Hoofdcategorieën
Device Settings

Demon voert samen met AOL blacklists in

Door Kevin Levie, zaterdag 6 september 2003 12:49
Bron: Demon, submitter: Tha_Butcha, views: 2.022

In een mail naar zijn klanten heeft Demon medegedeeld dat de provider met AOL gaat samenwerken om ongewenste e-mail tegen te gaan. AOL was al langer van plan een blacklist te beginnen, waarop alle IP-ranges die niet worden geacht mail te versturen staan vermeld. Demon heeft besloten verregaande medewerking aan dit concept te zullen verlenen: voortaan wordt alle mail van Demon-klanten die rechtstreeks - dus niet via de SMTP-server van Demon - wordt verstuurd geblokkeerd. Gebruikers moeten er via een speciale pagina expliciet voor kiezen dat hun IP-adres wordt toegevoegd aan de whitelist van AOL. Als ze desondanks spam versturen via hun verbinding worden ze door AOL aan een permanente blacklist toegevoegd.

Demon logoAOL heeft al ervaring met dit systeem met een aantal andere internationale providers. Volgens Demon wordt vooral de hoeveelheid spam een stuk minder, en zullen ook virussen en wormen die gebruikmaken van computers van derden moeilijker hun mail kunnen verspreiden. Opvallend is dat de internetprovider heeft besloten niet alleen de inbel- en ADSL-klanten standaard op de lijst te zetten, maar ook alle leased line-klanten en afnemers van hosting- en co-locatie diensten. Planet Internet maakt al langer gebruik van een dergelijk systeem en blokkeert SMTP-poort 25. Bij Planet is het echter niet mogelijk de poort per IP-adres open te zetten en moet verplicht gebruik worden gemaakt van de mailserver van de provider.

Volgende 13:25 Sony komt met nieuwe online muziekdienst
Vorige 01:23 Microsoft gaat middelbare school inrichten
Advertentie

Reacties

«  1  2  »

Goed idee maar toch je moet jezelf wel even aanmelden.

Maar ik vind het allemaal heel erg vaag |:(

Juist wel een goed idee dat je jezelf moet aanmelden. Hierdoor kunnen mensen zonder email server (de meeste gebruikers) geen ongewenste virus mailtjes meer versturen (wat ze zelf niet weten dat ze dat doen). Hierdoor heb je veel minder last van bepaalde virii. Maar ze geven mensen, zoals ik, wel de kans om een mailserver op te zetten.

Erg goed plan m.i.

Goed plan ?????
Wij hebben een leased line en een mail/webserver die voor 10 domeinen verstuurd en ontvangt.
Hoeveel providers zijn er overigens wereldwijd ?
Enig idee hoeveel tijd het me zou kosten om deze domeinen aan te melden op een whitelist bij elke provider wereldwijd die een dergelijk idioot idee heeft ?
De aanmelding geldt namelijk alleen voor AOL, komen er meer providers op dit idee dan zul je je daar voor opnieuw moeten aanmelden.
En dat geldt dus ook voor zakelijke klanten die alles in eigen beheer hebben.

Heb net her bericht nog eens doorgelezen in een announce newsgroup van Demon en het lijkt er op dat ik me vergis.
Je hoeft je slechts eenmalig op te geven bij Demon en ze bewaren die gegevens voor andere providers.
Dacht toch echt dat ik toestemming had gelezen in de mail maar in de announce staat mededeling :?

> virii
(Even muggeziften, misschien is iemand er ooit nog iets mee op school of zo ;) )

In het Latijn had virus geen meervoud (het betekende iets als "venijn", en 2 venijnen klinkt ook in het Nederlands nogal raar). Als virus wel een meervoud gehad zou hebben, dan was het vermoedelijk viri geweest, dus zonder tweede "i" op 't einde.

Maar het enige juiste meervoud van virus in het Nederlands is dus "virussen", net zoals het in het Engels "viruses" is.

