Archief - De topics van lang geleden

Spamfilter is enige oplossing voor spamproblematiek

03-08-2006, 09:57 door Redactie, 30 reacties

Spam is anno 2006 nog altijd een grote bron van irritatie en kosten en het lijkt alleen maar erger te worden. De cijfers liegen er niet om, want inmiddels is tussen de 80% en 95% van alle e-mail spam. Toch wordt er nauwelijks iets aan het spamprobleem gedaan.

Providers negeren liever spamzombies omdat dit eenvoudiger en goedkoper is. Als een ISP alle klanten zou afsluiten die spam versturen kunnen ze een extra helpdesk afdeling inhuren om aan al die mensen uit te leggen waarom ze zijn afgesloten en hoe ze dit kunnen verhelpen.

Dan zijn er nog verschillende anti-spam organisaties maar die missen bevoegdheden en mankracht om daadwerkelijk een verschil te maken en worden vaak door spammers bedreigd en aangevallen. Ook van de overheid hoeven we geen wonderen te verwachten, want spam is politiek gezien geen interessant onderwerp. Is er dan al anti-spam wetgeving, dan wordt die nauwelijks gehandhaafd.

Bedrijven en thuisgebruikers zijn dan daarom overgeleverd aan technische oplossingen om spam buiten de digitale brievenbus te houden. Onze stelling luidt derhalve: Spamfilter is enige oplossing voor spamproblematiek

Reacties (30)
03-08-2006, 10:36 door Walter
Mee eens.
Wel vind ik het een extreem kwalijke zaak dat providers
spamzombies negeren, maar ja, soms kies je voor kwaliteit
(ook in spambestrijding) en soms kies je voor iets goedkoper.
03-08-2006, 10:40 door Anoniem
Wat is nu een goede spamfilter? Ik ben op zoek naar de beste...
03-08-2006, 10:50 door Sheriff
Providers negeren liever spamzombies omdat dit
eenvoudiger en goedkoper is. Als een ISP alle klanten zou
afsluiten die spam versturen kunnen ze een extra helpdesk
afdeling inhuren om aan al die mensen uit te leggen waarom
ze zijn afgesloten en hoe ze dit kunnen verhelpen.

Behalve xs4all die hebben een hele actieve abuse helpdesk
die mensen dus wel afsluit als ze ongewild spam versturen.
en ze sluiten je pas weer aan als je kunt bewijzen dat je
het probleem hebt opgelost.

Ergens is dit wel netjes naar toch vindt ik het schandalig!,
ik betaal me blauw aan hun abonnement, en dan verwacht ik
toch dat ik zelf mag uitmaken hoe ik deze verbing gebruik.
Kijk dat ze me waarschuwen met een mailtje: er is gebleken
dat u spam verstuurt, los dit binnen drie dagen op anders
moeten wij een filter toepassen.
Dat zou beter zijn, maar om gelijk het hele bedrijf zonder
internet/email te zetten is wel erg drastisch....
03-08-2006, 11:00 door awesselius
Nog een paar maandjes toch? Bill Gates zei dat voor het
einde van dit jaar spam helemaal uitgeroeid zou zijn.....
;-) (ja, net als hij zei dat 640kb geheugen genoeg was voor
iedereen).

Serieus: Naar mijn idee is DSPAM het snelste en het meest
schaalbaar. Het werkt via MySQL en is geschreven in C. Het
heeft dan ook een hoge effectiviteit en kan in verschillende
configuraties ingesteld worden (multi-user -> enkele filter,
multi-user -> individuele filters).

- Unomi -
03-08-2006, 11:02 door Anoniem

Ergens is dit wel netjes naar toch vindt ik het schandalig!,
ik betaal me blauw aan hun abonnement, en dan verwacht ik
toch dat ik zelf mag uitmaken hoe ik deze verbing gebruik.
Kijk dat ze me waarschuwen met een mailtje: er is gebleken
dat u spam verstuurt, los dit binnen drie dagen op anders
moeten wij een filter toepassen.
Dat zou beter zijn, maar om gelijk het hele bedrijf zonder
internet/email te zetten is wel erg drastisch....

