Danske ISP’ere vil stoppe blackliste-tyranni


Publiceret d. 24. april 2006 kl. 07.00 | Antal kommentarer (4)


Annonce:
 
ANNONCE:
 
Danske ISP'ere har fået nok af de wild-west agtige tilstande på RBL-markedet, (Real-time Spam Black List)hvor danske mailservere uforvarende havner på blacklister, som forhindrer kundernes mails i at nå frem.

Ofte kræver firmaerne bag listerne betaling for at fjerne de danske ISP'eres IP-numre igen.

Det fortæller Per Rasmussen, formand i ISP Sikkerhedsforum og onlinedirektør i TDC Privat.

Derfor går ISP Sikkerhedsforum nu aktivt ind i den internationale organisation Maawg (Messaging Anti-Abuse Working Group) som arbejder for at få ordnede forhold på RBL-markedet.

600 millioner konti
Maawg repræsenterer en række internationale ISP'ere med omkring 600 millioner aktive e-mailkonti. Organisationens medlemmer tæller blandt mange andre storspillere som BellSouth, Microsoft og AOL.

- Formålet med Maawg er at lave en best practice på RBL-området, som dels skal resultere i anbefalinger til virksomheder som stiller en mailserver op, siger Per Rasmussen.

Men målet er også at få etableret et mere formelt samarbejde med alle RBL-leverandører, så der bliver skabt en formaliseret kommunikationsvej, fortæller Per Rasmussen.

- Med en højere kvalitet af RBL-listerne undgår vi situationer, hvor filtre laver forkert filtrering af spam, siger Per Rasmussen.

Svært at komme af liste
RBL-lister som eksempelvis Sorbs bruges af mange mailudbydere som værn mod spam. RBL er en liste af ip-adresser, som bliver blacklistet fordi udbyderen vurderer, at der bliver sendt spam fra ip-adressen.

SORBS giver jævnligt problemer for danske internetudbydere, som havner på firmaets blackliste, siger Per Rasmussen.

- Da det skete sidste gang for TDC, krævede det tre henvendelser at komme af listen, siger Per Rasmussen, som understreger at TDC konsekvent nægter at betale RBL-firmaerne for at komme af listerne.

Problemet er nemlig, at at ISP'erne i øjeblikket ikke får besked fra RBL-udbyderne når de havner på blacklisterne. Vi får heller ingen forklaring på årsagen, fortæller Per Rasmussen.

- Og når vi opdager at vi er kommet på en liste, har vi svært ved at komme i kontakt med RBL-udbyderen. Vi er for små i Danmark. Vi skal ud og have fat i markedet af leverandørerne og have nogen aftaler på plads, siger Per Rasmussen.



Alle artikler om:
Webhosting, Spam


Kommentarer - Debatoversigt


RBL er en fin ting
4 indlæg

Jeg elsker SORBS de lukker nemlig af for alt det spam TDC get2net osv vedbliver med at udsende til deres kunders kontakt personer.

Som mange sikekrt husker havde TDC på et tidspunkt en meget populer mail responder til at stå og fortælle at man ... ja stort set kun kunne få lov til at sende mails til en TDC konto hvis man var kunde hos TDC af hensyn til "Antivirus"

og bla bla bla TDC. Så jo jeg elsker SORBS der beskytter os mod den slags spam :)

Lige netop Sorbs er vel nok en af de allerstørste syndere på området.

At have dynamisk IP er nok til at komme på deres liste, selv om der aldrig er sendt en eneste spammail fra ens opkobling. Ja, faktisk behøver man ikke engang at have dynamisk IP - det er tilstrækkeligt, at Sorbs TROR, at man har dynamisk IP, de gider nemlig ikke engang at undersøge det ordentligt.
http://politiken.dk/ (...)

Så hvis du virkelig elsker Sorbs, så elsker du også falsk-positiver i dit spamfilter.

Derudover er Sorbs også en af dem, der jfr. artiklen i visse tilfælde kræver penge for de-listing.


SORBS er slet ikke så slem i min bog; SPEWS er meget værre.

De lister nemlig alle IP'er allokeret til den ISP som er involveret i spamming (som kilde eller hoster af sites reklameret for i spams) selv om kun 1 IP egentligt er involveret, og de er helt umuligt at få til at deliste noget som helst.

Dette betyder at de idag lister knapt 11% af hele IPv4 space (!), selv om kun 0.01% er involveret i spam-aktiviteter. Det er som at skyde gråspurve med brintbomber - gigantiske mængder af sagesløse ofre.

Deres argument om at man bare kan skifte ISP til den som ikke er 'spam-venlig' holder ikke en meter. Ofte er ISP'en slet ikke skyld i listingen, og da visse lande (f.eks. Kina, Costa-Rica, Korea) er stort set totalt blacklistet, så er der ofte slet ikke noget alternativ.

Jeg har personligt kendskab til en ISP som blev listet hos SPEWS fordi de havde en kunde som var en del af en koncern som spammede andre steder uden at involvere ISP'en på nogen måde. De vidste med andre ord intet (ingen klager eller noget som helst) før de pludselig blev blacklistet. Selv om kunden blev afviklet tilbage i 2002 så står listingen stadig, trods utallige forsøg på delisting.


#3, Det må jeg nok sige... Det lyder nærmest som om, Spews er en parodi på Sorbs og andre håbløse blacklisting-foretagender. :P

Hvor stor en del af IPv4-space, der er listet i sorbs, ved jeg ikke, men da de angiveligt lister alt, hvad de selv tror er dynamiske IP'er, så må det vel også blive til en hel del?

Kigger man på dnsstuff.com's "Spam database lookup" (hvor man kan teste sig selv i 266 forskellige lister på én gang), så nævner de da også både spews og sorbs-duhl som lister, man absolut ikke skal bruge. Og det er altså noget, de kun skriver om ni ud af de 266 lister.

Om sorbs'en hedder det, at "these knowingly list IPs that do not meet listing criteria". Om spews står der, at "these block large IP ranges".


Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Lægger du mærke til de mere eller mindre skjulte reklamebudskaber, når du ser videoer på nettet? Vi har taget et kig på fem utrolige danske videoer, som er blevet virale hit.
23. maj 2012 kl. 16.05 | læs »

ComputerViews: Den værste app-hype er ved at have lagt sig, og nu ser vi konturerne af fremtidens app-design. Men hvordan udnytter man de mobile muligheder optimalt?
23. maj 2012 kl. 13.40 | læs »

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.
23. maj 2012 kl. 13.54 | læs »

Næsten 200 ansatte hos IBM mister i dag jobbet. Forfærdeligt, siger personaleforeningen, som dog er glad for rigtig gode vilkår for de fyrede.
23. maj 2012 kl. 15.33 | læs »





 
White papers
Når din virksomhed skal indkøbe løsninger til data-sikkerhed har du brug for en måde at veje de...

McAfee Email and Web Security Appliance sætter et filter op mellem dit netværk og internettet og...

Den teknologiske udvikling står aldrig stille. Det betyder ofte, at virksomheder løbende vælger...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Hvis du har downloadet denne app, så har du måske hentet skadelig kode ned.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.