Hotmail krijgt spambeveiliging van Brightmail

Brightmail, Inc. gaat samen met Microsoft houders van een Hotmail-account beschermen tegen UBE (unsolicited bulk e-mail), beter bekend onder de naam "spam". Spam is een steeds groter wordend probleem, waarvan Microsoft als eigenaar van MSN Hotmail steeds meer last van krijgt. Het doel van de samenwerking is de 110 miljoen mensen die wereldwijd gebruik maken van Hotmail zo goed mogelijk te vrijwaren van het ontvangen van spam. Prettige bijkomstigheid is dat dit Microsoft ook 110 miljoen keer een paar kilobytes aan schijfruimte scheelt. Door middel van de Brightmail Solution Suite wordt getracht spam op te vangen bij de inkomende SMTP-server, voordat de mail in de inbox terecht komt. Dat Microsoft hiervoor met Brightmail in zee is gegaan is overigens niet zo vreemd gezien de ervaring die het bedrijf heeft opgebouwd als spam-fighter:

SPAM!Brightmail, the worldwide leader in anti-spam technology, provides an integrated suite of software and services that makes messaging secure and manageable. Brightmail protects the networks of service providers, enterprises and mobile network operators by filtering spam, viruses and undesired messages at the Internet gateway. Brightmail currently serves many of the largest service providers, including AT&T WorldNet, EarthLink, MSN and Verizon Online, as well as a number of Global 2000 corporations. Brightmail is backed by world-class investors and partners and is headquartered in San Francisco, Calif. For more information, visit http://www.brightmail.com

Door Maxim Burgerhout

Nieuwsposter

19-09-2002 • 15:07

89

Submitter: Wouter Tinus

Bron: Brightmail.com

Reacties (89)

89
82
59
15
3
1
Wijzig sortering
Erg leuk product, dat Brightmail. Het werkt als volgt: iedere klant van Brightmail heeft (min of meer verplicht) een aantal zgn. probe-mailboxen (dat aantal is een percentage van het aantal echte gebruikers), waarin Brightmail continue de binnenkomende post monitorred.
Komt nu in een groot aantal van die boxen tegelijkertijd hetzelfde of een sterk lijkend mailtje binnen, dan maken ze een nieuwe rule aan, en pushen die naar alle servers.
Spreekt natuurlijk voor zich dat ze die probe-mailboxen alleen hiervoor gebruiken en dus alleen ongewenste mail binnen krijgen op die boxen.

Of het goed werkt weet ik (nog) niet, maar het idee is mooi...
Het zou makkelijker zijn als ze (ook) algemene blocklists/blackhole lists zouden hanteren en/of bepaalde open proxies blokkeerden. Dan hou je met weinig moeite enorm veel spam tegen.
die worden in dit systeem dus vanzelf wel meegenomen.

Echt geweldig dat er nu meer spam tegen gehouden gaat worden. Misschien kan ik dan ooit nog eens dromen van minder dan 10 spammailtjes per dag :P
Dit is wel een van de grote nadelen die hotmail heeft. Je krijgt snel spam en het wordt vaak niet goed gefilterd. Zelfs al heb je je filter op Hoog staan komen er nog bakken met junk doorheen. Dit is niet alleen irritant maar ook goed klote omdat je mail dan zo vol zit dat er geen normale mailtjes meer door kunnen.
Ik hoop dat met deze nieuwe filtertechnieken de junk goed gefilterd wordt en dat je er minder omkijken naar hebt en je hotmail eens een keer een week met rust kunt laten zonder dat ze zorgen moet maken dat ie over zijn limiet heen komt.
Je hoort mensen vaak de schuld geven aan MS dat ze spam ontvangen op hotmail, maar ik heb een hotmailadres voor m'n MSN en ik heb nooit spam ontvangen in het afgelopen half jaar..

Het zijn juist hotmail-gebruikers die niet de emailadressen van elkaar verwijderen als ze funmail forwarden. :z Ik denk dat het een groot deel aan de gebruikers van hotmail ligt dat ze zoveel spam ontvangen! (Its just my humble opinion.)
Voor mij is mijn hotmail account mijn spam adres. Ik krijg zelden echt "normale" mail m.u.v. van nieuwsbrieven e.d. waar ik me op in geschreven heb. Overal waar ik mijn e-mail adres moet invullen gebruik ik mijn hotmail adres en daardoor krijg ik echt enorme bergen spam (zo'n 10-20 per dag).