Ik ben bang dat het er niet duidelijker op gaat worden, en dat het draaien van een eigen mailserver steeds meer werk met zich mee gaat brengen op deze manier.

Waarom blokeren ISP's niet gewoon port 25 outcoming op hun routers. En laten ze port 25 incoming wel gewoon open, dan is iedereen toch blij?

Vraag ik me ook af.. Dan kunnen mensen die behoefte hebben aan eigen mail server ook nog draaien, dat is me nu ook onmogelijk gemaakt doordat inkomend verkeer naar de abbonee's poort 25 afgesloten is. (@Home) Als je uitgaand verkeer op poort 25 afsluit kunnen de open relay's en andere trojan virussen geen mail versturen naar andere servers, wat nu wel mogelijk is. Ik vraag me ook af wat voor mensen die dit bedenken wat voor oplossingen ze nemen maarja oke..

Edit: nu ik erover nadenk moet @home dan wel zorgen voor een stabielere email omgeving (wat ze nu wel lukt) want we zijn op deze manier wel verplicht om de email servers van de provider te gebruiken. Op zich geen probleem. Hosting providers kunnen hun SMTP servers tevens ook op een andere poort laten luisteren bijv. 8025 ofzo...

25 outgoing blokkeren? Dan kan je dus helemaal geen email meer versturen... |:( Je eigen client stuurt namelijk ook via poort 25!

Hij bedoeld naar BUITEN, dus je kan alleen gebruiken maken van de providers mail servers, en niet naar servers buiten het netwerk. Zodat je een eigen smtp deamon hebt lopen dat die massaal email kan sturen naar andere servers...

Wat ik ook al hierboven zei, het is een goed idee, blacklisten onderhouden neemt veel werk met zich mee, heel veel mensen die door een virus/trojan getroffen worden komen op de blacklist. Iemand moet het allemaal in de gaten houden enzo. De oplossing hierboven is erg simpel. Bij providers wordt inkomend verkeer op poort 25 geblokkeerd, dit om te voorkomen dat relay servers worden gedraaid, maar als je zelf spam wilt versturen kan het toch. Want het verkeer kan wel naar buiten...

Outgoing in de vorm van dat die pakketjes worden geblokkeerd wanneer ze van het at home netwerk afgaan en "het internet" opgaan.

Leuk dan kan je net zo goed geen mailserver installeren.

Versturen kan je toch niets.


Laat ze gewoon een black list van klanten maken.

Waarom zou je uberhaupt een eigen mailserver draaien op je eigen PC?? Voor uitgaande mail dan tenminste.....

Misschien omdat die van jezelf WEL de mail bezorgt itt die van je ISP. Op school log ik eerst in met IMAP, vervolgens mag ik een uur lang mail met dat IP adres door die SMTP server van mij thuis sturen. Op school hebben ze een eigen SMTP server en een 100Mb netwerk, maar ik druk het liever door dat 40KB/s @home basis lijntje die het vervolgens naar de juiste bestemming stuurt.

Tenzij ze er op je school een foney DNS op nahouden zie ik er geen probleem in om het via school te versturen. Duurt dan misschien wat langer maar als het eenmaal op weg is heb je er geen last meer van. Draai zelf ook een SMTP service op m'n linux doos maar da's omdat de upload van Chello zo beroerd is. En aangezien ik gewoon m'n gateway kan gebruiken als relay stuur ik het daar naartoe en ben ik er vanaf. Da's dan ook werkelijk de enige reden waarom ik SMTP draai.....

