard zodat bayes er ook nog wat mee kan.