image

Spammers gebruiken ook Sender ID

woensdag 1 september 2004, 11:01 door Redactie, 8 reacties

De Sender ID technologie voor het identificeren van de afzender van een e-mailbericht wordt, ondanks steun van Microsoft en andere partijen, nog niet veel gebruikt, en zou mogelijk niet effectief zijn in het stoppen van ongewenste commerciele e-mail, aldus een onderzoek van CipherTrust. Het bedrijf onderzocht twee miljoen e-mailberichten in de periode tussen mei en juli en ontdekte dat slechts 5% van alle inkomende berichten van domeinen afkomstig waren die via het Sender Policy Framework (SPF) of Sender ID geauthenticeerd waren. Binnen die 5% trof men meer spam dan normale e-mail aan, zo laat Paul Judge van CipherTrust in dit artikel weten.

Reacties (8)
01-09-2004, 11:22 door Anoniem
Schiet ook niet op 2 verschillende standaarden. Bovendien
zijn er veel hosting providers die TXT records nog niet
toelaten in hun DNS.
Bovendien zijn de issues rond Sender ID nog niet opgelost,
dus dat is ook nog een punt dat eerst moet worden opgelost
voordat het uberhaupt klaar is voor gebruik.
01-09-2004, 14:11 door Anoniem
SPF geeft spammers meer werk. In plaats van dat ze mail van
[email]dshuidh7232@aol.com[/email] vanaf een willekeurige host kunnen
sturen moeten ze nu een domein registreren en daar spf
opzetten. En dat de spf records van dat domein kloppen is
logisch. Het zou natuurlijk niet zo moeten zijn als
IN TXT "v=spf1 ip4:0.0.0.0/0 -all" door ontvangende spf
implementaties als correct wordt aangemerkt :)
SPF zit nu in de evangelisatie/implementatie periode, dus
het is logisch dat nog niet veel domeinen spf records
hebben. Dus het is een beetje flauw van Paul Judge om te
zeggen dat het niet effectief is. Maar ja, hij staat wel
mooi weer met zijn (bedrijfs)naam op o.a. security.nl, dus
het gewenste effect is bereikt. Zoals op
http://spf.pobox.com/adoption.html te zien is gaat de
grafiek van het aantal domeinen dat SPF heeft
geimplementeerd stijl omhoog. Een grote ISP als aol.com
heeft het al geimplementeerd.

http://spf.pobox.com voor de mensen die willen weten wat het
nou precies is en hoe je het implementeert. SPF is
onafhankelijk van Sender ID te implementeren. Sender ID
voegt imho niet veel toe.
01-09-2004, 14:54 door Anoniem
Sender ID is een combinatie van Microsofts 'Caller ID' en
het oude, kale SPF. Het maakt het niet zozeer veel
moeilijker spam te versturen, maar wel wordt het lastiger te
verbergen waar de spam vandaan komt. Zo kunnen, als de ISP's
e.d. meewerken, spammende machines sneller aangepakt worden.

De meerwaarde boven gewoon goede headers aan mails toevoegen
bij het relayen is niet heel groot, maar wel aanwezig.
01-09-2004, 15:29 door Anoniem
Je kan controleren of een mailtje van
[email]directeur@grotebank.com[/email] werkelijk vanaf een mailserver van
grotebank.com verstuurd is, dus het heeft wel degelijk
meerwaarde.
01-09-2004, 15:30 door Anoniem
Wie maakt er een knop voor Thunderbird / Foutlook met "Check
SPF for this email" ? :)
01-09-2004, 21:59 door Anoniem
Door Anoniem
Wie maakt er een knop voor Thunderbird / Foutlook met "Check
SPF for this email" ? :)
Hu ? Je haalt via pop3/imap je mail op bij de mail server van je provider. Wat
wil je dan nog checken ?
02-09-2004, 09:22 door Anoniem
of het spf record klopt met het ip-nummer van de verzender.
02-09-2004, 13:24 door Anoniem
Ja het laatste woord is hier nog niet over gesproken....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.