Terwijl de hoeveelheid spam maar blijft groeien, vinden de makers van de ORDB-blacklist dat ze wel wat beters te doen hebben. Deze week is de stekker uit de Open Relay DataBase-servers getrokken.
Het project werd vijfeneenhalf jaar geleden in het leven geroepen om de verspreiding van spam bij de bron aan te pakken. In de ORDB werden servers opgenomen die als 'open relay' fungeerden, wat wil zeggen dat ze mail van willekeurig welke afzender doorstuurden. Deze functionaliteit - menigeen zal tegenwoordig eerder van 'configuratiefout' spreken - maakte het voor spammers mogelijk om grote hoeveelheden ongewenste e-mail te versturen zonder dat ze daarop aangesproken konden worden. Door categorisch alle mail te weigeren van ip-adressen waarop een dergelijke server actief was, kon een forse hap van de ongewenste mail worden tegengehouden. Het gebruik van dergelijke blacklists was nooit helemaal onomstreden: met name de lijst van Spamcop haalde regelmatig het nieuws omdat onomstreden mailverstuurders als Gmail en Xs4all als spambronnen werden aangemerkt.
Tijden veranderen, en zo ook de methodes die spammers gebruiken: het aandeel dat botnets in de spamverspreiding hebben, groeit de laatste tijd sterk. Door particuliere pc's te hacken en als mailserver in te richten, onttrekken malafide mailverstuurders zich aan blacklists als die van ORDB: niet alleen hebben particulieren vaak een dynamisch ip-adres, zodat opname in een blacklist in feite zinloos is, maar het zijn er ook domweg te veel. De handmatige controle van te blokkeren adressen kostte zoveel tijd en leverde desondanks zo weinig op, dat de ORDB-maintainers hebben besloten om wat nuttigers met hun tijd te gaan doen. Dynamische filters, greylisting en geauthentificeerde mail zijn betere methoden, denken ze, en daarom zal ordb.org de jaarwisseling niet meer meemaken.