11 Beiträge / 0 neu
Letzter Beitrag
Bild des Benutzers hrk
hrk
Offline
Registriert seit: 19.11.2007 - 17:33
Undelivered Mail - Droht der Eintrag in Blocklisten?

In den letzten Tagen bekomme ich gehäuft SPAMs mit
Betreff: "Undelivered Mail ..."

Manche davon werden von unserem SPAM-Filter als SPAM eingestuft, viele aber nicht. Es sieht so aus, als wären SPAM-Mails mit meiner Mailadresse als Absender von den Empfangs-Servern zurückgewiesen worden. Bei einigen mit der Begründung, der Empfänger existiere nicht, bei anderen aber mit der Brgündung, der Inhalt (SPAM) werde zurückgewiesen.

Und genau hier sehe ich das Problem. Kann es sein, daß die SPAMmer (gewollt oder ungewollt) durch das Verwenden von gefälschten Absender-Adressen deren wahre Besitzer dadurch sabotieren, daß diese schließlich auf Blocklisten landen? Aggressive

Das wäre der Anfang vom Ende der Möglichkeit, einerseits Emails zu nutzen und sich gleichzeitig effizient gegen SPAMs zu schützen.

Denn heute stammen zwischen 65% und 95% der bei mir eingehenden SPAMs (mittlerweile stolze 500 am Tag!) von Absendern, die auf Blocklisten stehen. Diese sortiere ich momentan ungeprüft aus. Über die restlichen werfe ich immer nochmal einen Blick, ob sich da nicht ein "false positive" verlaufen hat. Wenn früher oder später damit zu rechnen wäre, daß seriöse Absender auf die oben beschriebene Art und Weise in Blocklisten landen, dann bedeutete das das AUS für jedwede Form des Email-Verkehrs. Denn 500 und mehr Mails pro Tag manuell zu prüfen ist nicht mehr zu bewerkstelligen. :-<

Gast (nicht überprüft)
Re: Undelivered Mail - Droht der Eintrag in Blocklisten?

Wer sich einigermassen intelligent und seriös mit SPAM-Bekämpfung beschäftigt, der kennt wohl dieses Problem und erkennt auch gefälschte Absender-Angaben (meist dadurch, dass die Domain des Absenders nicht zur Domain des SMTP-Servers passt).

Ich habe mal in meinen Spam-Bucket gesehen: Dort gab es einige SPAM-Mails, die von mir selbst als Absender an mich selbst adressiert waren. Diese - und nur diese - wurden korrekt erkannt und "kassiert". False Positives habe ich dagegen bisher noch immer keine entdecken können und auf einer Blacklist stehe ich wohl auch nicht (denn meine E-Mails kommen noch immer fast überall an), obwohl ich sicher bin, dass zahllose SPAM-Mails mit meinem - gefälschten! - Absender über das Netz gehen...

Ich würde also mal sagen, immer mit der Ruhe und keine Panik; es ist noch ein wenig zu früh, das Ende der E-Mail-Nutzung herannahen zu sehen - solche Endzeitvisionen können wir noch immer getrost Nostradamus überlassen Wink

Gast (nicht überprüft)
E-Mails signieren...

Ein Thema, das am Rande auch dazu passt, wäre das Siginieren von E-Mails mit einem richtigen Zertifikat (also X.509, siehe X.509 bei WikiPedia - nicht nur irgendwelches pgp-Zeug). Siginierte Mails werden natürlich bevorzugt behandelt, auch von SPAM-Filtern.

Ein kostenloses Zertifikat gibt es bei Thawte, dort kann jedermann ein Personal E-Mail Certificate kostenlos beantragen. Wir bauen im Verein gerade unseren Teil des "Web Of Trust" auf - mehr dazu auf der USER Konferenz, wer will, kann dort gleich seine Identität von mir bestätigen lassen (ich bin als "Notar" registriert, momentan leider nur für 10 Punkte, zu finden unter München/Munich - ist aber immerhin schon ein Anfang für eine Anerkennung der Identität im WOT).

Jochen
Offline
Registriert seit: 19.11.2007 - 17:33
E-Mails signieren - Web of Trust in AUGE aufbauen

Florian schrieb:
-------------------------------------------------------

> Ein kostenloses Zertifikat gibt es bei Thawte ...
> Wir bauen im Verein gerade unseren Teil des "Web Of Trust" auf
> - mehr dazu auf der USER Konferenz, wer will, kann
> dort gleich seine Identität von mir bestätigen lassen ...

Das ist doch jetzt mal eine gute Nachricht; das werde ich natürlich machen;
das Thema Mail-Verschlüsselung und -Signatur habe ich vor einiger Zeit mal - noch mit PGP - in Angriff genommen, aber aufgrund der geringen Resonanz bei den Mailpartnern, der schlechten Einbindung ins Mailprogramm und des dadurch doch nicht unerheblichen Aufwandes wieder einschlafen lassen.
Wäre aber mal ein interessantes und aktuelles Thema.

Jochen

Gast (nicht überprüft)
Re: E-Mails signieren - Web of Trust in AUGE aufbauen

Ich bin als Notar unter "Munich" zu finden...

Jochen
Offline
Registriert seit: 19.11.2007 - 17:33
Re: E-Mails signieren - Web of Trust in AUGE aufbauen

Florian schrieb:
-------------------------------------------------------
> Ich bin als Notar unter "Munich" zu finden...

