Greylisting – Stop dem Spam

Zur Zeit die einzig sinnvolle Möglichkeit Spam aufzuhalten?

Wer kennt es nicht bzw. war nicht schon einmal davon betroffen. Man startet tagtäglich den PC und ruft seine Emails ab.

Je nachdem, wie man mit seiner Emailadresse umgegangen ist (öffentlich ersichtlich auf der eigenen Homepage, in Foren usw.  oder doch eher vorsichtig) erhält man entweder gar keinen Spam, oder man wird damit zugeschüttet.

Meiner Meinung nach gibt es im Falle der Zumüllung nur 2 Varianten:

  1. Man kann auf die Mailadresse verzichten, legt sich somit eine neue an und verfährt mit dieser Emailadresse vorsichtiger
  2. Man implementiert Mechanismen zu Spambekämpfung

Für eine Privatperson ist es wahrscheinlich einfacher, die Emailadresse zu wechseln, in Firmen schaut das schon wieder ganz anders aus.

Wenn die Standardvarianten nicht mehr greifen

Trotz SPF, Reverse DNS Abfrage, Spamlisten, ORDB kommen immer noch massig Spammails durch? Vielleicht ist Greylisting das Gebot der Stunde.

Was ist Greylisting?

Greylisting bzw. ein Greylistingfeature geht davon aus, dass ein ordnungsgemäß installierter Emailserver bei der Mailzustellung mehrere Zustellversuche unternimmt, wenn eine Email nicht ordnungsgemäß zugestellt werden kann. Erst nach zig Zustellversuchen wird aufgegeben und der Absender erhält eine entsprechende Information über die misslungene Zustellung.

Beim Greylisting verweigert der empfangende Mailserver beim ersten Zustellversuch die Annahme und meldet dem versendenden Mailserver zum Beispiel ein „Try again later“.

Die „Greylistfunktion“ am empfangenden Mailserver merkt sich jedoch, die IP Adresse, den Absender und den Empfänger der Email.

Beim zweiten Zustellversuch wird diese Email (nach Prüfung und Übereinstimmung obiger Kriterien) dann angenommen und entsprechend zugestellt.

Zur Zeit werden Spammails von diverser Schadsoftware etc. in der Regel nur ein einziges mal zugestellt. Ein weiterer Zustellversuch wird nicht unternommen.

Basierend auf der Funktionsweise einer Greylist kann man somit einiges an Spam abdrehen.

Nicht ordnungsgemäß konfigurierte Mailserver – ein Problem?

Im Internet wird oft darauf hingewiesen, dass Greylisting insofern problematisch ist, da es ja auch Emailserver gibt, die keinen zweiten Zustellversuch unternehmen. Bei diesen Emails / Servern handelt es sich um keine Spamschleudern, die Email wird dennoch nicht ankommen.

Kurz gesagt verhält sich ein Emailserver, der nur einen Zustellversuch unternimmt nicht RFC-konform (http://de.wikipedia.org/wiki/Request_for_Comments).  Das Problem liegt hier also NICHT beim empfangenden Mailserver, sondern beim sendenden!

Fazit

Solange sich die Spammer nicht darauf einstellen, sehe ich Greylisting als durchschlagenden (weil einzig wirklich greifenden) Erfolg an. Es macht dennoch Sinn, mehrere Spamabwehrmechanismen einzusetzen und zu kombinieren.

Amiga Soundtracks

Nicht gesucht, aber trotzdem gefunden?

Irgendwie kam ich heut auf die Idee auf Youtube mal meine früheren Amiga 500 Spiele zu suchen, um in Vergangenem zu „versinken“. Dies mein ich jetzt durchaus positiv, denn die Zeit damals hatte etwas… Alles war neu und spannend.

Naja, jedenfalls kam ich über Youtube auf die Seite http://www.amigaremix.com/ auf der man sich neu komponierte Amiga-Game-Soundtracks runterladen kann.

Mein absoluter Lieblingstrack ist und bleibt Lost Patrol.

Find ich genial!

Blackberry 9800 Curve

…und der Kampf mit POP und SMTP

Zu meiner Verteidigung gleich vorweg: Ich hatte mit Blackberries noch nie etwas zutun. Im konkreten Fall habe ich mich an einen Mobilfunkanbieter gewendet und mich informiert. Die Frage war: „Wie kann man über Blackberries Emails versenden und empfangen“.

Vorerst dachte ich mir, dass es ja wohl – eine entsprechende Internetanbindung vorausgesetzt – ganz einfach per POP und SMTP Kontoeinrichtung am Blackberry möglich ist. – DENKSTE, wird sich der blackberryerfahrene Leser denken. Ohne BIS geht gar nichts.

Zum besseren Verständnis sei erwähnt, dass BIS für Blackberry Internetservice steht. Der Blackberry bedient sich nämlich einem Push Emailservice. Dieses Service ist jedoch nicht kostenlos, sondern beim jeweiligen Mobilnetzbetreiber zu aktivieren, der Blackberry muss dann registriert werden, die Mailaccounts beim Pushdienst eingerichtet werden und und und…

Also notwendiges Paket nach Rückfrage bestellt… 5 Tage drauf dann die Info des Anbieters: „Es tut uns leid, aber das gewünschte Paket kann nicht für Ihren bestehende Vertrag freigeschaltet werden weil bla bla …

Nun hab ich jetzt also nen Blackberry mit nem Datenpaket von 1GB / Monat und kann leider keine Mails mobil abrufen, weil das gewünschte Paket nicht möglich ist.

Soviel dazu…

Muss ja auch anders gehen

Mein Gedankengang: Internetverbindung läuft – OK, also wird es wohl auch möglich sein per POP und SMTP auf 08/15 Mailservices zuzugreifen. Nur, mit welcher Applikation, denn auf dem Blackberry findet sich hierfür genau GAR NICHTS.

Die Internetrecherche brachte mich dann zu Google Mobile Mail, welches ich sogleich auf dem Blackberry installierte. Leider aber wenig erfolgreich, denn mitten in der Installation meinte der Installer, dass keine Internetverbindung bestünde… Also wieder nichts…

Schon etwas angesäuert begab ich mich weiter auf die Suche nach der Lösung. Teils finden sich widersprüchliche Aussagen in Foren.

Einerseits heißt es: „Geht ohne zusätzichem BIS nicht“ andererseits „…es geht auch OHNE BIS“.

Gelandet bin ich jedenfalls bei dem Opensource Mailclient Logicmail, habe aber  erst morgen wieder Zeit um zu „spielen“.

Ehrlich gesagt empfinde ich es, bezogen auf den Preis dieser Geräte, fast schon als Frechheit, dass es einem so kompliziert gemacht wird.

Nicht jeder bewegt sich schließlich in einer Enterprise Umgebung! Man könnte jetzt natürlich sagen, dass man dann eigentlich auch keinen Blackberry braucht. 😉

WordPress 2.8 on air

Bin zwar bei Weitem nicht der erste Blogger mit dem Thema, aber dennoch erwähne ich es. WordPress 2.8 wurde vor einigen Tagen freigegeben und bringt etliche Bugfixes und tolle neue Features (Syntaxhighlighting im Editor, neuer Themebrowser uvm.)

Genaue Infos wie immer auf: wordpress-deutschland.org bzw. wordpress-deutschland.org/download

Heute  hab ich 4 Upgrades von WP 2.7 durchgeführt – wie gewohnt absolut problemlos – BRAVO!