Door Anoniem: Door Anoniem:
Een goede provider heeft zijn antispam, malware zo ingesteld dat de filtering gebeurt op server niveau en de gebruiker een rapportage kan inzien wat is tegengehouden en vervolgens vrijgave regelt via een release button mits geen malware classificatie is herkend.
Leuke theorie, maar in werkelijkheid werkt dat NIET zo! Bij Outlook.com (laten we die als voorbeeld nemen omdat de vraagsteller daar wellicht zit) worden er echt wel mails weggegooid die niet voldoen aan de eisen van Microsoft.
En dat hoeft echt geen spam te zijn. Bijvoorbeeld als een bepaalde verzender ineens een burst mails stuurt naar allerlei verschillende adressen bij het zelfde domain gaat de block erop. Maar dat hoeft helemaal geen spam te zijn! Dat kunnen ook notificaties van een cloud applicatie zijn, bijvoorbeeld.
En zelfs bij de vroegere kwaliteits provider XS4ALL waren er 3 levels: mail die meteen al geweigerd werd bijvoorbeeld op grond van een zendend IP adres in een blocklist, mail die gescand en geweigerd werd bijvoorbeeld op basis van DMARC policy (die kwam ook niet in je Spam map!) en dan tenslotte de mail waar alleen inhoudelijk iets verdacht aan is, die komt dan in je Spam map als ie herkend wordt.
Voor een huis tuin keuken gebruiker lijkt mischien client side filtering afdoende maar juist voor hun is het niet verstandig want die hebben totaal niet de kennis om echt van nep te onderscheiden..
Ik zei al dat het meest effectief is om het bij de hoster te regelen, maar dat "daar zal ie iets met spam detectie moeten gaan regelen" is niet correct. Als de hoster geen spam detectie heeft kun je ook zelf wat doen in je mail client.
Inderdaad je moet wel een aantal mails markeren als spam (en de rest niet) anders gaat het niet werken.
Het is natuurlijk onzin om te stellen dat spam wordt tegengehouden op voornamelijk zelfbedachte regels deze worden gebaseerd op hoe e-mail hoort gebruikt worden volgens standaarden en dat is bij de ontwikkeling ervan bepaald.
Nee dat is echt geen onzin! De mail standaarden zoals die bij de ontwikkeling ervan bepaald zijn, die zijn allang niet meer voldoende. Je moet een reverse DNS entry hebben, een DMARC en SPF policy publiceren, DKIM ondertekenen, allemaal zaken die niet bij de ontwikkeling ervan zijn bepaald. Dat soort dingen worden regelmatig toegevoegd en uitgebreid door de grote mail hosters. Spring je niet door die hoepels heen dan wordt je mail niet meer afgeleverd, vaak niet eens in de Spam folder gezet maar de ontvanger hoort gewoon niets (en de verzender krijgt ook geen melding terug).
Dat is niet hoe het bij de ontwikkeling ervan is bepaald! Sterker nog, toen stond er vanalles in de standaards die het stilletjes wegmikken van mail als buitengewoon ongewenst bestempelden. Nu is dat dagelijkse praktijk.
Als iemand mail gebruikt als chat functie voor absurd korte berichten of bijlage versturing door geen onderwerp erin te zetten geen begeleidende tekst en geen handtekening dan houdt die gene zich niet aan de ietf standaarden en heeft een filter alle reden je mail tegen te houden. Als je bijlages dubbele extentie namen bevatten of ellenlange nummering zelfde verhaal. Als je subscribe links toevoegd zonder uitschrijf mogelijkheden weer het zelfde verhaal.
Alweer een lijst criteria die niet bij de ontwikkeling ervan zijn bepaald!
"bijlages", "dubbele extensies", allemaal zaken die in de mail standaarden (oorspronkelijk) niet voorkwamen!
En zo zijn er duizenden factoren waar opgelet wordt.
Precies! En dat is wat er zo SLECHT is!
Daarom heb ik de mailhosting in eigen hand genomen want het is gewoon niet meer werkbaar.
Als je denkt dat een gratis provider als outlook.com een goede provider is voor antispam filtering laat staan e-mail dan heb je niet lang genoeg in deze wereld gezeten. Microsoft houdt bijna alles tegen omdat ze het werkelijk waar niets kan interesseren of je iets legitiems niet ontvangt tenzij je een jaarlijks bedrag als mail provider betaald om een losse status te krijgen in hun geautomatiseerde filtering. Je kan nog alles in de puntjes hebben geregeld ingeschreven staan via Smart Network Data Services (SNDS) en meedoen aan het Junk Mail Reporting Program (JMRP) en nog op een block list komen met minder dan 0,001% klachten per 1 miljoen versturingen omdat ze er niet betaald voor worden.
