Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Spam

Diskussion: Spam im Forum (In)security allgemein, in der Kategorie Security Area; Zitat: Zitat von odigo Wie meinst du das? Spamfilter und Co? Nur weil du die Spam-Mails nicht zu Gesicht bekommst ...

Antwort
Alt 05.03.10, 11:11   #16 (permalink)
 
Benutzerbild von Dresko
 
Registriert seit: 30.01.10
Dresko Leistung: 8086Dresko Leistung: 8086
Likes: 1
Standard


Zitat:
Zitat von odigo Beitrag anzeigen
Wie meinst du das? Spamfilter und Co? Nur weil du die Spam-Mails nicht zu Gesicht bekommst heißt das ja nicht daß auf deinem E-Mailaccount keine Spam-Mails ankommen.
Es gibt einige Wege Spam zu erkennen und abzuwehren, bevor der Mailserver sie annimmt und verarbeitet. Zum Beispiel mittels DNS-Black- und -Whitelists, Recipient Restrictions, Grey Listening und sogar SPF (wobei ich das aber zu unpraktisch finde).

Mit diesen "Vorfilterungs-Methoden" lassen sich, nach eigenen Erfahrungen, schon etwa 60-70% der Spam-Mails vorher aussortieren.
Für den Rest bräuchte man dann aber noch eine vernünftige Content-Filterung.

Eine andere Alternative wäre eine Anti-Spam-Appliance vor dem Mailserver zu installieren. Dann würde der Mailserver wohl auch keine Spammail mehr sehen.
__________________
Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the Universe trying to produce bigger and better idiots. So far, the Universe is winning.
- Rick Cook -
Dresko ist offline   Mit Zitat antworten
Alt 05.03.10, 11:17   #17 (permalink)
Senior Member
 
Benutzerbild von odigo
 
Registriert seit: 25.12.04
odigo Leistung: 8086odigo Leistung: 8086
odigo eine Nachricht über ICQ schicken
Likes: 50
Standard

Zitat:
Zitat von Dresko Beitrag anzeigen
Es gibt einige Wege Spam zu erkennen und abzuwehren, bevor der Mailserver sie annimmt und verarbeitet.
Das ist ja jetzt nur ein technisches Detail. Das ändert ja nichts an der Tatsache daß man trotzdem Spam an seine Mailadresse geschickt bekommt. Mir gehts ja nur darum zu sagen daß man wohl nichts dagegen machen um nicht auf irgendwelchen Spamlisten zu landen. Man kann ausfiltern, aber das ist ja quasi nur die Bekämpfung eines Symptoms.
odigo ist gerade online   Mit Zitat antworten
Alt 05.03.10, 11:44   #18 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Zitat:
Zitat von lolo44 Beitrag anzeigen
Klar ist dieser Müll normal. Angeblich sollen ja 90 % aller weltweit verschickten Mails Spam sein. Was ich nur nicht nachvollziehen kann, wie kommen diese Gauner an Adressen, welche bei seriösen Anbieten benutzt werden.Ebay wird die Adressen ja wohl nicht verticken und gesichert sein dürften diese Datenbanken da auch.
Es reicht schon, wenn du bei irgendeinem Freund, Kollege oder einer Firma, mit der du zu tun hast, im Adressbuch stehst. Wird ein solcher Rechner mit einem Trojaner infiziert, ist deine Adresse inkl. Realname-Verknüpfung bekannt und auf diversen Listen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 05.03.10, 12:04   #19 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Zitat:
Das ist ja jetzt nur ein technisches Detail. Das ändert ja nichts an der Tatsache daß man trotzdem Spam an seine Mailadresse geschickt bekommt. Mir gehts ja nur darum zu sagen daß man wohl nichts dagegen machen um nicht auf irgendwelchen Spamlisten zu landen. Man kann ausfiltern, aber das ist ja quasi nur die Bekämpfung eines Symptoms.
Alles richtig.
Aber trotzdem "koennten" Provider, mit entsprechenden Zustimmungen der Kunden, einen Grossteil von Mails schon im Vorfeld Filtern. Mailprovider bieten solche Dienste schon lange an.