Waarom zou je uberhaupt een eigen mailserver draaien op je eigen PC?? Voor uitgaande mail dan tenminste.....
tja ik doe het bijvoorbeeld op mijn linux bak wel. ideaal. (maar dit is misschien nogal offtopic, en geld niet voor iedereen)

- je pc hoeft niet naar 3 verschillende smtp accounts te connecten, die allemaal traag zijn.
- soms moest ik zelfs eerst inloggen met POP, om dingen te mogen versturen.
- mijn mailclient stuur het nu naar 127.0.0.1, dus het is meteen weg.
- ik heb direct een reactie als een adres niet klopt.
- de mail staat niet ik een cache, maar word direct bij iemand afgeleverd.
- ik kan ook gewoon mijn @hotmail weg sturen, wat eerst niet altijd werd toegelaten op een SMTP.
- mijn pc probeert nu zelf ieder uur de mail af te leveren, als iemand bijvoorbeeld onbereikbaar is.


..en deze server-daemon is van buiten natuurlijk niet te bereiken

Waarom blokeren ISP's niet gewoon port 25 outcoming op hun routers. En laten ze port 25 incoming wel gewoon open, dan is iedereen toch blij?
Nou... wat zou ik daar blij van worden...
Ik gebruik 3 mailservers (provider, werk en de "familie-server" van m'n broer), en voel er weinig voor om bv. antwoorden aan klanten via m'n prive account bij m'n provider te doen. In de eerste plaats staat 't onprofessioneel, en in de tweede plaats hebben klanten niets te maken met wat m'n prive emailadres is.

Nou... wat zou ik daar blij van worden...
Ik gebruik 3 mailservers (provider, werk en de "familie-server" van m'n broer), en voel er weinig voor om bv. antwoorden aan klanten via m'n prive account bij m'n provider te doen. In de eerste plaats staat 't onprofessioneel, en in de tweede plaats hebben klanten niets te maken met wat m'n prive emailadres is.
Ik denk niet dat je mij begrepen hebt of niet over voldoende achter grond kennis beschikt.

Als je port 25 outbound dicht houd, kan niemand meer (direct) spammen. tenzij hij het via de SMTP van de ISP gooit (welke filters hanteerd).

Als je port 25 incoming open houd kan iedereen zijn eigen mail server draaien in de zin dat hij een onberpekt aantal addressen kan aanmaken, ongelimiteerd mailbox sizes, eigendomain, goede spam rules, eigen config, etc, en in elke mail server kun je ook een rely opgeven daar vul je dan die van je ISP in. Dit heeft werkelijk niks temaken dat een klant jouw Prive adres tezien krijgt of wat dan ook. Dus ik begrijp jouw opmerking dan ook totaal niet. :?


[...]
Nou... wat zou ik daar blij van worden...
Ik gebruik 3 mailservers (provider, werk en de "familie-server" van m'n broer), en voel er weinig voor om bv. antwoorden aan klanten via m'n prive account bij m'n provider te doen. In de eerste plaats staat 't onprofessioneel, en in de tweede plaats hebben klanten niets te maken met wat m'n prive emailadres is.
Misschien moet je us wat meer over SMTP lezen. Je kan voor _alle_ e-mail adressen die jij hebt de SMTP server van jou access provider gebruiken. Het maakt geen donder uit of dat mailtje nu als afzender jou zakelijke email, je prive email of het e-mail adres van Bill Gates gebruikt.

Die controle of je wel of niet naar die SMTP server mag praten werkt op basis van IP (Alleen IPs van dezelfde ISP) of andere methoden zoals POP before SMTP, etc.

Dat jij een eigen mailserver draait is dus onzinnig, en brengt een gevaar met zich mee dat die b.v. gehacked wordt en aan 39045893453945 mensen spam looopt te versturen.

Dat jij een eigen mailserver draait is dus onzinnig, en brengt een gevaar met zich mee dat die b.v. gehacked wordt en aan 39045893453945 mensen spam looopt te versturen.

Wel ja, ga jij ff voor mij bepalen of ik wel of geen mailserver aan Internet hang en of dat wel of niet onzinnig is.

Mijn mailserver is beveiligd tegen het versturen van mail door spammers (is geen open relay).

Je computer op Internet aansluiten brengt een gevaar met zich mee dat die b.v. gehacked wordt en aan 39045893453945 mensen spam looopt te versturen.
Zullen we het Internet maar opheffen dan?

