<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Default Deny Policy &#8211; Als Spam-Schutz unbrauchbar</title>
	<atom:link href="http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/</link>
	<description>Wir ertrinken in Information, aber hungern nach Wissen [John Naisbitt]</description>
	<lastBuildDate>Thu, 25 Feb 2010 09:47:45 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
	<item>
		<title>Von: Jan Theofel</title>
		<link>http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/comment-page-1/#comment-5197</link>
		<dc:creator>Jan Theofel</dc:creator>
		<pubDate>Mon, 20 Nov 2006 23:39:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/#comment-5197</guid>
		<description>Domain-Whiteliste. Was f&#252;r ein Unfug - bei alleine &#252;ber 10  Millionen DE-Domains. Da w&#252;nsche ich viel Spass beim Pflegen der Liste... Inbesondere m&#252;sste man so etwas zentral Pflegen und schon alleine das w&#228;re ein Problem. 1. Wer soll das machen? 2. Nach welchen Regeln?

Ich habe zur Zeit ganz gute Erfahrungen mit einem Setup, welches &#252;ber den Hostnamen Dialup-Netzwerke (zumindest die gro&#223;en) erkennt und die Mails von dort in die Tonne tritt. Sprich sauberer REJECT mit Code 5xx beim Einliefern. Die Liste pflege ich manuell was zwar etwas Arbeit mit sich  bringt aber f&#252;r die Ergebnisse lohnt es sich IMHO.</description>
		<content:encoded><![CDATA[<p>Domain-Whiteliste. Was f&#252;r ein Unfug &#8211; bei alleine &#252;ber 10  Millionen DE-Domains. Da w&#252;nsche ich viel Spass beim Pflegen der Liste&#8230; Inbesondere m&#252;sste man so etwas zentral Pflegen und schon alleine das w&#228;re ein Problem. 1. Wer soll das machen? 2. Nach welchen Regeln?</p>
<p>Ich habe zur Zeit ganz gute Erfahrungen mit einem Setup, welches &#252;ber den Hostnamen Dialup-Netzwerke (zumindest die gro&#223;en) erkennt und die Mails von dort in die Tonne tritt. Sprich sauberer REJECT mit Code 5xx beim Einliefern. Die Liste pflege ich manuell was zwar etwas Arbeit mit sich  bringt aber f&#252;r die Ergebnisse lohnt es sich IMHO.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Martin</title>
		<link>http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/comment-page-1/#comment-5119</link>
		<dc:creator>Martin</dc:creator>
		<pubDate>Sun, 12 Nov 2006 20:54:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/#comment-5119</guid>
		<description>Ja, sowas kann man schonmal machen, wenn das ganze bekannte Mail-Universum aus dem eigenen Account und dem der Frau auf dem 1&amp;1-Rootserver besteht.</description>
		<content:encoded><![CDATA[<p>Ja, sowas kann man schonmal machen, wenn das ganze bekannte Mail-Universum aus dem eigenen Account und dem der Frau auf dem 1&amp;1-Rootserver besteht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Denny</title>
		<link>http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/comment-page-1/#comment-5109</link>
		<dc:creator>Denny</dc:creator>
		<pubDate>Sat, 11 Nov 2006 23:08:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/#comment-5109</guid>
		<description>So wie ich das sehe, klingt das alles f&#252;r mich, was mit Programmen wie TMDA schon da war. Das Problem liegt einfach in der Masse. Wenn ich &#252;berlege, mit wievielen Domains ich es zu tun habe, &#252;bersteigt der Pflegeaufwand einfach den Nutzen.