Ik geloof niet dat het aan hotmail ligt dat mensen zoveel spam krijgen. Lijkt me niet dat ze blij zijn met de extra resources (schijfruimte, bandbreedte, etc) die ze daarvoor kwijt zijn.

Als je geen spam wilt krijgen, moet je ervoor zorgen dat je e-mail adres niet zomaar op het internet beland en al helemaal jezelf niet uitschrijven, dan weten ze namelijk zeker dat het e-mail adres nog gebruikt en gelezen wordt en is het hek helemaal van de dam.

[edit]
nhlmf.. Over het algemeen gebruik ik de block functie vrij vaak.. en dan niet het hele adres, maar alles wat er achter de @ staat.. (zelfs @msn.com staat geblocked). En ik moet eerlijk zeggen, het werkt nog redelijk ook en ik heb al een aardige lijst opgebouwd }>
same over here. Hotmail = mijn spam mail.

Maar als jij die 10-20 meeltjes per dag enorme bergen noemt dan haal ik erhm een halve planeet binnen :+

Ik krijg er rustig 90 op een dag binnen.

Maare ik hoop dat het is een keer gaat werken want ik wordt moe van al die mail.

ps. en het klopt dat het aan de gebruiker ligt of je spam krijgt of niet (tot op zekere hoogte).

Want als je jezelf inschijft voor een crack site krijg je gelijk gratiz een zooi sexmailjunk binnen.
Maar volgens mij regelt m$ ook wat email adressen aan betalers enzo.
Anoniem: 37845 @Tukk21 september 2002 05:19
Ik heb ook een hotmail adres als backup mail, en ik krijg onwijs veel spam. Andere mensen die ik ken krijgen geen spam. Ik vermoed (maar heb geen bewijs) dat spammers misschien name generators gebruiken om spam te sturen. Mijn naam is wel door een namegenerator te genereren denk ik. Als je email John@hotmail.com is dan hebbie pech, als je email 34rreskkcqqq33s3@hotmail.com is heb je denk ik minder kans op spam.
Ik heb zelf ook mijn eigen mailserver en ik heb een plannetje uitgebroedt om spam actief te bestrijden:
Als je spam krijgt, en je klant heeft aangegeven dat hij of zij geen email wil ontvangen doe je het volgende:
Je stuurt de spam mail niet door naar de ontvanger. De mailserver controleert of het return adres geldig is. Als dit zo is dan stuurt hij automatisch een mailtje terug met de uitleg dat deze specifieke klant geen spam wil ontvangen. Als attachment zit een PDF file bijgesloten met de algemene voorwaarden. Omdat spam overal vandaan kan komen weet je niet in welke taal je het moet sturen. Daarom is de PDF met de algemene voorwaarden in 30 talen, en toevallig ook 30MB groot. Veel providers kunnen dit wel doen omdat ze best wel veel upload bandbreedte over hebben. De eigenaar van de mailserver die gebruikt is om te spammen zal wel 2x nadenken over de beveiliging tegen spam op z'n mailserver, want 500 mailtjes terug krijgen met attachments van 30MB is echt geen pretje!
Als alle providers dit zouden doen dan denk je wel 10x na voor je spam de deur uit doet denk ik. Of niet?
als je een beetje appart hotmailadres hebt krijg je niet zovaak spam (tenminste als je nergens je mailadres achterlaat dan hee)

Maar het kan ook dat je ongevraagd mail krijgt omdat er progje zijn die op allerlei @hotmail.com adressen dingen dumpt...gewoon random..

Mijn collega opende een emailadres met drie letters en binnen 1 dag!!! was zijn mailbox vol.
Ik denk dat dat gewoon random gedumpt wordt!
en ja ook mensen die fake op 1 of ander inschrijfform hun toestebord rakeloos inslaan en dan dat mailadres toevallig hebben... |:(
Ik heb een behoorlijk apart msn-adres... ooit eens gebruikt om msn-account te krijgen om bij trillian te gebruiken..
ik heb dat email adres nooit verspreid en toch komt er een enorme berg spam op te recht... erg vreemd
Ik ken het ja :( Ik heb ook drie letters en krijg makkelijk 100 spam per dag :(

Ik vermoed trouwens dat de oorzaak hiervoor is dat anderen. die bijv graag mijn adres hadden gehad, mijn adres opgeven voor spam......

Ik zat te twijfelen een ander mailadres te nemen maar wacht nu eerst deze beveiliging af.
Eindelijk weer iets goeds mbt Hotmail.
inkomende SMTP-server
Ligt het nou aan mij of kan een SMTP server niet inkomend zijn :?