Das sagt mir nun gar nichts, ich vermute mal, daß das mit dem Aufbau des Web of Trust zu tun hat.
Das macht aber auch nichts, denn mehr werde ich wohl bei der UK erfahren, oder muß man vorher ein Zertifikat beantragen, damit man auf der UK seine Identität bestätigen lassen kann?

Wäre das nicht ein eigenes Thema wert und auch eine Aufnahme in das offizielle
Programm der UK?

Gruß
Jochen?

Gast (nicht überprüft)
Kostenloses Zertifikat beantragen

Also, das Verfahren funktioniert so:

Zunächst meldet man sich bei Thawte für ein kostenloses Freemail-Zertifikat an. Dieses kann man sofort verwenden, allerdings kann man seinen Namen erst dann in das Zertifikat eintragen, wenn die Identität bestätigt wurde. Dafür gibt es sog. "Notare", die eine persönliche Prüfung anhand eines Lichtbildausweises durchführen. Dafür gibt es Punkte (unterschiedlich, je nach Notar, bei mir derzeit 10) und wenn man 50 Punkte gesammelt hat, erhält man die Bestätigung (und den Eintrag des Namens im Zertifikat). Ab 100 Punkten wird man selbst Notar im "Web of Trust".

Die Notare sind auf der Webseite aufgeführt, man sucht dazu in der passenden Region (bei mir "Germany->Bavaria->Munich") einen Notar und gibt die Kontaktdaten für diesen frei (dazu gibt es Infos über die Kontaktaufnahme, evtl. anfallende Gebühren usw.). Die Kontaktdaten werden übrigens nur für diesen Zweck vorübergeben zugänglich gemacht und nach der Erledigung des Papierkrams sofort wieder gesperrt.

Ich wollte das auf der UK 2008 nur am Rande mit erwähnen und stehe auch für Fragen zur Verfügung, ein eigenes Vortragsthema wird das allerdings wohl nicht werden...

Gerhard
Offline
Registriert seit: 19.11.2007 - 17:33
Spam - Wovon redet Ihr?

hallo

seit der Spam-Auffrüstung des Auge-Servers kommt in meiner Inbox praktisch keine Spam mehr an. Und nur noch ganz wenige im Junk. Da kamma nicht mehr jammern...

Grüße von Gerhard

PS: damit ist der Auge-Server etwa so gut geworden wie der T-Online Server.

Bild des Benutzers Reho
Reho
Offline
Registriert seit: 19.11.2007 - 17:33
Re: Spam - Wovon redet Ihr?

Bekanntmachung:

Da es bisher in knapp 4 Wochen nicht möglich war, meine Auge-Umleitungs-Adresse zu ändern und ich deshalb in SPAM versinke, der zu 90% über die Auge kommt, werden jetzt bis auf weiteres sämtliche E-Mail, die über die Auge-Adresse an mich gelangen, ungelesen automatisch gelöscht.

Meine jeweils aktuelle E-Mail-Adresse kann auf der ersten Seite meiner Homepage ersehen werden. Meine Homepage findet man bei Google auf der ersten Seite, wenn man nach meinem Namen sucht.

Ich schreibe das hier, weil es hier die meisten Auge-Mitglieder lesen.

Gast (nicht überprüft)
Woher kommt der SPAM?

Reho schrieb:
> ... ich deshalb in SPAM versinke, der zu 90% über die Auge kommt ...

Dem muss ich widersprechen. Diese Formulierung suggeriert, dass der Verein den Versand von SPAM fördern oder zumindest tolerieren würde. Das ist nicht richtig. Ich halte fest: Über den AUGE e.V. kommt kein SPAM!

Wir können nur leider nicht verhindern, dass jemand an seine AUGE-Adresse SPAM geschickt bekommt - vor allem dann, wenn diese Adresse öffentlich bekannt ist (z.B. weil sie auf einer Webseite oder anderweitig im Internet veröffentlicht wird/wurde). Generell ist festzustellen, dass jede E-Mail-Adresse früher oder später mit mehr oder weniger viel SPAM belastet wird, dagegen ist kein Kraut gewachsen. Ein Wechsel der E-Mail-Adresse hilft bestenfalls kurzfristig und der Verzicht auf E-Mail ist sicher auch keine sinnvolle Alternative. Wehren kann man sich gegen SPAM also nur durch entsprechende Filterung.

Daher bietet der Verein für seine Mitglieder Postfächer auf dem AUGE-Server an, der über einen sehr effektiven SPAM-Filter verfügt. Wenn die Mails allerdings nicht dorthin gehen, sondern über einen Alias oder eine Weiterleitung an eine andere Adresse zugestellt werden, dann ist unser Filter nicht aktiv, d.h. die Filterung muss dann ggf. auf dem jeweiligen Empfänger-Server erfolgen.

Bild des Benutzers Reho
Reho
Offline
Registriert seit: 19.11.2007 - 17:33
Re: Woher kommt der SPAM?

Hallo,

Ich habe lediglich gemeint, dass viel SPAM über die Auge-Umleitungs-Adresse gekommen ist, was man im Quelltext der E-Mail erkennen kann.

Suggerieren wollte ich nichts.

Mehr möchte ich jetzt auch nicht mehr schreiben, da ich soeben erfahren habe, dass mein Link jetzt umgestellt sei.

Mehr wollte ich nicht Smile