Lezen is zo moeilijk he :D

Hij zegt niet dat het niet mag, hij wijst alleen op het fijt dat je het via de smtp van de ISP kan laten lopen, maw: Het mag wel, maar dan via de ISP. Geen enkel probleem als je je netjes gedraagt.

Dat gaat niet werken. Een hacker of spammer kan dan namelijk nog steeds gebruik maken van een verkeerd geconfigureerde mailserver. Het verschil is dan dat de verzonden/ge'relay'de mailtjes via de relay van de provider lopen, voordat ze naar 'buiten' gaan. Maar de spam ga je zo niet tegen. Tenzij de provider een spam-filter op de relay zet.

De oplossing van Planet is zo verkeerd nog niet. Je kunt namelijk een eigen mail server draaien als je de relay-server van Planet als backupserver opneemt in DNS. Werkt prima!

Waarom blokeren ISP's niet gewoon port 25 outcoming op hun routers. En laten ze port 25 incoming wel gewoon open, dan is iedereen toch blij?
waarom niet? nou.. ISP's hebben wel wat beters te doen dunkt me. Het is niet de taak van de ISP om de gebruiker te beschermen tegen al het kwaad op het internet, tenzij bewezen is dat de gebruiker het zelf niet kan.

dat ISP's zoals planet dat doen? tja... ze hebben veel particuliere klanten, die willen wel eens stunten met een mailserver zoals Mdaemon, maar als je dan 1 keer een registry cleaner loslaat is het ding gelijk openrelay. Om nog maar te zwijgen over dingen als AnalogX-proxy, die standaard een openproxy zijn.

Wij hanteren 1 regel: wij geven alleen de packets door, de security is aan de klant. Goed, we tikken de klant echt wel op de vingers als er iets gebeurt wat niet mag/kan, en we zijn zeer streng met de internet regeltjes naleven (maar niet onrechtvaardig of tyranisch) een van de redenen dat we een abuse afdeling hebben.

Als klant bepaal je niet wat de ISP zijn taak is.
Als je vind dat je ISP niet goed genoeg aansluit bij je wensen als klant, neem je een andere ISP, of probeer je je huidige ISP zover te krijgen dat hij dingen voor je veranderd.

Over dit plan... wij zijn aan het onderzoeken of we alle outgoing connecties van onze klanten op poort 25 door de router kunnen laten doorsluizen naar onze eigen SMTP server (die dan spam en virus controle doet).

Zo kun jij je eigen smtp server draaien, maar stuur je het -of je wil of niet- naar de smtp server van de ISP. Dat kan geheel transparant verlopen, en hoef je waarschijnlijk niet eens naar de klanten te communiceren dat je het op die manier doet.

(Er zijn ook ISP's die niet voor elke verandering een persbericht uitsturen ;) )

mooi , laat die mannen de spam maar zo veel mogenlijk stoppen.!

Het is toch alleen maar irritant om zoveel ongewenste email te krijgen.

Op zich een goed initiatief (heb de mail als Demon klant zelf ook ontvangen; keurig mailtje!), maar als elke provider hieraan gaat beginnen dan blijf je met whitelists in de weer.. Demon kan dan keer op keer white lists aan ISPs uitgeven en dat is op de lange termijn natuurlijk onhoudbaar.

2e nadeel is dat het voor een eventuele spammer natuurlijk een kleine moeite is om je even voor de whitelist 'aan te melden' :)

dat 2de nadeel is niet echt waar, als je goed gelezen hebt, dan zie je dat als ze je pakken op spam na je aangemeld te hebben, je permanent op een blacklist komt te staan.
En geef toe dat een spammer nu niet zo moeilijk zal te vatten zijn hé :Y)

@Home blokkeert ingaand poort 25 van klanten :|

Zou wel fijn zijn als zij ook een systeem invoerden waarmee je (op eigen risico) die blokkade voor je eigen IP weer kan opheffen. Nu zit ik met het gedonder dat ik een relay nodig heb van iemand anders om de mail voor m'n domeintje te kunnen ontvangen.