En nog iets; het zal toch niet echt veel schijfruimte schelen als de toegestane grootte van de mailbox hetzelfde blijft? Ze zullen toch zoveel schijfruimte moeten hebben als aantal gebruikers x maximale mailbox grootte....

edit:
ik heb weer wat geleerd over SMTP
Natuurlijk wel, jij haalt misschien pop3 op, maar die server ontvangt de post gewoon over SMTP, of eSMTP, of misschien wel sSMTP

Maar reken maar dat het smtp is, dat is gewoon het protocol waarover mailservers met elkaar babbelen..
je gebruikt smtp om te verzenden. deze server gaat het vervolgens naar de 'destination smtp server' zenden, voor dat domein de inkomende smtp server. Deze zorgt er weer voor dat de mail in je postbak komt. Jij haalt dit middels POP3/IMAP/Webmail weer op.
Mail wordt ontvangen en verzonder door een SMTP-servers. De ontvangende SMTP-server stopt je mail vervolgens in mailboxjes waar de mail voor jou toegankelijk is d.m.v. een POP3 of IMAP-server. POP3 en IMAP-server kunnen zelfs géén mail ontvangen, ze maken de mail alleen toegankelijk voor een client.

Edit: w00t! Drie keer min of meer dezelfde reactie binnen een minuut :D
Drie keer min of meer dezelfde reactie binnen een minuut :D
Als iemand nou gewoon riep dat SMTP als protocoll (Simple Message Transferr Protocoll) ook gebruikt wordt om tussen mailservers onderling te babbelen, dan was het ook wel te verklaren geweest dat mailtjes via dat protocoll op de server binnenkomen ;)
Lees mijn post is?
Maar reken maar dat het smtp is, dat is gewoon het protocol waarover mailservers met elkaar babbelen..
sorry...
<offtopic>
SMTP wordt ook gebruikt om mails binnen te krijgen...
Corporate servers krijgen hun mail altijd rechtstreeks binnen via een SMTP-server.
Jij verstuurt jouw mail toch naar een SMTP server die de mail voor jou doorrelayed?
Als SMTP servers enkel uitgaande mails zouden behandelen kon jij je mails zelfs niet versturen ;-)
</offtopic>

Wat die spam betreft, dat kan ik alleen maar toejuichen. Ik kreeg zoveel spam op mijn hotmail account (die ik enkel aangemaakt had voor MSN) dat ik het nivo gewoon op blocked gezet heb met niemand in de exception list, dus het is echt wel hoognodig.
Trouwens, heb ooit eens een account voor een vriendin aangemaakt en het heeft welgeteld 10 minuten geduurd eer de eerste spammail arriveerde (en nee ik had geen van de news/offers-whatever aangezet).
Dus het lijkt me dat ze hier echt wel iets aan moeten doen...

[edit] wow snelle mensen hier, even naar het toilet gaan en je hebt al een 3dubbelpost .. :)
En nog iets; het zal toch niet echt veel schijfruimte schelen als de toegestane grootte van de mailbox hetzelfde blijft? Ze zullen toch zoveel schijfruimte moeten hebben als aantal gebruikers x maximale mailbox grootte....
Ik denk niet dat ze voor iedere user de max. ruimte gereserveerd hebben, dan zitten ze met gigantisch veel ongebruikte ruimte. Ze gaan eerder uit van een bepaald gemiddelde per user, en daar een marge op. Daalt door het blocken van spam dat gemiddelde met enkele tientallen kb's per user, dan scheelt dat enorm veel serverruimte.
SMTP kan wel inkomend zijn...ik weet niet precies wat je dan wel bedoelt maar eigenlijk alle protocollen zijn zowel inkomend als uitgaand..

Die schijfruimte waar ze het over hebben is uiteraard niet 'extra' maar je moet je voorstellen dat de meeste spam niet meteen wordt weg gegooid door de accountmembers. Dit wil dus zeggen dat hotmail wel fysiek al die extra mailtjes waar niemand dus wat aan heeft gewoon moet hosten. Dat is dus dat gene wat ze bedoelen met die paar kB x 110 mil. accounts.
Het gaat er dus ff niet om of al die accounts wel al gewoon vol zaten zonder al die spam...