Dat is ook de wijze waarop een echte zakelijke ISP zoals
Claranet/IAE/bART/Vianetworks Nederland dit oplost
03-08-2006, 11:10 door YscO
Door Sheriff
Ergens is dit wel netjes naar toch vindt ik het schandalig!,
ik betaal me blauw aan hun abonnement, en dan verwacht ik
toch dat ik zelf mag uitmaken hoe ik deze verbing gebruik.
Kijk dat ze me waarschuwen met een mailtje: er is gebleken
dat u spam verstuurt, los dit binnen drie dagen op anders
moeten wij een filter toepassen.
Dat zou beter zijn, maar om gelijk het hele bedrijf zonder
internet/email te zetten is wel erg drastisch....
Ik zie niet in wat daar schandalig aan is. Jij houdt je niet
aan de voorwaarden van XS4ALL, dus word je tijdelijk
afgesloten. Prima toch.
03-08-2006, 11:11 door Anoniem
Door Anoniem
Wat is nu een goede spamfilter? Ik ben op zoek naar de
beste...

"Als u geen ongeadresseerd drukwerk wenst te ontvangen zijn
er twee soorten stickers beschikbaar voor op uw brievenbus.
U kunt kiezen voor een sticker om zowel reclamedrukwerk als
huis-aan-huisbladen te weren; de NEE-NEE-sticker. U ontvangt
in dat geval ook geen Stadskrant met de gemeentelijke
informatie. Wilt u geen reclamedrukwerk ontvangen, maar wel
huis-aan-huisbladen, kies dan voor de NEE-JA-sticker."


was het maar zo simpel...
03-08-2006, 11:18 door Anoniem
Door Anoniem
Door Anoniem
Wat is nu een goede spamfilter? Ik ben op zoek naar de
beste...

"Als u geen ongeadresseerd drukwerk wenst te ontvangen zijn
er twee soorten stickers beschikbaar voor op uw brievenbus.
U kunt kiezen voor een sticker om zowel reclamedrukwerk als
huis-aan-huisbladen te weren; de NEE-NEE-sticker. U ontvangt
in dat geval ook geen Stadskrant met de gemeentelijke
informatie. Wilt u geen reclamedrukwerk ontvangen, maar wel
huis-aan-huisbladen, kies dan voor de NEE-JA-sticker."


was het maar zo simpel...
Ken je de enveloppen met "aan de bewoners van dit huis" en
"aan de bewoners van <straat> <nummer>" ?

beetje vergelijkbaar met de huidige plaatjesspam, ze vinden
ook met die stickers wel een work around, met als klein
verschil dat ik deze enveloppen ongeopend en zonder
postzegel terugwerp in de rode bus met de tekst "poststuk
geweigerd, retour afzender".

zouden ook veel meer mensen moeten doen dan kost het fysiek
spammen ineens veel meer geld voor de bedrijven.
03-08-2006, 11:21 door Anoniem
gewoon waarschuwen dat je als bot fungeert,links geven voor
bestrijding ervan,
werkt dat niet dan een paar uur per dag afsluiten,werkt dat
ook niet helemaal afsluiten...
03-08-2006, 11:34 door Sheriff
Door YscO
Door Sheriff
Ergens is dit wel netjes naar toch vindt ik het schandalig!,
ik betaal me blauw aan hun abonnement, en dan verwacht ik
toch dat ik zelf mag uitmaken hoe ik deze verbing gebruik.
Kijk dat ze me waarschuwen met een mailtje: er is gebleken
dat u spam verstuurt, los dit binnen drie dagen op anders
moeten wij een filter toepassen.
Dat zou beter zijn, maar om gelijk het hele bedrijf zonder
internet/email te zetten is wel erg drastisch....
Ik zie niet in wat daar schandalig aan is. Jij houdt je niet
aan de voorwaarden van XS4ALL, dus word je tijdelijk
afgesloten. Prima toch.

