symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
IBM kämpft mit im Kampf gegen Spam
Veröffentlicht durch XTaran am Dienstag 07. Dezember 2004, 17:42
Aus der Spiced-Pork-And-haM Abteilung
Internet creative schreibt: "Auf Golem.de ist zu lesen, dass IBM nun selbst ein Geschütz gegen Spam auffahren will. Die IBM "Internet Technology Group" hat FairUCE entwickelt. Dieses Programm soll Spam schon verhindern, bevor er in die Postfächer der Nutzer gelangt. Dem Filter ist der Inhalt der Mail egal, vielmehr der Absender wird geprüft

creative zitiert Golem: "FairUCE versucht eine Verbindung zwischen der im Mail-Umschlag (Envelope) angegebenen Domain und der IP-Adresse des einliefernden Clients über eine Reihe von DNS-Abfragen zu finden. Für den größten Teil legitinmer E-Mails reiche allein dieser Test aus. Klappt dies nicht, so verschickt FairUCE eine Legitimations-Anfrage (Challenge/Response) per E-Mail an den Absender."

... und fragt sich: "Vielleicht mal wirklich was Wirksames gegen Spam?"

SMS-Fahrplan zur Fahrplanumstellung gratis | Druckausgabe | Neuheiten für RLAN (WLAN) im 5 GHz Frequenzband  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Golem
  • creative
  • Golem.de
  • lesen
  • FairUCE
  • Mehr zu Internet
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.
    Da gabs mal was in Symlink (Score:2)
    Von brummfondel am Tuesday 07. December 2004, 18:42 MEW (#1)
    (User #784 Info)
    Erinnert mich daran:
    Symlink Meldung vom 09. November 2004.

    --
    ok> boot net - install
    naja (Score:1)
    Von c-mon (simon [bei] blubb (punkt) li) am Tuesday 07. December 2004, 18:42 MEW (#2)
    (User #1208 Info) http://blubb.li
    fuer leute die sich einwaehlen, die mail verschicken und wieder auswaehlen (mit dynamischer ip-adresse natuerlich) funktioniert das dann wohl nicht, oder hab ich was falsch verstanden? -> ab in die tonne

    bei mails kann man grundsaetzlich nicht ueberpruefen, woher sie kommen. warum versucht ibm da so einen murx?
    Re: naja (Score:2)
    Von XTaran (symlink /at/ deux chevaux /dot/ org) am Tuesday 07. December 2004, 20:40 MEW (#4)
    (User #129 Info) http://abe.home.pages.de/
    Sehe ich ähnlich. Bei mir unterscheiden sich praktisch immer From-Header (eigene Domain) und Envelope-From (Fachschaftsrechner, wo die Mails schlußendlich auch landen). Meine Mails landen damit immer erstmal in diesem Filter.

    Dagegen würde mir SPF wenig Probleme bereiten. Einfach sagen, daß der Fachschaftsrechner Mails mit meienr Domain versenden darf und gudd ist. Wobei sie ja auch sagen, daß sie SPF mit einbauen wollen. Und DNS isses ja auch.

    Naja, mal sehen. Anfangs fand ich ja SPF eine richtig tolle Idee. Das Problem ist nur, daß es sich vermutlich nie weit genug verbreiten wird, um wirklich nützlich zu sein, von ein paar anderen anscheinend existierenden Problemen mit großen ISPs mal ganz abgesehen.

    Interessant finde ich die Idee aber trotzdem.

    --
    There is no place like $HOME
    Anfrage an gefälschten Absender? (Score:2)
    Von NoSuchGuy (symlink@barney.ebuzz.de) am Tuesday 07. December 2004, 18:46 MEW (#3)
    (User #97 Info)
    Das Verfahren von IBM geht davon aus das jede Mail einen gültigen Absender hat.

    Ich weiß nicht ob IBM da richtig nachgedacht hat.

    Ich bekomme Mails mit richtigem Absender nur von 2,5 Gruppen:
    1) Erwünschte Mailkontakte (HAM)
    2) Testmails von Spammern zur Überprüfung ob meine Mailbox/eMailadresse noch funktioniert.
    2,5) 419er Mails

    Ich bekomme ca. 60% meiner Mails angeblich von hotmail.con & yahoo.com/com.tw/co.uk/jp...


