Re: Husk Happy Hacking i morgen med BoF om greylisting

From: Hack Kampbjørn (none@bsd-dk--hack.kampbjorn.com.lh.bsd-dk.dk)
Date: Mon 03 Dec 2007 - 23:52:08 CET


Date: Mon, 03 Dec 2007 23:52:08 +0100
From: Hack Kampbjørn <none@bsd-dk--hack.kampbjorn.com.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Husk Happy Hacking i morgen med BoF om greylisting

Peter Larsen wrote:
>
> On Nov 28, 2007, at 1:20 AM, tom-pele@olsen.gl wrote:
>
>> Er der mulighed for en resume ? Jeg selv bor i grønland.
>
> det er rimelig meget en "tilstedeværelse process"
>
> så det er lidt svært.
>
> regards, Peter
>

Tja, jeg kan godt prøve at lave en opsummering men som de andre har sagt
er det mest en hygge aften hvor vi mødes og har lidt nørd snak.

Jeg abonnere på vores kalender så jeg havde reserveret hele aftenen. Jeg
mødte op i Symbion tidligt men Flemming var der allerede. Dog havde vi
begge problemer med det trådløse netværk. Så vi overvejede at flytte det
ind til DKUUGs lokale i stedet for men de har allerede opsagt deres møde
lokale så vi fandt et switch og nogle netværks kabler. Og doozers flotte
HappyHacking skilt (tak Anders!) som vi satte på hoveddøren.

Jeg havde ingen specielle planner med aftenen ud over at følge lidt med
i nogle mailing lister jeg var kommede meget bagud. Stille og roligt kom
der flere kendte ansigter til. Der blev bestilt pizza og cola. Efter
spisning hørte jeg om der var stemning for at tage vores BoF, og det var
der.

BoF
Greylisting er en måde at verificere at den mail server der sender mail
er en rigtig mail server ved at svare med en midlertidige fejl kode så
serveren skal sende mailen igen lidt senere. I princippet er der hele
baseret på SMTP standard og skulle være transparent for alle mail
brugere udover den ekstra forsinkelse for den første sendte mail.

Men Peter havde problemer med den MS Exchange der følge med Small
Business Server har det problem at den betragter mail med 45x fejl som
leveret og derfor sletter dem. Det var rettet nu et år efter et blevet
introduceret. Flemming nævnte dårligt kodede webapplikationer der i
stedet for at bruge den lokale mail server ville levere direkte til
modtagerens mail server uden at håndtere fejl koder.

Jeg talte lidt om spamd i OpenBSD. Som er en implementering baseret på
pf tabeller. pf sender blacklistede IP adresser til spamd i tarpit mode
og whiteliste til den rigtige mail server. Og resten til spamd i
greylisting mode. I greylisting venter den lige 10 sekunder før den
svare. Der er meget spam software som nu detektere tarpit og afbryder
forbindelsen med det samme. Det smarte med spamd er at pf lavere
filtrering og spamd er et lille program som ikke tager mange resurser på
en firewall.

-- 
Med venlig hilsen / Kind regards

Hack Kampbjørn



This archive was generated by hypermail 2b30 : Mon 31 Dec 2007 - 23:00:02 CET