28. november 2004 - 14:53Der er
22 kommentarer og 1 løsning
DNS blacklisting - mailserver
Hej alle
Jeg er ved at sætte min egen mailserver op og har brug for lidt feedback til punktet "Reverse DNS Blacklisting". Jeg har koblet følgende service til min server:
Open Relay Database Spamcop Spamhaus
Men jeg ved ikke, hvad disse gør?
DSBL - list DSBL - Multihop DSBL - Unconfirmed
Ud over det, hvad findes der så af services (gratis), som er et must på dette område for at undgå spam?
I lang tid har samarbejdsbranchen fokuseret på at forbedre enhedsfunktioner – bedre kameraer, klarere lyd og smartere software. Men den virkelige forvandling handler ikke om funktioner.
http://www.dsbl.org har været nede i nogle dage nu, så jeg ved ikke rigtig om jeg tør stole på deres service? Vil det belaste mailserveren, hvis deres services er ude af drift?
Hvilke du skal bruge kommer lidt an paa hvordan du vil blokere. Hvis du kun bruger rbl's til at hjaelpe med at afgore om en mail er spam, kunne du naesten bruge dem alle, men hvis du blokere mailen ved et rbl hit, saa skal du kun vaelge nogle faa.
Jeg ville selv vaelge sbl-xbl (ogsaa en spamhaus liste), sorbs og nerd.dk (blokering af asiatiske servere)
Det jeg mener er at nogle (f.eks. migselv) goer det at de checker mailen mod flere rbl's, f.eks. spamcop, og hvis den saa findes i spamcop siger man "ok, den faar 1 point for det" og saa checker man f.eks. i spamhaus og hvis den findes her faar den yderligere et point. Naar den saa har naaet x point, saa klassificere man den som spam. Dette goer at man ikke blokere en gyldig mail selvom den optraeder paa en eller flere af de rbl's man bruger. F.eks. er tiscali, cybercity og tdc engang imellem listet i spamcop's rbl fordi deres servere er blevet brugt til at spamme med.
Har du evt laest inde paa dsbl.org ? Der staar:
* list.dsbl.org: o single stage open SMTP relays o open proxies allowing the CONNECT command o web servers using a non-secure formmail o Only trusted users can list hosts in this list * multihop.dsbl.org: o outputs of multi-hop open relays o Only trusted users can list hosts in this list * unconfirmed.dsbl.org: o open SMTP relays o open proxies allowing the CONNECT command o web servers using a non-secure formmail o servers with unaccountable users, since a user of an ISP will be able to submit the mail servers of his/her own ISP for inclusion into DSBL; this will probably get many of the free email services and free ISPs listed, especially the inattentive ones that let spammers use their services.
Dvs. at list.dsbl.org indeholder de mailservere som har sendt en mail til listme@listme.dsbl.org, men det er kun "trusted users" som kan tilfoje mailservere til denne liste. Derfor lyder det som en liste man kan stole paa. multihop.dsbl.org indeholder "multihop" aabne relayes, dvs. servere hvor mailen gaar igennem mere end 1 server foer dem kommer ud til dig. Det er ogsaa kun "trusted users" som kan tilfoje hertil, og derfor lyder det igen som om man kan stole paa denne liste. unconfirmed.dsbl.org indeholder det samme som list.dsbl.org, men i dette tilfaelde kan alle tilfoje til denne liste. Dvs. at jeg kan sende en mail hjemme fra min egen maskine til listme@listme.dsbl.org. Den vil saa komme igennem cybercity's mailserver og cybercity's mailserver vil derfor blive listet i denne liste. Derfor ville jeg ikke stole paa den.
Problemet er bare med min mailserver (www.mailenable.com), at man ikke (som jeg ser det) kan bruge point-systemet. Men kan blot sige blacklistet eller ikke blacklistet - on / off.
Saa skal du bare vaere opmaerksom paa at der er mulighed for at rigtige mails kan blive blokeret fordi serverne er listet i spamcop. Dermed ikke sagt at jeg ikke ville bruge den, fordi det ville jeg stadig.
Hey jeg fandt en "whitelist" i mailprogramet, som "overruler" blacklisten.
Med andre ord, så kan jeg indsætte TDC og CyberCity mv herpå så posten, som går igennem dem, fri for at skulle blive blacklistet, hvis en enkelt spammer misbruger deres stmp-server.
Men hvad er de danske ISP'ers adresser (som skal indsættes i whitelisten)? Hver ISP har vel flere smtp-servere eller ?
Ingen ide hvilken ip addresser de bruger, de kan ogsaa skifte dem hvornaar det skal vaere, saa det kan vaere et surt job at skulle holde styr paa disse. Det kan vaere du kan faa senderbase.org til at hjaelpe dig lidt (jeg bruger det ikke selv, saa kan ikke yde support). Senderbase.org er et "reputation" system som holder oje med hvor mange mails der kommer igennem de forskellige emailservere og derudfra laver en "reputation" om en email server er god eller "ond".
sbl-xbl er jeg nu koblet på, men sorbs er jeg ikke koblet på, da jeg synes den ligner ORD ret meget, som jeg allerede er koblet på. På www.nerd.dk fandt jeg ikke en side, hvor jeg kunne se omtalte liste over asiatiske adresser.
Det er countries.nerd.dk, og saa er det f.eks. cn.countries.nerd.dk for kina, dk.countries.nerd.dk for danmark eller us.countries.nerd.dk for usa Saa du tager bare de lande du vil blokere.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.