    --
    eat my .sig!
    Re: Anfrage an gefälschten Absender? (Score:1)
    Von burnstone (siehe kontaktformular auf der Website) am Tuesday 07. December 2004, 22:38 MEW (#5)
    (User #1584 Info) http://www.burnstone.ch
    Das Verfahren von IBM geht IMHO vor allem davon aus, dass eine Verbindung mit IP-Adresse und Port eindeutig definiert ist. Daher kann ein Server einem andern wohl kaum vorgaukeln, er habe eine andere IP-Adresse, oder?

    Mit anderen Worten: es ist verdammt egal, ob die Absenderadresse gefälscht ist, oder nicht. Wenn der Server MX-Exchanger für die Domain ist, wirds angenommen, sonst nicht.

    Wenn ich falsch liege, korrigiert mich bitte.

    Gruss

    burnstone
    --
    ntdll.dll: No such file or directory
    Re: Anfrage an gefälschten Absender? (Score:0)
    Von Anonymer Feigling am Wednesday 08. December 2004, 09:46 MEW (#6)
    Was so viel heisst wie ich kann dann nur noch Emails von dem Mailserver aus schicken, dem die Domain gehört? Also könnte ich mein z.B. Swissonline Emails nicht über den GMX-Server verschicken? Wenn ich das richtig verstanden habe, so würde das auch nicht zum gewünschten Erfolg führen. Wer hat schon nur eine Emailadresse? Meiner einer schickt seine Emails immer über denselben Mailserver und der ist nicht immer auch von der Domain von meiner Emailadresse...
    Re: Anfrage an gefälschten Absender? (Score:1)
    Von burnstone (siehe kontaktformular auf der Website) am Wednesday 08. December 2004, 11:19 MEW (#7)
    (User #1584 Info) http://www.burnstone.ch
    "Was so viel heisst wie ich kann dann nur noch Emails von dem Mailserver aus schicken, dem die Domain gehört?"

    Genau.

    Du müsstest dann einfach zu mehreren Servern connecten, um die Mails von verschiedenen Mailkonten abzuschicken. Unter Umständen (lahme Leitung, etc.) ist das ein relativ grosser Nachteil.

    Gruss

    burnstone
    --
    ntdll.dll: No such file or directory
    Re: Anfrage an gefälschten Absender? (Score:2)
    Von bones am Wednesday 08. December 2004, 21:06 MEW (#9)
    (User #481 Info) http://www.chabis.ch
    Ausserdem gibt es Provider, die SMTP nach aussen sperren und verlangen, dass ihr Server benutzt wird.

    Grüsse vom Knochen
    Re: Anfrage an gefälschten Absender? (Score:2)
    Von NoSuchGuy (symlink@barney.ebuzz.de) am Wednesday 08. December 2004, 11:25 MEW (#8)
    (User #97 Info)
    [...]
    Received: from i60-36-195-220.s04.a040.ap.plala.or.jp (EHLO 4dmail.co.uk) (60.36.195.220)
        by mx0.gmx.net (mx052) with SMTP; 08 Dec 2004 08:56:33 +0100
    Message-ID:
    From: "Monty B. Sanders" montybsanders_hn@hotmail.com
    [...]

    Die EHLO und die IP wiedersprechen sich.
    Gefälschte Header, gefälschte From. Der einzigen Zeile die ich traue ist sind die Zeilen meines MTA.


    --
    eat my .sig!
    kein Schutz gegen Botfarmen == nutzlos (Score:1)
    Von Montag am Thursday 09. December 2004, 12:36 MEW (#10)
    (User #1605 Info)
    Senderauthentifizierung allein kann kein zuverlässiger Schutz gegen Spam sein - der Spammer kann sich schliesslich für jedes Mail eine neue Identität zulegen (bspw. durch kapern eines neuen Rechners). Daran ändert auch ein ausgefeiltes Authentifizierungsverfahren (-> FairUCE) nichts.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen