image

Gebruikers willen ondanks filters toch spam zien

donderdag 4 november 2004, 11:47 door Redactie, 11 reacties

Om de hoeveelheid spam vandaag de dag te stoppen hebben bedrijven en gebruikers allerlei mogelijkheiden, zoals anti-spamfilters voor servers en clients. Gebruikers die een filter voor hun e-mailprogramma gebruiken blijken echter, uit angst dat e-mail onterecht als junk wordt aangezien, toch alle spamberichten te lezen. Daarmee doet men het werk van het filter teniet, zo blijkt uit onderzoek van SurfControl. De angst die deze gebruikers hebben is echter onterecht, zo laat Steve Purdham van het filterbedrijf weten: "Ik denk dat we het over een vermoeden hebben, het vermoeden dat er meer dingen verdwijnen dan er werkelijk gebeurt. Misschien dat het twee jaar geleden nog één op de honderd e-mails was, nu is het waarschijnlijk meer één op de duizend". Volgens Purdham is de beste oplossing het stoppen van spam en virussen voordat ze het netwerk bereiken. (Silicon)

Reacties (11)
04-11-2004, 12:29 door egeltje
Ook hier geldt: het filter werkt zo goed als de admin het heeft ingesteld. Ik
ben nu al verscheidene plekken tegen gekomen waar de installatie
gedaan is en er vervolgens werd geroepen dat met klaar was. Jammer.

Een filter dat legitieme mails als spam classificeert werkt niet 'te goed',
maar gewoon 'slecht' en dan krijg je dit soort wensen van gebruikers. Liever
tien spams er door dan een werkelijke mail geblokt.
04-11-2004, 12:55 door Anoniem
een op de duizend is nog steeds een teveel inderdaad
04-11-2004, 13:06 door Goof
Denk ook dat alle spamberichten lezen beetje overtrokken is..... check ook
m'n spam wel 's of er niets "goeds" door heen slipt, maar lezen, nee.
Spam herken je dan ook van een km afstand, dus select all and move to
square archive......
04-11-2004, 13:24 door awesselius
Ik gebruik persoonlijk DSPAM die, mits getraind, een
positief percentage kan bereiken van 99,98 en soms zelfs hoger.

Dit komt neer op 2 mailtjes negatief op de 10.000. Maar dan
nog, je weet niet hoe goed je zelf die daemon hebt getraind
dus ben je genoodzaakt de subjects of afzenders te
controleren. Maar nee, echt lezen doen we natuurlijk niet.

Verzamelen doe ik ze wel, ik gooi ze niet weg. Ik kan die
corpses nog wel eens gebruiken bij het opnieuw trainen
wanneer ik een nieuwe config nodig heb of zo. Of voor
analyse of voor weet ik het wat. In die zin vind ik
geklassificeerde spam en virussen belangrijker dan zinloze
"ham" met forwards over allerlei onzin grappen en grollen
van collega's en andere bekenden.

- Unomi -
04-11-2004, 17:19 door Anoniem
Mail die onterecht als spam werd aangemerkt zat sowieso al
in het grijze gebied. De kans dat "gewone" email als spam
wordt aangemerkt, is veel kleiner dan die 1 op 1000. Bij een
getraind en goed ingesteld spam-filter kan je na een
inloopperiode de mailtjes gerust automatisch weggooien.
Bovendien, voor belangrijke berichten zijn er ook andere
communicatiemogelijkheden dan alleen email. Dus: goed
installeren, en daarna spam automatisch weggooien.
05-11-2004, 03:19 door E. Goudsteen
Ik zelf maak gebruik van een aantal DNS blacklists, werkt
perfect. Geen email met een *spam* stempeltje wat de
gebruiker eigenlijk ook weer uitlokt om toch even zelf te
kijken. Gewoon bij de voordeur de deur dicht.

Hier een overzicht:

virbl.dnsbl.bit.nl
zombie.dnsbl.sorbs.net
sbl-xbl.spamhaus.org
sbl.spamhaus.org
bl.spamcop.net
combined.njabl.org
dnsbl.njabl.org
dnsbl.sorbs.net
list.dsbl.org
multihop.dsbl.org
opm.blitzed.org
relays.ordb.org
05-11-2004, 09:23 door Anoniem
Handig hoor die DNS blacklist.
Dus als een klant daar op gekomen is door wat voor een oorzaak ook, dan
zullen we die omzet maar afschrijven? Lijkt me niet een handige keuze

RB
05-11-2004, 18:55 door E. Goudsteen
Ik heb tot nu toe geen situatie gehad waarbij een valide
email werd tegen gehouden. Ook wordt er bij elke block een mail
gestuurd naar de verzender dat deze op een blacklist staat en
op welke.
05-11-2004, 21:20 door Anoniem
Hoe groot denk je dat de kans is dat de mail dat de
verzender geblacklist is ook niet door spamfilters heenkomt?
Blacklisten is een extreem slechte methode, waar ik meerdere
malen last van heb gehad (zowel mail van mij die niet
aankwam als mail die bij mij niet aankwam).

Zelf gebruik ik nu een dubbele spamfilter, spamassassin voor
de word match en daarna nog de zelfgetrainde bayesiaanse
filter van thunderbird. Daarnaast loop ik veel getriggerde
mails nog wel af.

Ik heb liever 20 spammailtjes per dag die onterecht
doorkomen dan 1 per maand die het niet halen.
06-11-2004, 01:40 door E. Goudsteen
Het is inderdaad een keuze die je maakt en het is behoorlijk
streng. Hoe kwam het dat je op een blacklist kwam te staan?
Er moeten meerdere meldingen binnen komen voordat je op zo'n
lijst wordt gezet.

Ik snap best dat je die ene mail niet wil missen en de
controle wil behouden maar of blacklisten een extreem
slechte methode is ben ik niet met je eens. Wel
wanneer er lukraak maar geblacklist wordt zonder controle en
voor zover ik weet wordt er wel gecheckt.

Nu met de SPF record (sender verify) in dns records zal het
alleen maar nog effectiever worden vandaar dat ik hiervoor
heb gekozen.
08-11-2004, 16:21 door Anoniem
Brightmail kent praktisch geen false-positives. Op
http://www.infoworld.com/article/04/09/24/39TCspam_1.html staat een
aardige test van een aantal producten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.