Copy?!

edit:
idd, geestig als iemand zo'n opmerking maakt...(zal niet zeggen dom, want dat is maar van welke kant je het bekijkt :)
Copy?!

edit:
idd, geestig als iemand zo'n opmerking maakt...(zal niet zeggen dom, want dat is maar van welke kant je het bekijkt
Waar héb je het over?? :? :?
houden ze dan ook die vervelende mailtjes van hotmail tegen ? . die van "uw postbak is te groot "etc. ? :7
Als je geen spam meer binnenkrijgt zul je die berichtjes minder snel krijgen :)
Eindelijk een oplossing die echt gaat werken, natuurlijk zal niet alle spam afgevangen kunnen worden maar ik ben al blij als ik nog maar een derde aan spam ontvang van wat ik nu krijg.

Ook zou met deze oplossing een stap gezet kunnen worden naar het afvangen van virusmails (-Goldfish, nice card for you, e.d.), want het lijkt wel of er steeds meer virï rond gaat, en dit soort verkeer neemt ook de nodige bandbreedte in.

* 786562 bazs2000
Hoeraatje voor Microsoft, omdat dit bedrijf spam serieus neemt. :)
Microsoft is anders ook het bedrijf dat ervoor gezorgd heeft dat al die spam in je mailbox komt doordat ze je emaladres doorgeven aan derden...
Dit ben ik niet met jou eens.
Ik heb een mail-adres geopend en vervolgens nooit gebruikt.
Nu, een paar maanden verder heb ik daar nog nooit een mailtje op binnen gehad, dat Microsoft de schuldige is aan het verspreiden van emailadressen is in mijn ogen dan ook onzin. :)
Nee, want MS is wel zo slim om alleen e-mailadressen die actief worden gebruikt door te geven aan de spammers en er vervolgens $$$ voor te krijgen (van de spammers).
Daar kun je door een paar keer klikken vanaf zijn maar als jij daar te lui voor bent moet je ook niet gaan zeuren dat je op een voor jou gratis adres spam krijgt, he?
Dacht je nou echt dat ik zo dom was dat ik dat nog lang niet gedaan had... 'k krijg ongeveer 100 spam mails per week waarvan er 80% in de junkmail gaat en de andere 20% in de inbox... :r
En naar mijn weten heeft Microsoft een tijd terug openlijk toegegeven dat ze dit deden en hoe dacht je anders dat die spam verstuurders aan hun emailadressen kwamen.... ik krijg op mijn andere emailadressen lang zoveel niet (hooguit 1 of 2 per week) dusseh rara hoe kan dat :?
Spam is echt zo'n opkomend fenomeen geworden dat op een gegeven moment te grote proporties aanneemt. ik denk dat die tijd langzamerhand is gekomen. Het hotmail-account van mijn vrouw krijgt gemiddeld per dag 15 tot 20 spam-mailtjes te behappen. Dat is zo'n beetje 90% van het totaal aantal mailtjes. Laatst stond er al een bericht op Tweakers.net over de verwachtte omvang van spam-mailtjes op het totaal aantal mailtjes. Dat percentage was schrikbarend hoog (ben het getal ff kwijt). Steeds meer internetbedrijven nemen maatregelen die zich richten op de bestrijding van spam. Het zal niet lang op laten wachten voordat de overheid ingrijpt, waarschijnlijk als eerste in de VS. Ik ben benieuwd hoe de bestrijding van spam zich gaat ontwikkelen.
Hier staat dat berichtje waar je het over hebt.

Quote over de verhouding spam/mail:
Was een jaar geleden één op de twintig berichten afkomstig van een spammer, nu is dat ongeveer één op de vier. En het wordt nog erger, zo blijkt uit gegevens van drie e-mail service providers.
Hotmail is een ramp geworden met al die SPAM. Ik ben een tijdje terug op zoek gegaan naar een andere gratis e-mail provider, die wel SPAM uitstekend filterd.

Ik kwam terecht bij http://www.fastmail.fm Zij maken gebruik van http://spamassassin.org/ Hier wordt SPAM gefilterd op basis van een score die aan ieder bericht wordt gegeven. Meestal 5.0 of hoger is altijd SPAM.

