image

Uitzetten afwezigheidsbericht verhelpt backscatter spam

maandag 5 mei 2008, 12:07 door Redactie, 7 reacties

Spamberichten waarbij de afzender vervalst is kunnen voor veel ellende zorgen, maar zijn volgens sommige experts eenvoudig te verhelpen. Het concept "backscatter spam" is niet nieuw, maar lijkt weer bezig te zijn aan een opmars. De spammers sturen massaal spam uit naam van iemand anders. Berichten die niet zijn af te leveren of afwezigheidsberichten, worden gestuurd naar de vervalste afzender. Die weet vaak niet wat hem of haar overkomt. "Het is voornamelijk een psychologisch iets," reageert Brad Bartman op de gebruikers die zich hier zorgen over maken.

Backscatter mag dan lastig zijn te filteren, het is niet onmogelijk om te stoppen. De e-mail bestaat uit drie varianten: Berichten van de mailserver dat de gebruiker niet bestaat, afwezigheidsberichten en "challenge-response" berichten die om een bevestiging van de afzender vragen. Volgens beveiligingsexperts zouden mensen de laatste twee berichten niet meer moeten gebruiken. Wat betreft niet bestaande gebruikers zijn ook daar oplossingen voor, zoals Variable Envelope Return Path(VERP) en Bounce Address Tag Validation (BATV).

De werkelijke oplossing zou zijn als systeembeheerders hun mailserver zo configureren dat mail voor niet bestaande gebruikers meteen geweigerd wordt, in plaats van te accepteren en daarna de afzender een bounce te sturen. Sommige internetproviders zoals AOL doen dit al, en dat heeft hun aandeel in het probleem grotendeels opgelost.

Reacties (7)
05-05-2008, 12:29 door Anoniem
<quote>
De werkelijke oplossing zou zijn als systeembeheerders hun mailserver zo
configureren dat mail voor niet bestaande gebruikers meteen geweigerd wordt.
</quote>

Dit doen we hier al jaren met Xwall, dit is niet nieuws. Ook Exchange Server
heeft dit standaard ingebouwd.
05-05-2008, 12:34 door Anoniem
Inderdaad de NDR's lopen de spuigaten uit, hier mocht echt iets aan worden
gedaan. Nieuwe RFC's!
05-05-2008, 12:49 door Anoniem
Gemakkelijk om vanuit beveiligingsoogpunt te stellen dat
afwezigheidsberichten niet meer gebruikt zouden moeten worden, alsof deze
verder geen enkel doel hebben ?
05-05-2008, 14:35 door wimbo
Door Anoniem
Gemakkelijk om vanuit beveiligingsoogpunt te stellen dat
afwezigheidsberichten niet meer gebruikt zouden moeten
worden, alsof deze
verder geen enkel doel hebben ?
idd. e-mail wordt steeds vaker een primair communicatie
middel binnen en tussen bedrijven. Als je dus een maandje
met vakantie gaat kan dat ten koste gaan van gemiste
business, omdat men niet ziet dat iemand er niet is.....
06-05-2008, 09:14 door Anoniem
Door Anoniem
<quote>
De werkelijke oplossing zou zijn als systeembeheerders hun
mailserver zo
configureren dat mail voor niet bestaande gebruikers meteen
geweigerd wordt.
</quote>

Dit doen we hier al jaren met Xwall, dit is niet nieuws. Ook
Exchange Server
heeft dit standaard ingebouwd.

Alle systemen doen dat standaard. Maar er zijn veel
situaties denkbaar waarbij het niet werkt. Als er
bijvoorbeeld mail doorgestuurd wordt vanaf een adres bij de
ene instelling naar dat bij een ander. Dat is iets dat veel
bij consultancy en universiteiten gebeurd. Daarnaast kan een
adres wel bestaan, maar als het een maillijst is, weet je
niet altijd zeker of alle eindadressen wel bestaan.

Soms gaat een bounce naar de beheerder van de lijst, maar
soms is het nodig dat die naar de oorspronkelijke afzender
gaat. In dat geval is het dus ook niet te controleren.

Peter
06-05-2008, 09:19 door Anoniem
Door wimbo
idd. e-mail wordt steeds vaker een primair communicatie
middel binnen en tussen bedrijven. Als je dus een maandje
met vakantie gaat kan dat ten koste gaan van gemiste
business, omdat men niet ziet dat iemand er niet is.....

Als het zo belangrijk is dat verlies van mail gemiste
business betekent, dan hoor je niet afhankelijk te zijn van
een enkele persoon. Als die persoon plotseling ziek wordt,
kan hij ook geen afwezigheidsmelding aanzetten. En als dat
gebeurt door bijvoorbeeld het secretariaat, dan kan het
secretariaat bij die mailbox en dus ook de mail regelmatig
controleren.

Maar het verstandigste is nog altijd om voor zakelijke mail
een zakelijk adres in te stellen. Daar hebben dan
verschillende personen toegang toe. En het staat
professioneler als je dat adres dan ook gebruikt voor de
uitgaande mail.

En als een relatie een bepaalde persoon goed genoeg kent dat
hij om dat zakelijke adres heengaat en direct mailt, is die
meestal ook op de hoogte van het feit dat die persoon een
tijdje op vakantie gaat.

Peter
06-05-2008, 10:10 door Anoniem
Als je dus een maandje
met vakantie gaat kan dat ten koste gaan van gemiste
business, omdat men niet ziet dat iemand er niet is.....
Doe het dan goed en gebruik een oplossing die bijvoorbeeld niet vaker dan
eens per week per afzender een bericht stuurt ofzo. De boodschap komt dan
nog altijd over maar je stuurt wel tientallen malen minder verder inhoudsloze
mai. (Na de eerste melding is als het goed is de boodschap wel overgekomen
en herhalen voegt dus niets toe.)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.