Re: Spam problem ifb. m. falsk 'Return-Path' (Sendmail MTA)

From: Flemming Jacobsen (none@fj--batmule.dk.lh.bsd-dk.dk)
Date: Fri 17 Nov 2006 - 14:20:42 CET


Date: Fri, 17 Nov 2006 14:20:42 +0100
From: Flemming Jacobsen <none@fj--batmule.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Spam problem ifb. m. falsk 'Return-Path' (Sendmail MTA)

Lasse Hillerøe Petersen wrote:
> Phil skrev:
> >On Fri, Nov 17, 2006 at 12:21:02PM +0100, Flemming Jacobsen wrote:
> >> 3) Opgrader din OpenBSD til FreeBSD ;-)
> >
> > Det var ikke dybgående nok -- du får ikke en T-shirt :)
>
> Hvis I spøgefugle kan smile færdig, så kunne en af jer måske
> uddybe hvad der vil være af fordele ved et skift til FreeBSD mht mail,
> ud over at jeg formoder FreeBSD har default Postfix lisom NetBSD.

For mail er der ingen forskel.
Det er den samme Sendmail/Postfix/... der vil køre ovenpå.

Kommentaren var en fortsættelse på en gammel indforstået joke
mellem Per og mig.

> Jeg læser min mail temmeligt råt (spamfilter mellem ørerne)
> og har også bemærket en voksende tendens til at min adresse misbruges
> som falsk afsender i spam.
>
> Hvor meget reduktion vil en SPF record betyde i praksis? Den forudsætter
> jo at den spam-modtagende mailserver slår SPF op for at afgøre om den
> skal sende en bounce-mail eller ej.

Det vil betyde en del.
Bla. bruger de store mailhostere (AOL, gmail, hotmail, ...) SPF
til at afvise mails med, hvorfor du slipper for bounces fra dem.

Jeg mærkede et betydeligt fald da lag lagde SPF på mit domæne.

> Jeg ved godt det ville være dybt i strid med RFC (2)821 - men efterhånden
> synes de at være effektivt ude af trit med virkeligheden - ville det
> være mere end en smule uacceptabelt helt at droppe postmaster mail
> som koncept?

Hvordan vil du så kontakte den ansvarlige for et domæne?

> Er der andre grunde til at bruge SPF end at man så ikke uforvarende sender
> bounces til en misbrugt trediepart? Så vidt jeg kan vurdere er SPF ikke
> en generelt accepteret uproblematisk standard endnu?

Øh?
Brugt rigtigt (afvisning af Joe-jobs) er den fuldstændig uproblematisk.

Du kan ikke afvise pga. SPF violations hvis du bruger forwards til
din server (altså at A sender til maskine b der forwarder al din
mail til maskine c, så kan c ikke pålideligt afvise mails pga.
SPF violations).

> At droppe udsendelse af bounce mails helt vil nok ikke være en løsning
> for alle mailservere, men i mit tilfælde tror jeg det ville være langt
> den simpleste og mest effektive model.

Der er ingen grund til at sende bounces for mails man ved er
spam. Det generer bare staklen hvis domæne er misbrugt.

        Hyg'
        Flemming

-- 
Flemming Jacobsen                                  Email: fj@batmule.dk
   ---===   If speed kills, Windows users may live forever.   ===---



This archive was generated by hypermail 2b30 : Thu 30 Nov 2006 - 23:00:03 CET