Desweiteren, was bringt es mir, wenn ich Mails auf Domainebene blockiere? Ein einziger &quot;fauler Apfel&quot; reicht, um erneut mit dem M&#252;ll zu k&#228;mpfen. Ich sch&#228;tze, wir werden noch die n&#228;chsten Jahre mit dem Schrott zu k&#228;mpfen haben. Solang, bis der letzte Depp aufgeh&#246;rt hat, Spam Produkte zu erwerben.</description>
		<content:encoded><![CDATA[<p>So wie ich das sehe, klingt das alles f&#252;r mich, was mit Programmen wie TMDA schon da war. Das Problem liegt einfach in der Masse. Wenn ich &#252;berlege, mit wievielen Domains ich es zu tun habe, &#252;bersteigt der Pflegeaufwand einfach den Nutzen.</p>
<p>Desweiteren, was bringt es mir, wenn ich Mails auf Domainebene blockiere? Ein einziger &#8220;fauler Apfel&#8221; reicht, um erneut mit dem M&#252;ll zu k&#228;mpfen. Ich sch&#228;tze, wir werden noch die n&#228;chsten Jahre mit dem Schrott zu k&#228;mpfen haben. Solang, bis der letzte Depp aufgeh&#246;rt hat, Spam Produkte zu erwerben.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Matthias Leisi</title>
		<link>http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/comment-page-1/#comment-5108</link>
		<dc:creator>Matthias Leisi</dc:creator>
		<pubDate>Sat, 11 Nov 2006 20:36:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.ende-der-vernunft.org/2006/11/11/default-deny-policy-als-spam-schutz-unbrauchbar/#comment-5108</guid>
		<description>Danke f&#252;r den Hinweis mit den Messengern - daran hatte ich bisher nicht gedacht. Eine &quot;Default Deny&quot; Policy kann auf drei Wegen unterwandert werden: 1) Domain oder Network Hijacking, 2) Fehlentscheide eines Whitelist-Administrators, 3) Unterwanderung eines automatischen Whitelist-Mechanismus. 

Solange Whitelisting auf IP-Adressen beruht ist stellt Domain Hijacking kein Problem dar. Wenn &#228;hnliches mit einem ganzen Netzwerk geschieht (etwa &#252;ber Routing-Manipulationen) dann kann ein Whitelisting-Eintrag relativ schnell entfernt werden. *So* h&#228;ufig und wahrscheinlich ist dieses Szenario nicht.

Gegen 2) kann man sich bis zu einem gewissen Mass sch&#252;tzen (welchen Administratoren will man vertrauen, organisatorische Massnahmen wie Vier-Augen-Prinzip, ...). Gegen 3) hilft nur ein sorgf&#228;ltiges Design. 

Ein &quot;Default Deny&quot;-System ist nicht die silberne Kugel im Kampf gegen Spam. Es ist vielmehr eine R&#252;ckkehr zur Ehrlichkeit.</description>
		<content:encoded><![CDATA[<p>Danke f&#252;r den Hinweis mit den Messengern &#8211; daran hatte ich bisher nicht gedacht. Eine &#8220;Default Deny&#8221; Policy kann auf drei Wegen unterwandert werden: 1) Domain oder Network Hijacking, 2) Fehlentscheide eines Whitelist-Administrators, 3) Unterwanderung eines automatischen Whitelist-Mechanismus. </p>
<p>Solange Whitelisting auf IP-Adressen beruht ist stellt Domain Hijacking kein Problem dar. Wenn &#228;hnliches mit einem ganzen Netzwerk geschieht (etwa &#252;ber Routing-Manipulationen) dann kann ein Whitelisting-Eintrag relativ schnell entfernt werden. *So* h&#228;ufig und wahrscheinlich ist dieses Szenario nicht.</p>
<p>Gegen 2) kann man sich bis zu einem gewissen Mass sch&#252;tzen (welchen Administratoren will man vertrauen, organisatorische Massnahmen wie Vier-Augen-Prinzip, &#8230;). Gegen 3) hilft nur ein sorgf&#228;ltiges Design. </p>
<p>Ein &#8220;Default Deny&#8221;-System ist nicht die silberne Kugel im Kampf gegen Spam. Es ist vielmehr eine R&#252;ckkehr zur Ehrlichkeit.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