Vervolgens mag je als provider weer een conditional mitigation status aan te vragen die eerst door een automatiseerde bot altijd wordt geweigerd waarna je een re-evaluation in moet sturen die wel door een echt persoon gelezen wordt. De forums staan er vol van en de meeste poor souls weten niet eens het form ooit te vinden om het op te lossen. Voor the record dat is https://olcsupport.office.com als je geen directe lijnen hebt.
Google mail en Apple zijn nog erger daar hoor je bijna nooit meer wat van. Tenzij je een account manager bij ze hebt omdat je er diensten afneemt dan willen ze nog meewerken maar anders forget it. Ik heb als experiment ooit eens twee klachten ingestuurd voor beide gelijk probleem bij Apple maar over een ander domein. Via mijn accountmanager was het binnen 1 week opgelost de andere loopt nu al 10+ jaar. Uiteraard test domeinen wat geen waarde had maar het zegt genoeg over hun verantwoordelijkheid gevoel. En dit zelfde gedonder doen ook antimalware bedrijven die online reputatie diensten bieden. Het intereseert ze simpel weg niet wat de collateral is tenzij je hun blackmail accepteert.
Voor bulk versturing maak je dan weer afspraken met je mailprovider door abbonement voorwaarden of een SLA.
En als je je daar niet aan houd dan is het gewoon spamming. Bij ons krijg je daar een waarschuwing over als je meer probeert te sturen dan in contract is overeengekomen en ligt je mail er voor 1 uur uit als je meer dan 5 recepients opgeeft waarvan adres niet klopt of de server terug reageert dat bezorging is geweigerd. Simpel weg als reminder je aan de regels te houden. Bij herhaling krijg je een rekening en vriendelijk doch dringend verzoek te verkassen. Ook de reden waarom de meeste partijen een mailing list service nemen buiten hun mail provider omdat ze weten dat hun provider het niet toelaat met goede reden want domein, IP reputatie is kostbaar gezeik.
DMARC hoor je als domein afnemer simpelweg reporting op aan te hebben aggregate reports of forensic naar een afdeling of naar de klant als deze dat wilt en technisch inzicht heeft.
De meeste komen helaas niet verder dan instellen van v=DMARC1; p=none; in hun zone.
De reverse lookups zijn ook vaak slecht geregeld omdat diensten verwachten dat je per domein 1 non shared IP gebruikt en dan ga je al nat als je op shared hosting zit waar honderden over soms de zelfde IP gaan.
En dat die standaarden in begin van het internet en mail niet bestonden prima klopt maar standaarden gaan met de tijd mee. Daarom hebben we ook gemeenschappen als IETF waar gelukkig dit soort afspraken gemaakt worden. Of wil je ook dat we terug gaan naar de tijd dat we mail stuurde via FTP in plaats van SMTP. Want dat bestond ook niet in begin tijd van e-mail.
Wees blij dat er duizenden factoren worden meegenomen in de berekening of iets wel of niet spam is dat is de enige reden waarom mensen uberhaubt nog in staat zijn hun box te gebruiken want we hebben het over inmiddels 330+- biljoen spam per dag dat over het internet vliegt. De meeste rulesets hoeven verstuurders nooit wat van te snappen als ze simpel houden aan de basis regels is er weinig aan de hand mits de mailprovider waar het vanaf komt en naar toe gaat wel alles in orde heeft.
#Spoof geen adressen
#Zorg voor een onderwerp wat niet te lang is en niet eindigd op cijfers buiten simpele datum vermelding
#Voeg altijd een begeleidende tekst van minimaal 1 zin toe ook al wil je enkel een bestand sturen of akkoord geven.
#Bij bijlage versturing gebruik niet extreem lange namen en laat deze niet eindigen op getallen.
#Verstuur geen bijlages groter dan 20MB per mail. (meeste server malware scanners scannen niet groter dan 20MB tegen overbelasting en dat is dan auto redflag voor non delivery.)
#Voeg geen scripts toe in je mail geen tracking pixels en andere marketing troep.
#Voeg een simpele handtekening toe als afsluiting.
Dat zijn de basis regels hou je je daar aan dan heb je zelden gezeik met bezorging mits de providers ook de boel in orde hebben.
En om je eigen spam ontvangst laag te houden gebruik gewoon sub of plus adressing voor elke losse dienst waar je je ooit inschrijft. Leg vervolgens op server niveau een ruleset aan dat versturing naar je non sub, plus adres als niet bezorgd moet worden gezien.
En als er wel onverhoopt wat door komt dan weet je dus ook exact bij welke afnemer het gezeik komt en kan je een datalek melding sturen en mag een DPO,CISO uit gaan zoeken wat er mis is gegaan bij hunzelf of in hun supply chain. Vervolgens block je dat adres weer op server niveau en maakt een nieuw adres aan voor de partij waar het datalek van kwam *na* dat het is opgelost of je zegt de samenwerking op en je laat het filter staan. Het zal je verbazen hoe weinig spam je nog ooit in je inbox gaat zien.