image

Nieuw plan moet einde aan spam maken

dinsdag 11 juli 2006, 14:53 door Redactie, 6 reacties

Bill Gates beloofde in 2004 dat er dit jaar geen spam meer zou verschijnen. Ondanks de uitspraak van Gates en tal van anti-spam initiatieven is spam nog altijd een zeer groot probleem. Engelse onderzoekers van de universiteit van Cambridge hebben nu een plan ontwikkeld dat een einde aan de spamplaag moet maken.

Het plan wil dat Internet service providers onderling informatie uitwisselen en tijdig spammende abonnees afsluiten, terwijl de privacy gewaarborgd blijft.

Verstuurt een machine een e-mail , dan worden er allerlei details door de betrokken ISPs bijgehouden. Deze gegevens kunnen weer gebruikt worden om spam te detecteren en de verantwoordelijke computer te localiseren.

Het spamHINTS project beschrijft richtlijnen waar deelnemende ISPs zich aan moeten houden. Volgens onderzoeker Richard Clayton heeft spam verschillende eigenschappen waar het aan herkend kan worden. Zo wordt er weinig op spam gereageerd, bestaat het uit een groot aantal korte berichten en wordt het 24 uur per dag verstuurd. Er is echter weinig samenwerking tussen ISPs om spam te detecteren en aan te pakken.

Het plan is gericht op Engelse ISPs die op de London Internet Exchange (LINX) zijn aangesloten. LINX zorgt ervoor dat haar peering infrastructuur gegevens produceert die de onderzoekers weer kunnen gebruiken om spam te identificeren. Dit moet een lijst opleveren waarmee ISPs e-mail misbruik kunnen voorkomen.

Reacties (6)
11-07-2006, 15:16 door jeed
Verstuurt een machine een e-mail , dan worden er
allerlei details door de betrokken ISPs bijgehouden. Deze
gegevens kunnen weer gebruikt worden om spam te detecteren
en de verantwoordelijke computer te localiseren.
Dus als je je eigen mailserver hebt dan wordt het al
lastiger om de spam tegen te houden. Of zijn spammers niet
zo slim?
11-07-2006, 15:35 door SirDice
Verstuurt een machine een e-mail , dan worden er allerlei details door de betrokken ISPs bijgehouden. Deze gegevens kunnen weer gebruikt worden om spam te detecteren en de verantwoordelijke computer te localiseren.
Dat wordt dus al gedaan. Ze hebben zeker nog nooit naar de Received: headers gekeken. De verantwoordelijke computer is al te localiseren. Al moet je wel de valse van de echte kunnen onderscheiden, wat niet altijd even makkelijk is.
11-07-2006, 19:37 door Anoniem
De isp blokkeert - denk ik - je ip-adres. Als daarachter een
besmet spammend werkstation zitten, en een mail-server dan
heeft de mail-server waarschijnlijk pech.
12-07-2006, 08:27 door Anoniem
Mijn eigen mailservers hebben een aantal instellingen welke 99.9% van
alle spam wegfiltert..

#1 mailservers die connecten naar de fallback server terwijl de primairy
online is, worden gebanned voor 1 dag
#2 een connectende mailserver MOET zelf een MX record hebben, zoniet,
dan 30 dagen ban.
#3 de domeinnaam van de mailserver die probeert mail te droppen MOET
via reverse lookup een juist domein hebben EN een kloppend IP adres,
anders ban voor 60 dagen
#4 mailservers die post bezorgen met meer dan 3 mails met dezelfde titel,
worden gethrottled tot traag als stront tegen de muur omhoog en een
waarschuwingsmail wordt gestuurd naar de postmaster
#5 de standaard blacklisting, filtering en van de mailservers

Hiermee heb ik de afgelopen 13 jaar nog maar 3 spam mailtjes ontvangen
op mijn eigen servers.
12-07-2006, 10:08 door SirDice
Door Anoniem
#2 een connectende mailserver MOET zelf een MX record hebben, zoniet, dan 30 dagen ban.
Wel eens bedacht dat, in grotere organisaties, de e-mail gescheiden in en uit gaat? De uitgaande e-mail server heeft dan geen MX record.
#3 de domeinnaam van de mailserver die probeert mail te droppen MOET via reverse lookup een juist domein hebben EN een kloppend IP adres, anders ban voor 60 dagen
Wel eens bedacht wat er gebeurd als ik meerdere mailservers achter een IP load-balancer plaats? Of wanneer er meerdere domeinen verwerkt worden? Juist.. Meedere host/domein namen die vanaf hetzelfde ip opereren en dus niet goed te (reverse) resolven zijn.
#4 mailservers die post bezorgen met meer dan 3 mails met dezelfde titel, worden gethrottled tot traag als stront tegen de muur omhoog en een waarschuwingsmail wordt gestuurd naar de postmaster
Wel eens gehad dat er meerdere gebruikers lid zijn van dezelfde mailinglist?

Hiermee heb ik de afgelopen 13 jaar nog maar 3 spam mailtjes ontvangen op mijn eigen servers.
En waarschijnlijk het e.e.a. aan reguliere e-mail geblokkeerd..
21-07-2006, 19:17 door spatieman
iedereen die een meel server draait, moet in het begin al
voor zorgen dat het zijn eigen veiligheid goed voor elkaar
heeft.

met mijn eigen meel server, moet je b.v ,als klant ,zowiezo
al een password mee geven om zooi uberhaupt te kunnen versturen.

het grote gros van de ISP's heeft hetniet nodig om een SMTP
passwordt te vragen.

wel zonde..

wanadoo, orange tegenwoordig.
heeft haar poort 25 dicht, nouja dicht.
ik kan geen andere SMTP server gebruiken als die van orange
nu zelf..
incl die van mijn meel server.
voor de rest, wat hier bovenstaat, kan ik me mee invinden
voor veiligheid.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.