Lehúzza a rolót az RFC-Ignorant.org

Címkék

Aki a spam elleni hadakozásban eszközként használta az RFC-Ignorant.org-ot, annak érdemes egy kicsit figyelnie. A projekt weboldalán "End of an Era" bejegyzésében közölte, hogy 12 év után befejezi működését. A projekt szolgáltatásleállítási ütemterve szerint a felhasználóknak október 30-ig fel kellene hagyniuk a szolgáltatás használatával. A kérésekre addig is érkeznek válaszok a projekttől, de azok tulajdonképpen teljesen haszontalanok, mivel mindegyik "false", vagyis "clean" értékkel tér vissza.

A szolgáltatás leállításának okairól részletesen itt lehet olvasni.

Hozzászólások

Alapvetően ugye nem a blacklistekkel van a gond, hanem azokkal -és ahogyan-, akik azokat használják.
Pld. egyik kedvencem az uceprotect, és egyéb hasonlók, amik haszonszerzési célzattal szopatják a jónépet.
A használatra pedig a spamcannibal és a citromail, mely utóbbinak az általuk használt /24-es subnetből jelenleg 205 címe fent van azon a listán, amit ők maguk is azonnali elutasításra használnak, és amelyről képtelenek leszokni.
--
zsebHUP-ot használok!

Teljesen támogatom bra ötletét. Egy halom idióta logikán és megfontoláson alapuló ilyenolyan (nem pont blacklist) megy, mint pl. a dinamikus tartományok listája. Ez szép és jó, de ha adott tartományt átcsoportosítja a szolgáltató, akkor a büdös életben soha nem fog már lekerülni róla az a tartomány, mert minimum esetlegesen tartják karban emailre pedig nem is reagálnak.

Az ilyen statisztikai alapú spamblacklist, mint az UCE, ami azt nézi, hogy adott tartományból hány cím van feketelistán és úgy eszkalálja a helyzetet (level-1, 2, 3 az UCE-nél) minimum meredek. Egy szerverhosztingban egy /24-ben akár 250-253 egymástól teljesen különálló szervezet szerverei is lehetnek és azért büntetni X és Y juzert meg A, B és C megszórta a világot minimum butaság.

A szolgáltató sem tud állandóan folyamatosan forgalmat elemezni, tehát csak bejelentés alapján tud vizsgálódni. Az is vicces, hogy a trigger happy juzerek azonnal tolják be a barom blacklistre (a honeypotokról nem is beszélve), ahelyett a szolgáltató abuse címére tolnák be a levelet.

Az külön vicces volt, mikor írtam egy abuse címre (bár lehet épp nem spam miatt), majd közölték, hogy bocsi de elnyomott iráni, kinai meg a nemtomkik miatt sajjjjnooosssss nem tudnak semmit se tenni, merthogy ez nekik van és annyira anomim, hogy nem tudnak lépni. Ennek is örültem nagyon, különösen hogy vmi amcsi demokraciabajnok projekt.

ahelyett a szolgáltató abuse címére tolnák be a levelet.

ettol sem feltetlen lesz jobb a vilag. En az invitellel kuzdottem (abuse@ cimukre kuldtem egy csomo fost), aminek az lett a konkluzioja, hogy amig a spammer fizet a hostingert / colocation-ert, addig egeszen konkretan nem erdekli oket mit csinalnak. Szoval ok, hogy vannak abuse listak, de nemelyik sz*rt sem er.

Miert kell nekem sajnalnom a Klubradiot?

+1

amugy azok is mehetnenek akik 1 ilyen lista alapjan eldobjak a leveleket. az en szuro megoldasomban 16 listat vizsgalok, plusz whitelistet (sajatot es kulsot is) plusz meg egyeb dolgokat is (rfc betartasa pl HELO szintaxis stb) es azok alapjan kapja a pontokat. min 2 pont kell a greylistezeshez es min 8 a rejecthez. a dolog eleg jol mukodik a gyakorlatban igy is, es nem tudok false pozitivrol, azert aki 8 listan is rajtavan az mar tud valamit :)

A'rpi

A hogyan valósítod meg alatt a következőket értem: milyen programmal/programokkal, esetleg milyen leírás alapján.
Gondolom nem számológéppel adsz-veszel:)
Egy mezei postfix legjobb tudomásom szerint alapból nem képes a fent leírt folyamat elvégzésére. Esetleg egy egyedi check service-t írtál?

azert mas trukkokkel is nagyon korrekt vedelmet ossze lehet hozni smtp szinten, akar 16 RBL nelkul is. Ha meg nem akkora email forgalmat kezelsz, mint mondjuk a gmail, hotmail, yahoo, akkor az se kuld a padlora (ha mar ragaszkodsz te is 16 RBL-hez), ha szekvencialisan nezed vegig azt a csomo listat. Btw. ha erdekel a topik, olvasd el a postscreen crashcourse c. blogom, ott van ra tipp, hogy lehet postfix-nel (ha nem vagy exim-only) okosan kombinalni RBL-eket (akar feherlistakkal is).

Miert kell nekem sajnalnom a Klubradiot?

mondjuk sokkal intelligensebb az o "halaluk", mint a mostmar tobb eve kimult (nem emlekszem mar a nevere), idiotak altal csinalt rbl, amely amikor leallni keszult, akkor minden IP-cimre "listed" eredmenyt adott vissza, azaz aki oket hasznalta, az az rbl-maintainer-ek megkattanasa utan az osszes beerkezo levelet eldobta.

Miert kell nekem sajnalnom a Klubradiot?

Hat ja, nemelyikkel nekem is eros szopasom volt :( Bar most nem tudom felidezni, de talan blogot is irtam rola.

--
http://www.micros~1