Door Erik van StratenDoor Jos Visser op vrijdag 06 april 2007 23:00
Niet relayen! Abuse management! Maatregelen nemen tegen
spammende klanten.
Geen
open relays draaien
(zowel de ISP zelf als haar klanten) is inderdaad geen
werelschokkend nieuws, en is technisch goed op te lossen.
Abuse management en spammende of DDoS-ende klanten (zombies)
aanpakken zou
ook normaal moeten zijn, maar gebeurt
veel te weinig. Eén veelgenoemde reden daarvoor is dat het
detecteren van zombies als een inbreuk op de privacy gezien
kan worden, en dat je je als
transporteur dus bezig
gaat houden met de
inhoud. Dit klopt maar is een
drogreden (maar dit argument doet het, naast bij serieuze
privacy voorvechters die wel een punt hebben, ook erg goed
bij Brein-vrezende medelanders). Immers, de ISP belooft de
klant anonimiteit en neemt daarmee de verantwoordelijkheid
op zich indien de klant zich misdraagt (ongeacht het door de
klant toegepaste besturingssysteem en genomen
beveiligingsmaatregelen).
Dat wangedrag vindt ondertussen op zo'n grote schaal plaats
dat het voor slachtoffers ondoenlijk is om per IP-adres te
klagen. Waarbij klagen sowiso vaak zinloos is omdat veel
ISP's klachten laten liggen of er veel te laat wat mee doen.
Het zou niet zo moeten kunnen dat zijn
niemandverantwoordelijk is voor wangedrag, maar dat is nu wel de
praktijk.
De
echte reden is waarschijnlijk dat het ISP's veel
mankracht en dus veel geld kost. Als ISP's onderling
bindende afspraken zouden maken, kan dat voorkomen dat
klanten weglopen naar een concurrent die
niet zo moeilijk
doet en dus goedkoper is. Helaas gaat het hier over
richtlijnen
([url=http://www.ispa.org.uk/home/page_364.html]'non-mandatory
recommendation'[/url]) en niet over bindende afspraken.
Alleen PR dus.
Ach... meer dan 10 jaar geleden deden we dit allemaal al....