De techniek die zij gebruiken:
The spam-identification tactics used include:

header analysis: spammers use a number of tricks to mask their identities, fool you into thinking they've sent a valid mail, or fool you into thinking you must have subscribed at some stage. SpamAssassin tries to spot these.
text analysis: again, spam mails often have a characteristic style (to put it politely), and some characteristic disclaimers and CYA text. SpamAssassin can spot these, too.
blacklists: SpamAssassin supports many useful existing blacklists, such as mail-abuse.org, ordb.org or others.
Razor: Vipul's Razor is a collaborative spam-tracking database, which works by taking a signature of spam messages. Since spam typically operates by sending an identical message to hundreds of people, Razor short-circuits this by allowing the first person to receive a spam to add it to the database -- at which point everyone else will automatically block it.
Dit werkt echt fantastisch! Ik haal mijn Hotmail op mijn Fastmail account binnen en zelfs de SPAM van Hotmail wordt er keurig uitgefilterd.
SpamAssassin werkt zo goed dat spammers het in het oog hebben gekregen en reeds beginnen hun berichtjes zodanig op te stellen dat ze een lage score krijgen. Bron
:(
* 786562 robbbEn daar houden ze niet zo van in Redmond.

Alternatief zou je kunnen denken aan het ontstaan van twee vormen van Hotmail: een betaalde, met spam-filter en zonder spam van MS, en een "gratis", maar dan met spam via de honderden miljoenen door MS aangeverde mail-adressen. Dan verdient Miscrosoft er iets aan, de gebruiker houdt een gratis optie, de spammer is legitiem: iedereen weer blij :?
Over juridische mogelijkheden tegen spam gesproken; dit stond laatst op T.net...

Quote:
Vanaf 31 oktober 2003 mag iedere Nederlander overigens rechtstreeks een beroep doen op de Europese privacyrichtlijn waarbij Opt-in wordt verlangd, mocht deze richtlijn op die datum nog niet in de Nederlandse regelgeving zijn opgenomen.
(dit gaat over spam; vanaf 31-10-03 mogen 'ze' je geen spam meer sturen tenzij je toesteming hebt gegeven daarvoor. Ik weet alleen niet hoe goed dit gaat werken....)


Voor meer info over wat Opt-in is kijk hier
Ik krijg ongeveer 200 spammailtjes per dag op mijn Hotmailaccount. Dat komt omdat het een huis-tuin-keuken naam heeft, zoiets als smith@hotmail.com. Spammers zijn dol op gewone namen, ze gokken gewoon dat het bestaat.

Als je geen (weinig) spam wilt hebben neem dan een dergelijk adres: gsdjdfm534nmasd@hotmail.com. Handig is anders.

Een betere tip: neem een accountje bij gmx.net.
Die namen worden eerder gegenereerd. Een van 'mijn' SMTP servers werd een keer misbruikt; dan zie je het volgende rijtje langskomen:

antovr@hotmail.com
antovs@hotmail.com
antovu@hotmail.com
antovw@hotmail.com
antovy@hotmail.com
antovz@hotmail.com
antowa@hotmail.com
...etc...

't Wordt pas echt vervelend als er, voordat je de boel geblokkeerd hebt, zo nog 6000 in de queue staan te wachten.
Waarom maakt microsoft niet zelf zo'n programma? Is het zo'n ingewikkeld programma dat ze er een programma voor moeten kopen?
Waarom zou Microsoft zelf een hoop ontwikkelingstijd en capaciteit inzetten wat kapitalen kost (inventarisatie, research, functioneel ontwerp, realisatie, testen, implementatie, onderhoud etc.) als ze een oplossing van een bedrijf kunnen kopen die goedkoper is omdat:
1: onderhouden wordt door Brightmail (geen verloren MS capaciteit)
2: sneller beschikbaar is (geen research en ontwikkeling voor MS)

Uiteraard zijn er nog een aantal andere redenen te noemen maar strategisch is dit een goede zet van Microsoft! :)
Ja, het is zo ingewikkeld. De manier waarop Brightmail spam filtert, is zodanig dat 90% van de spam gefilterd wordt zonder dat er false positives zijn (dus dat er goede email weggefilterd wordt). Dat is uitzonderlijk hoog.
Misschien heeft Microsoft daar geen tijd/zin in. En geld tekort hebben ze niet echt }>. Het programma zal wel redelijk ingewikkeld zijn om spam van de nuttige mail te scheiden (anders zouden ze niet marktleider op het gebied van anti-spam technologie :7)

Misschien is mijn hotmail account wel na 1 week niet gekeken te hebben toegankelijk zonder eerst de helft van de mailtjes weg te moeten gooien :P 8-)
Op deze manier kan Microsoft tenminste met hun vinger wijzen als het niet goed werkt. En waarom het wiel 2x uitvinden. Bovendien het geld wat ze besparen door geen spam-mail meer te verwerken/opslaan is denk ik meer dan dat het programma kost.

edit:

Ik lees te langzaam, zal eerst op refresh drukken voor ik weer een dubbelpost maak ;)

Op dit item kan niet meer gereageerd worden.