Hmm beetje vreemd, ik ben ook klant bij Demon en ik heb helemaal geen mailtje ontvangen :?

Dan heb je je waarschijnlijk afgemeld van de Demon-Announce mailing list.

dan zou hij het bericht via postmaster@<systeem>.demon.nl gehad moeten hebben (tenzij hij dat geblocked heeft, wat tegen de regels van demon is).

Je hebt gelijk met wat je zegt, maar ik heb postmaster@systeem.demon.nl vanaf het begin aanstaan, en ik heb ook niks gezien...

Dus mensen die een vast IP adres hebben en zelf een domain op dat vaste IP adres hosten die kunnen geen eigen mailserver draaien. Beetje vreemde actie. Dit lijkt erop dat Demon feitelijk al zijn klanten op de black-list zet, omdat alle klanten alleen maar via de mail server van demon kan versturen.

Ik ben overigens zo iemand die een xs4all abo heeft en een eigen domain ergens anders heeft gehost. Moet je eens de verschillen in prijs gaan vergelijken tussen het hosten van een eigen domain bij een reguliere provider (zoals Demon, Planet, XS4ALL etc) en een hosting providers. Ik zit zelf bij VEVIDA. Wat zij rekenen per jaar komt bijna overeen mat wat reguliere providers per maand rekenen.

Ik hoop niet dat alle providers dit geintje gaan uithalen.

Neen, als je het stukje had gelezen dan het je gezien dat je wel een mailserver kan draaien. Alleen moet je dan even je poort activeren via Demon.

Lijkt me een goede zaak wanneer alle ISP dit op deze manier uitvoeren. Standaard uit, aanzetten indien je wel gebruik wil maken.

Bij XS4ALL staat alles open. Echter ze houden audits om te zien of relay e.d. mogelijk is voor iedereen. Is dit zo, dan wordt je afgesloten.
Voor beide opties is wat te zeggen. De XS4ALL optie is voor de niet IT-goden een goede controle.

Zowel jij als IJmert hebben het fout. ;)
Demon doet namelijk helemaal niets wat met blokkeren oid te maken heeft, AOL blokkeert alle mail die wel via het netwerk van Demon maar niet via de mailserver van Demon binnenkomt.
Zakelijke klanten met eigen servers die alles in eigen beheer doen kunnen geen mail meer sturen naar AOL tenzij ze zich via Demon aanmelden voor een whitelist bij AOL.

Wat mij betreft een totaal belachelijke actie van AOL en je denkt toch niet dat ik me ga aanmelden bij een whitelist voor iedere idiote provider die dit in z'n kop haalt ?
Vor je het weet is het een dagtaak gezien het aantal providers dat er wereldwijd is. :r

Heb net het bericht nog eens doorgelezen in een announce newsgroup van Demon en het lijkt er op dat ik me vergis.
Je hoeft je slechts eenmalig op te geven bij Demon en ze bewaren die gegevens voor andere providers.
Dacht toch echt dat ik toestemming had gelezen in de mail maar in de announce staat mededeling :?

Het wordt tijd voor en nieuw e-mail protocool wat zo in elkaar zit dat spam en virussen geen (of minder) kans hebben.

daar wordt aan gewerkt. zie oa : http://amtp.bw.org/
invoering zal nog wel ff op zich laten wachten...

Er is al sprake van een nieuw e-mail protocol geweest, maar die zou te ingewikkeld zijn geweest om in de bestaande e-mail omgevingen te inplementeren.

Hoe de status er van is weet ik helaas niet.

IP's van bijvoorbeeld TrueServer mogen geen mail doorgeven aan Demon?
En hoe kom je op zo'n whitelist?
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 13:25 Sony komt met nieuwe online muziekdienst
Vorige 01:23 Microsoft gaat middelbare school inrichten
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011