Ik vind persoonlijk dat ze de marge wel iets ruimer mogen
maken om zo de gebruiker de kans te geven om het probleem op
te lossen. Dus eerst een waarschuwing. en als daar niet op
wordt gereageerd dan volgt afsluiting.

je hebt overigens tijdens die afsluiting (filtertoepassing)
nog wel toegang tot de meeste antivirus websites e.d. en je
kunt via webmail nog je e-mail binnenhalen. Voor
particulieren is dit wel voldoende maar bedrijven met een
eigen mailserver e.d. zijn dan gelijk werkeloos. En helaas
hebben niet alle bedrijven beschikking over een
systeembeheerder... was dat maar zo...
03-08-2006, 12:07 door Anoniem
Als je als klein bedrijf wel een spambot kunt huisvesten maar geen
systeembeheerder kun je ook problemen verwachten. Dat je geen fulltime
werk voor zo iemand hebt snap ik ook, maar je kunt hem dan ook op
oproepbasis inhuren. Dat soort werk heb ik zelf als freelancer ook wel
gedaan.
03-08-2006, 12:09 door Anoniem
Ach, toen binnen ons bedrijf een computer besmet was, kregen
we netjes eerst enkele mailtjes voordat tot daadwerkelijke
afsluiting overgegaan zou worden. Ik kreeg geloof ik een
week om het op te lossen... (xs4all
03-08-2006, 12:37 door Anoniem
spam filters werken spam alleen maar in de hand.

omdat alle spam van het oogpunt van de spammer gewoon wordt
afgeleverd (ongeacht of dat nu naar een mailbox gaat of
regelrecht naar /dev/null) zal de spammer gewoon doorgaan
met spammen.

het is niet te controleren voor de spammer welke mail wel of
niet daadwerkelijk in een mailbox van een gebruiker terecht
komt nadat het is geaccepteerd door een mailserver.

daarom adverteren spammers ook nooit dat ze garanderen dat
spam wordt afgeleverd op bv 30 miljoen adressen maar
simpelweg dat je advertenties naar 30 miljoen geadresseerden
wordt verstuurd.

maw, spammende mailservers niet eens laten connecten lijkt
me een veel beter beleid om spammers te ontmoedigen.
03-08-2006, 17:35 door Anoniem
Door Sheriff
je hebt overigens tijdens die afsluiting (filtertoepassing)
nog wel toegang tot de meeste antivirus websites e.d. en je
kunt via webmail nog je e-mail binnenhalen. Voor
particulieren is dit wel voldoende maar bedrijven met een
eigen mailserver e.d. zijn dan gelijk werkeloos. En helaas
hebben niet alle bedrijven beschikking over een
systeembeheerder... was dat maar zo...
Bedrijven hebben naar mijn mening dan ook niets op een
normale DSL lijn te zoeken, dan neem je business DSL, en
daar hangen andere voorwaarden aan (en ik geef toe, volgens
mij ook een behoorlijk ander kosten plaatje :-) )

Ik ben van mening dat er in het geval van
spam/virusverspreiding door een normale DSL klant snel
ingegrepen moet worden. Ben dan ook een tevreden xs4all
abbonnee :-)
03-08-2006, 23:43 door M3ph
Door Anoniem
Wat is nu een goede spamfilter? Ik ben op zoek naar de
beste...

Een echte spamfilter? Ik heb een tijdje een onderzoek gedaan
naar verschillende anti-spam appliances. De beste, door mij
getest is de Antispam filter van Barracuda Networks. Als je
wilt kan je me mailen, kan kan ik je wel eens een maandje er
op zetten om te kijken of je het iets vind.

vixjes AT gmail DOT com
04-08-2006, 01:18 door Anoniem
spamassassin doet het erg goed. Helemaal af is het als je
daarnaast bijvoorbeeld nog de adaptieve filter die in
thunderbird ingebouwd zit gebruikt voor de paar
spamberichten die er toch nog door komen.
04-08-2006, 09:28 door jeed
Mijn indruk is dat wettelijke regelingen in Nederland wel
degelijk werken. Ik wordt al lange tijd niet meer lastig
gevallen met nederlandse spam.
04-08-2006, 10:23 door Walter
Door Sheriff
Behalve xs4all die hebben een hele actieve abuse helpdesk
die mensen dus wel afsluit als ze ongewild spam versturen.
en ze sluiten je pas weer aan als je kunt bewijzen dat je
het probleem hebt opgelost.
En zo zou iedere provider dat moeten doen!
Ergens is dit wel netjes naar toch vindt ik het
schandalig!,
ik betaal me blauw aan hun abonnement, en dan verwacht ik
toch dat ik zelf mag uitmaken hoe ik deze verbing gebruik.
Kijk dat ze me waarschuwen met een mailtje: er is gebleken
dat u spam verstuurt, los dit binnen drie dagen op anders
moeten wij een filter toepassen.
Dat zou beter zijn, maar om gelijk het hele bedrijf zonder
internet/email te zetten is wel erg drastisch....
Een bedrijf hoort niet op een niet-zakelijke lijn te werken.
Particuliere lijnen hebben totaal andere voorwaarden dan
zakelijke lijnen.

Enne zo blauw betaal je je niet aan een particulier DSL
account van XS4All, toegegeven, je betaald meer dan bij
SPAMadoo/HetNet/Willekeurig andere cheap provider, maar je
krijgt er ook wel aardig wat voor terug ook, waaronder die
goede abuse desk. En als het goed is krijg je als je de
helpdesk belt iemand met kennis van zaken aan de lijn,
alsmede de directe reden waarom je account is uitgeschakeld.

Daarnaast behoor je gewoon geen spam te versturen, zelfs al vind je dit zelf geen spam. Confirmed OPT-IN is de enige manier!!
04-08-2006, 12:09 door Walter
Door Anoniem
Dat is ook de wijze waarop een echte zakelijke ISP zoals
Claranet/IAE/bART/Vianetworks Nederland dit oplost
Maar alleen voor hun zakelijke klanten.
Enne een echt zakelijke ISP is Claranet ook niet
hoor......... (tenminste bART/IAE/VIA was dat zeker niet....)
04-08-2006, 18:55 door Sebastian
Spamfilter is enige oplossing voor
spamproblematiek
Niet helemaal. Spammers voldoen meestentijds ook niet aan
technische specificaties (RFC/STD's). Denk aan verkeerde
DNS-records, verkeerde HELO/EHLO, syntaxisfouten en zo
verder. Wie controleert op de naleving van specificaties
houdt veel rommel buiten de deur.
05-08-2006, 16:36 door Anoniem
Een tijdje geleden heb ik met een Firewall gewerkt,en die kon je
instellen op reclame tegenhouden,of doorlaten.
Ik weet het te dol voor woorden,maar al die maanden dat ik het
tegenhield, kreeg ik ook geen spam in mijn postbus.
Anderzijds als je reclame/spam weert van je computer,is je scherm
wel erg leeg.
Nog een optie geeft mijn Provider:
Voor 1 euro houden die spam tegen(moet toch weer wat kosten).
Zou dat echt allemaal voor iemand uit te filteren zijn?
Als ze dit niet lukt, zit je er toch voor 1 jaar aan vast!!
07-08-2006, 12:59 door jeed
Door Sebastián
Spammers voldoen meestentijds ook niet aan
technische specificaties (RFC/STD's). Denk aan verkeerde
DNS-records, verkeerde HELO/EHLO, syntaxisfouten en zo
verder. Wie controleert op de naleving van specificaties
houdt veel rommel buiten de deur.


Is dat niet iets wat in een spamfilter thuishoort?
07-08-2006, 13:39 door Sebastian
Door jeed
Door Sebastián
Spammers voldoen meestentijds ook niet aan
technische specificaties (RFC/STD's). Denk aan verkeerde
DNS-records, verkeerde HELO/EHLO, syntaxisfouten en zo
verder. Wie controleert op de naleving van specificaties
houdt veel rommel buiten de deur.
Is dat niet iets wat in een spamfilter thuishoort?
Nee, dat is wat een MTA uitstekend zelf kan doen en
ingebouwd heeft, zoals bij postfix, wat bij de configuratie
'aan' kan worden gezet.

Spamfilters kunnen er pas wat mee wanneer het volledige
bericht al is ontvangen, terwijl een MTA tijdens de
communicatie, zo je wilt tijdens het maken van een
verbinding, al onvolkomendheden kan bespeuren die een
spamfilter niet ziet - en dus direct kan ingrijpen.

Bijvoorbeeld de syntaxis
RCPT TO:fookjoow@afhaal.cn,
is
volstrekt ontoelaatbaar [1]. Toch zijn er MTA's die dit gewoon
accepteren, het proberen te corrigeren en het aannemen, inkomend of bestemd voor uitgaande post.

Een spamfilter krijgt in zo'n geval een door de MTA
gecorrigeerd bericht waardoor de aanvankelijke fout niet
gedetecteerd wordt.

[1] De juiste syntaxis treft men op ftp://ftp.rfc-editor.org/in-notes/rfc821.txt omdat groter- en kleinerdan tekens in dit forum onjuist worden weergegeven.
08-08-2006, 08:54 door Anoniem
Stelling: Spam-filters lopen altijd achter op Spammers.

Gezien het bovenstaande ben ik ook van menig dat het nut van spam-
filters een tijdelijk karakter heeft. De komende tijd zal het nog werken maar
je blijft altijd achter de feiten aanlopen.
11-08-2006, 09:53 door Anoniem
Er zijn andere oplossingen te bedenken:
1) SPAM was is de snail mail wereld ook een probleem
aan het worden. Dat is toen opgelost met de postzegel. Ergo
de verzender betaald.
2) Accepteer geen email als de sending MTA geen
SenderID/SPF ondersteunt
3) Accepteer alleen email via TLS als de sender een
trusted certificate heeft dat aan bepaalde voorwaarden
voldoet. (domain server en message zijn hetzelfde etc)
4) Vervolg SPAMmers op een serieuze omdat ze de wet
overtreden. We hebben al een aantal jaren een anti SPAM wet.
Daar zijn nog maar weinig overtredingen die werkelijk tot
vervolging hebben geleidt.
5) Probeer als land met andere landen de wetgeving te
synchronizeren. Het is toch vreemd dat SPAMmen in veel
landen verboden is terwijl het onmogelijk blijkt om
grenzen-verstijgende spam aan te pakken.

SMTP is open en buggy. Maar er zijn echt wel oplossingen te
bedenken die het een veiligee manier van transport maken.
Daar is echter een hoop politieke wil en tijd voor nodig.
Tot die tijd is een lapmiddel als een SPAM filter noodzakelijk.
14-08-2006, 15:45 door M. van Hout
Door Sebastián
Spamfilter is enige oplossing voor
spamproblematiek
Niet helemaal. Spammers voldoen meestentijds ook niet aan
technische specificaties (RFC/STD's). Denk aan verkeerde
DNS-records, verkeerde HELO/EHLO, syntaxisfouten en zo
verder. Wie controleert op de naleving van specificaties
houdt veel rommel buiten de deur.

Dit is inderdaad een goede methode om veel rommel buiten de deur te
houden. Het is echter jammer dat er zeer veel (ook grote) organisaties hun
zaakjes qua (reverse) DNS-records niet op orde hebben. Hierdoor wordt
ook veel mail die niet van spammers afkomstig is buiten de deur
gehouden...
14-08-2006, 16:18 door Anoniem
2) Accepteer geen email als de sending MTA geen
SenderID/SPF ondersteunt

schijnveiligheid die verkeerde assumpties doet over de
netwerklaag waar ie op werkt
15-08-2006, 08:18 door Sebastian
Door M. van Hout
Het is echter jammer dat er zeer veel (ook grote)
organisaties hun zaakjes qua (reverse) DNS-records niet op
orde hebben.
Dat zegt iets over het niveau van systeembeheer binnen zo'n
organisatie.
27-09-2006, 14:37 door Anoniem
Door Anoniem
spamassassin doet het erg goed. Helemaal af is het als je
daarnaast bijvoorbeeld nog de adaptieve filter die in
thunderbird ingebouwd zit gebruikt voor de paar
spamberichten die er toch nog door komen.
Dat functioneerde bij mij een hele tijd goed, maar blijkbaar hebben de
spammers door hoe de algorithmes van SA werken, want er komt heel
veel doorheen de laatste tijd.
09-08-2008, 10:54 door Anoniem
als ik voor 1 euro een spam filter via me provider kan kopen ? kan deze
provider die spam filter toch ook voor zijn eigen server plaatsen ? zodat alle
klanten gevrijwaard zijn van spam ? of verkoopt de provider ook zijn email
adressen van zijn klanten aan spammers ?? en leverd dit geld op ?

is nadenkertje .
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.