[Spam] Email regels en bestrijding ideeen

Pagina: 1
Acties:

  • MrDummy
  • Registratie: April 2000
  • Laatst online: 25-07 12:00

MrDummy

Nog steeds gek op anime...

Topicstarter
We weten allemaal dat spam dagelijkse probleem is.
De kenmerken van een spam zijn echter wel goed herkenbaar voor menselijk oog, maar voor de spamfilter (bij provider of bij onze emailclient) is het echter erg veel werk of lastig te scannen. Er komt daardoor altijd wat doorheen glippen.

Wat makkelijk doorheen glipt:
- image spam (imbedded images vooral) zodat image inhoud lastig te scannen is (OCR is zwaar cpu werk)
- spam met tekstrotzooi onderaan (spamfilter overbelasten of misleiden)
- HTML emails (werkelijke link is verborgen, onschuldige link staat als image voor je neus)

Tijdens een gesprek in provider chatkanaal zijn er aantal mogelijke regels om spam tegen te houden.
In feite gaan we terug naar oude tijden waar HTML nog niet in email is gebruikt.

- pure text emails gebruiken, geen HTML opmaak
- geen imbedded images gebruiken, alleen maar linked images (die dus ingeladen moeten worden vanaf de server elders)
- alle overige zaken en images moeten in attachments
- geen kleur gebruiken (b.v. verborgen tekst wit maken)

Hiermee gaan we dus terug naar vroegere tijden waar er nog niet veel luxe is en kunnen de spamfilters makkelijker scannen op verdachte servers en tekst. Alles wordt plat en eenvoudig.

Of moderne tijden:
- alle smtp servers zijn verplicht ipadres van afzender op te nemen in email
- alle gepasseerde emailservers in email vermelden
- emailclients voegen de speciale handtekening bij email. Zonder handtekening worden ze geweigerd. De handtekening staat geregistreerd bij spamcop of zo en is via captcha geverifieerd als menselijk. Virussen, trojans en zelf gemaakte php email adressen hebben geen geverifieerde handtekeningen of hebben niks, ze worden direct al bij eerste filter op mailserver geblokkeerd. Spamcop stuurt email naar persoon dat er wat verstuurd is en mag handtekening vernieuwen en opnieuw verifieren als de persoon de zaak verdacht vindt.
Geverifieerde handtekeningen zouden het enorme filterwerk besparen omdat de afzender dan betrouwbaar is. Ze mogen elke dag steeds vernieuwd worden. Daar kan automatische spam niet tegenop. De afzender van handtekening wordt niet verstrekt aan derden. Speciale handtekening servers kunnen dan in 3 grote plaatsen staan: Amerika, Europa en Azie. De servers worden zo goed mogelijk afgeschermd.
- versleutelde emails altijd gebruiken, keys worden vervroegd of later opgestuurd.

Meer weet ik niet. :) Je mag je ideeen voorleggen als je wilt.

  • martdj
  • Registratie: Januari 2000
  • Laatst online: 20-11 13:36
Wat ook al zou helpen is als er een blacklist komt van alle IP adressen die aan abonnees van Internet providers worden gegeven. Spamhaus probeert al zoiets te doen met hun PBL, maar dit zijn nu alleen de dynamisch toegekende IP ranges. Uiteraard moeten mensen de mogelijkheid hebben om het IP adres van hun privé mailserver van die lijst af te halen door zich te registeren met een valide email adres etc. Als dan Spam vanaf die mailserver komt, weet je meteen bij wie je moet zijn.

Op deze manier schakel je de spamversturende botnets uit en dat zou al een hele verlichting geven op spamvlak.

  • Mexxus
  • Registratie: Januari 2004
  • Laatst online: 20-09 17:01
Ik denk dat spamverstuurders telkens wel nieuwe ideeën vinden op beveiligingen te omzeilen. Het teruggaan vaan het plaintext tijdperk lijkt mij heerlijk, gezien ik totaal niks heb met al die HTML opmaak bagger. Echter, dat zou toegeven aan spam zijn en functionaliteit inleveren omdat de 'badguy' het verziekt om verder te gaan. Nee, ik denk dat voor het aanpakken van spam een aantal belangrijke stappen genomen moet worden:

1.) Erken spam Internationaal in het probleem wat het daadwerkelijk is. Stel desnoods een internationale organisatie op met als enige doel het volgen van spamontwikkelingen en het bestrijden daarvan. Ik denk dat spam soms nog flink onderschat wordt. het is een middel wat in een gigantisch rap tempo groeit en een ongelovelijke schadepost veroorzaakt, Internationaal.

2.) Defineer spam. Wat is spam, en wat is geen spam? Onlangs ontstond hier op tweakers een hele discussie daarover nadat de Opta twijfelde over spam via bluetooth. Zolang er niet Internationaal wordt afgesproken wat wel en wat geen spam is, is het ook niet te bestrijden.

3.) Pak het keihard aan. Spam is een internationaal probleem wat enorm veel kosten veroorzaakt. Dit moet bestraft worden, en goed ook. Denk er ook aan op welke manier, want onschuldige mensen waarbij hun PC prooi is geworden van een virus, zijn natuurlijk onschuldig.

4.) Medewerking van ISP's. Ik denk dat de ISP's soepeler om moeten kunnen gaan met privegegevens van hun klanten, als er spam in het geding is. ik werk zelf bij een ISP en wij blocken klanten direct zodra er een spamrun van hun IP adres is geconstateerd. Bij een tweede keer zit er een boete aan vast. ik vind dat het nog een stap verder mag gaan als de klant welbewust aan het spammen is. Aangifte bij politie of desnoods een nationale block bij aansluiting bij een ISP ofzo mag wat mij betreft ook.

Kortom, pak het probleem aan bij de bron, de spammert.

Verwijderd

Als alle ISPs nou eens begonnen met het dichtgooien van poort 25 en eventueel het gebruik van hun eigen smtp server beperken tot iets van 5 mailtjes per uur. Wie meer wil kan het aanvragen en daarmee ook de verantwoordelijkheid die daarbij hoort dragen.

  • Mexxus
  • Registratie: Januari 2004
  • Laatst online: 20-09 17:01
Verwijderd schreef op maandag 29 januari 2007 @ 15:00:
Als alle ISPs nou eens begonnen met het dichtgooien van poort 25 en eventueel het gebruik van hun eigen smtp server beperken tot iets van 5 mailtjes per uur. Wie meer wil kan het aanvragen en daarmee ook de verantwoordelijkheid die daarbij hoort dragen.
Inderdaad een hele goeie. Maar dan inderdaad wel op voorwaarde dat de opties open gezet worden als de klant er om vraagt, en akkoord gaat met de verantwoordelijkheden. Op die manier voorkom je alweer een hoop spamrobots die vanaf onwetende slave-PC's versturen.

  • RammY
  • Registratie: Oktober 2001
  • Laatst online: 26-11 12:46

RammY

Dát!

Beetje lastige hierboven...

Ik heb zelf een Planet lijntje die dit inderdaad heeft.
Hierbij ben je altijd afhankelijk van de server bij je ISP. Dan daarbij belast je het netwerk van je ISP meer.

Wat ik een goeie zou vinden:

Iedereen secure mail laten verzenden. Dus autenticeren (met je POP account?)
Gebruik het hier zowiezo al omdat ik dan met mn laptop niet afhankelijk ben kwa ISP. (en een open smtp relay wil niemand ;) )

Deze advertentieplaats is te huur!

Pagina: 1