Hoofdcategorieën

Verisign stelt wildcard domein in voor .com en .net

Door David Menting, dinsdag 16 september 2003 19:57
Bron: Slashdot, submitter: jeroenr, views: 2.456

Niet vaak heeft het registreren van een tweetal 'domeinnamen' zo'n grote weerklank op internet. Op Slashdot lezen we dat VeriSign, het bedrijf wat de supervisie heeft over de .net en .com top level domains (TLD's), een wildcard domein heeft ingesteld voor alle .com- en .net-adressen. Alle verzoeken voor niet bestaande .net- en .com-adressen worden vanaf nu doorverwezen naar een pagina op een server van VeriSign, waar wijselijk wat reclame op is geplaatst.

De gevolgen hiervan zijn misschien niet op het eerste gezicht duidelijk. Waar verkeerd gespelde domeinnamen soms nog een pagina met aanwijzingen opleverde, verschijnt nu altijd de pagina van VeriSign. Ook zal het moeilijker zijn sommige vormen van spam de kop in te drukken. Een veel voorkomende manier om spam te herkennen is te checken of de afzender resolved, en dus bestaat. Vanaf nu zal elk .net- of .com-domein resolven, en zal deze vorm van spam-preventie niet werken:

verisign logo (domein naam registrator) What that means in plain English is that most mis-typed domain names that would formerly have resulted in a helpful error message now results in a VeriSign advertising opportunity. For example, if my domain name was 'somecompany.com,' and somebody typed 'soemcompany.com' by mistake, they would get VeriSign's advertising.

Ars Technica heeft als reactie op dit besluit van VeriSign een kritisch artikeltje geplaatst dat zeker de moeite waard is om te lezen.

Volgende 20:02
Vorige 16:39

Reacties

«  1  2  3  4  »

Nou BEDANKT VERISIGN, klasse. (de spampreventie die op deze manier niet werkt.)

Alweer een op en top Amerikaanse actie, men is een groot bedrijf en men zal het dan ook wel weer weten (DENKEN ZE)

DANK JE VERISIGN |:( |:( |:( |:( |:( |:( |:(

Werd dit niet al tijden gedaan bij het .nu TLD?

Slimme truc van Verisign.. en de spam-controle of een domein bestaat of niet? Gewoon MX-checks gebruiken. Bestaat er geen MX-record voor het domein van de afzender, dan accepteer je de mail niet.

Een MX record is toch alleen om een alternatieve mail exchanger aan te geven?

niet op domein-niveau, wel op host-niveau. maw. Als jij een mailtje stuurt naar x@domain.com, zal "domain.com" een servernaam moeten zijn of een MX-record hebben. Een emailadres zoals x@mailx02-city.country.somecompany.com heeft geen MX record nodig, maar is nogal lastig.

Ik vraag me trouwens af wat de volgende stap is. Microsoft die alle requests naar "sitefinder.verisign.com" verwijst naar MSN?

FYI: microsoft had eerst geen wild-card domain, maar bijna alle windowsgebruikers werden bij het intypen van een verkeerde domeinnaam naar microsoft gestuurd.

Och, hier is toch een HELE simpele oplossing voor? Je stelt gewoon andere DNS servers in... (daar je nergens -verplicht- bent de DNS van je provider te gebruiken, elke willekeurige andere DNS server werkt net zo goed).

En waar komen de gegevens van die andere DNS-server vandaan...

Die spamcheck is leuk op papier, maar meestal is het niet meer dan een simpele check of de host een reverse entry heeft. Meer kan ook simpelweg niet, omdat veel mail van hosted domains afkomt, waarvan de reverse entry naar de hosting provider wijst. Idem bounced er nog wel eens mail omdat een volkomen legitieme (wat RFC's betreft) mailserver een adres gebruikt zonder reverse lookup.

Dit was mij al eerder bekend dat dit kon, echter dit werdt juridisch uitgezocht en bleek in Nederland niet te mogen. Anders was het nu allang gedaan.