Zitat:
Eine andere Alternative wäre eine Anti-Spam-Appliance vor dem Mailserver zu installieren. Dann würde der Mailserver wohl auch keine Spammail mehr sehen.
Genau solche Systeme verkaufe ich u.a.
Das muessen keine teuren GUI gesteuerten Systeme fuer tausende von Euros sein. Da laesst sich mit relativ wenig Geld ein System einrichten was mindestens 95% der Spams zuverlaessig killt. Das schuetzt nicht nur vor Spam, sondern auch vor Phishing Mails.

Wenn ich sehe was zB. unsere Stadt fuer ihre Emailsysteme an Geld ausgibt ("Sicherheitsfirmen"in den Arsch blaest), kriege ich ne Krise.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Alt 05.03.10, 12:14   #20 (permalink)
Themenstarter
 
Registriert seit: 08.01.10
lolo44 Leistung: Facit NTK
Likes: 0
Standard

Diesen guten alten Trick kenne ich auch schon. Wird auch ganz gerne als " Du willst diesen tollen Newsletter nicht mehr erhalten, dann klicke hier um dich auszutragen " benutzt. Wie gesagt, es geht mir nicht um den Spam sondern darum, dass ein Paar linke Vögel meinen Vollen Namen haben und ihn vielleicht für böse Dinge missbrauchen.Kann man wohl wirklich nichts gegen tun, ausser ( auch für seriose Kontakte ) anonyme Adressen zu verwenden...
lolo44 ist offline   Mit Zitat antworten
Alt 05.03.10, 12:30   #21 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Wer sich für Spam-Bekämpfung im Allgemeinen interessiert, kann ja z.B. mal einen Blick in http://www.oreilly.de/german/freebooks/spamvirger/ werfen. Da sind gute Möglichkeiten erläutert, wie man einen Mailserver ziemlich Spam-sicher bekommt und das auch aus praktischer Sichtweise mit Konfigurationsbeispielen für verschiedene Mailserver.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 05.03.10, 13:58   #22 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 75
Standard

Zitat:
Zitat von lolo44 Beitrag anzeigen
Wie gesagt, es geht mir nicht um den Spam sondern darum, dass ein Paar linke Vögel meinen Vollen Namen haben und ihn vielleicht für böse Dinge missbrauchen.
Ein großer Schritt wäre getan, wenn du jeden Menschen, dem du 'ne Mail schreibst VOR deinem ersten Mail-Kontakt dazu bringen würdest, NICHT mit der Virenschleuder OutlookExpress zu arbeiten...
Wenn du dann noch all diese Leute dazu bringst, dass sie die Rechner, auf denen sie mit dir Mails schreiben, regelmäßig aktualisieren und sauber halten, dann bist du auf 'nem guten Weg.
Aber du wirst es nicht schaffen, da du immer mal Leuten 'ne Mail schreiben werden musst, die du vorher noch nicht kennst und von denen du nichts über ihre Computer-Fähigkeiten weißt...



Zitat:
Zitat von lolo44 Beitrag anzeigen
Kann man wohl wirklich nichts gegen tun, ausser ( auch für seriose Kontakte ) anonyme Adressen zu verwenden...
selbst dann nicht.
auch wenn deine Mail-Adresse bernd-das-brot@ausgedachte-domain.de ist und du als Name "Bernd das Brot" mitschickst... in dem Moment, wo dein Gegenüber weiß, wer du wirklich bist, und dich in seinem Adressbuch unter richtigem Namen abspeichert, um dich auch wiederzufinden, ist die RealName-MailAdressen-Verbindung nunmal da...
beavisbee ist offline   Mit Zitat antworten
Alt 05.03.10, 19:46   #23 (permalink)
 
Registriert seit: 04.03.10
ncat Leistung: Facit NTK
Likes: 0
Standard

Es ist relativ sinnlos zu versuchen den Absender zurückzuverfolgen weil er sich nicht unbedingt schwer verfälschen lässt.
ncat ist offline   Mit Zitat antworten
Alt 08.03.10, 09:42   #24 (permalink)
Moderator
 
Registriert seit: 30.06.08
Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3Chromatin Leistung: K 6-3
Likes: 167
Standard

Zitat:
Es ist relativ sinnlos zu versuchen den Absender zurückzuverfolgen weil er sich nicht unbedingt schwer verfälschen lässt.
Gehts um die Person: Ja.
Gehts um die Maschine: Nein.
__________________
Wenn ein Gesetz nicht gerecht ist, dann geht die Gerechtigkeit vor dem Gesetz!

Habo Blog - http://blog.hackerboard.de/
Chromatin ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Spam
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61