Opzich vindt ik dit schandalig, je gebruikt site-namen die niet van jouw zijn.

wat een HUFTERS !!!!!!!

en die msn zoekmachine dan?? die je krijgt als je een niet bestaand adres intypt? krijg je die nooit meer bij .com en .net domeinen? ik vond dat ding wel handig!

nee, had zonet al een verisign reclame voor m'n kiezen bij een fout .com adres. Deze site lijkt trouwens wel verdacht veel op die van microsoft, alleen functioneert deze niet echt goed, probeer maar eens <a href="http://www.tweeakers.net" target="_blank">www.tweeakers.net</a> (edit: zonder komma) de echte tweakers.net staat niet eens bij de zoekresultaten

Bad Gateway
The following error occurred:
The host name was not found during the DNS lookup. Contact your system administrator if the problem is.not found by retrying the URL. (DNS_HOST_NOT_FOUND)


--------------------------------------------------------------------------------
Please contact the administrator.
geen verisign reclame, geen walgelijke msn-bemoeinissen, gewoon een duidelijke foutmelding die je niet afleidt van wat je eigenlijk wou doen

Ik krijg:

http://sitefinder.verisign.com/lpc?url=www.tweeakers.net&host=www.twee akers.net
voor m'n kiezen.

Ik denk dat ik maar eens een irri scriptje moet maken zodat ze mijn ip adres daar gaan blocken.

Ach deze werkt ook aardig:
gewoon sitefinder.verisign.com achter 127.0.0.1 in de hosts en ik krijg mijn eigen vrolijke 404 melding.

Even een hint: als je verisign in je host tabel zet en je heb (een beetje respectabele) firewall kan het zijn dat je een timeout krijgt.

Altijd nog beter dan de reclame van Verisign natuurlijk.
Nog nooit zoiets absurds meegemaakt....

eh dasiro, DNS propagation bekend bij jou?

http://sitefinder.verisign.com/lpc?url=www.tweakers1.net&host=www.twea kers1.net

en deze dan :) helemaal niks naar tweakers.net, de links die weergegeven worden zijn vast alleen van verisign customers :o

Dus krijgen we straks een "whoisping" waar je heel snel terugkrijgt via de whois database of een domein is geregged zonder naar het domein te hoeven ofzo. Kvind het echt een vorm van spam, je opzadelen met troep waar je niet om gevraagd heb :'(

Het is duidelijk dat niemand hier echt blij mee zal zijn (behalve Verisign natuurlijk), zou het niet mogelijk zijn om hier wat tegen te doen? Ik bedoel, het moge duidelijk zijn dat een hoop bedrijven onder deze actie zullen lijden mbt de spam-preventie methode :(

Valt opzich mee. Heb van middag al het 1 en ander op de postfix mailinglist voorbij zien komen.

Maar het gaat allemaal naar 1 IP. EN zolang we dat IP weten. Kunnen we het gebruiken.

En andere oplossing was Aan gezien een IP vrijsnel te veranderen is.

Alles door the sturen naar abuse@verisign.com

resolvet should write resolved

(misschien overbodig gemodereerd maar hij is nu dus wel gecorrigeerd)

Heel behulpzaam, maar je verbetert verkeerd. Engelstalige werkwoorden die je vernederlandst, vervoeg je ook op zijn Nederlands. Het werkwoord 'resolven' in de zin checken of de afzender resolvet en dus bestaat schrijf je dus echt met een t en niet met een d!

Bron: Spellingwijzer Onze Taal

Ik blokkeer vanaf nu dus alle *.com en *.net e-mail, verder maak ik gebruik van een whitelist i.p.v. een blacklist.

Dan zal je lekker veel legitieme email bouncen zeg.

Ik hoop niet dat je admin van een ISP bent.

Ik neem aan dat je dus alle *.com en *.net adressen blocked, behalve die op je whitelist, toch?

(ik geloof niet dat de andere dat snappen, gezien hun reactie)

En verder vind ik dat Verisign maar moet doen wat ze niet laten kunnen... we zien vanzelf of hun reclame positief of negatief opgevat wordt door de menigte (hier iig negatief zo te zien)

Ik vind een whitelist DE oplossing voor alle aandachttrekkerij van mierennest aarde. Ik zou soms willen dat alleen mijn telefoon maar rinkelde als ik werd gebeld door iemand op een whitelist. Maar ja, dan wordt je wereldje ineens wel heel erg klein.

Als tegen actie kunnen wij tweakers mischien wel een niet bestaande server gaat ddossen als proef, gewoon ddos met z'n allen op een niet bestaand adres, lijkt mij sterk dat ze er een probleem van kunnen maken als wij "per ongeluk" hun server ddos'sen. lijkt mij dat dat ook gewoon bij the package hoort.
«  1  2  3  4  »

Op dit item kan niet meer gereageerd worden.

Volgende 20:02
Vorige 16:39
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: