« Opinies uit Orlando (updated) | Main| Unix; 't blijft bijzonder »

ORDB stopt ermee

Category
Bookmark : del.icio.us  Technorati  Digg This  Add To Furl  Add To YahooMyWeb  Add To Reddit  Add To NewsVine 

ORDB.org, één van de eerste blacklists van open SMTP relays, stopt er mee, meldt slashdot. De melding komt wat aan de late kant, want de blacklist is vanaf vandaag al offline. Zo snel mogelijk uit de configuratie verwijderen, dus! Mijn advies: gebruik sbl-xbl.spamhaus.org als blacklist; daar hebben we erg goede ervaringen mee.

ORDB had zoals gezegd een blacklist van open SMTP relays. Mede door het wijdverspreide gebruik van die lijsten, worden die relays niet zo vaak meer misbruikt door spammers. Dat zorgde ervoor dat ORDB niet zo efficiënt meer was; een extra reden voor de ORDB-vrijwilligers om het bijltje er bij neer te gooien. De sbl-xbl van Spamhaus is een ander soort lijst. Het eerste onderdeel, de sbl.spamhaus.org, is een lijst van IP-adressen, die toebehoren aan spam-verzendende bedrijven en ISP's: "verified spam sources". De xbl.spamhaus.org, het tweede onderdeel van de sbl-xbl, bevat lijsten van open proxies, spambots (thuis-PC's die geïnfecteerd zijn met spam-verzendende trojanen en wormen), en meer van dat soort narigheid. De combinatie van de twee lijsten is erg krachtig, en vangt nog steeds heel erg veel spam af.

Comments

Gravatar Image1 - Sterker nog, bij e-office tag'en we alleen de blacklisted mail. Vervolgens blokkeren we ge-tag'de mail van domeinen/adressen die niet op onze whitelist staan in onze anti-SPAM oplossing (iQ.Suite). Op deze manier is de kans op false positives op basis van blacklisting nagenoeg nihil.

Gravatar Image2 - sbl-xbl.spamhaus.org is een prima blacklist, deze schijnt op korte termijn nog uitgebreid te worden en zal dan verder gaan onder de naam zen.spamhaus.org. Een goede aanvulling is dnsbl.sorbs.net of als dat teveel verkeerde hits oplevert een subset daarvan zoals safe.dnsbl.sorbs.net. Daarnaast zou je nog combined.njabl.org kunnen gebruiken en als je geen mail uit china/korea verwacht de landenlijsten op countries.nerd.dk (cn.countries.nerd.dk resp kr.countries.nerd.dk

Andere zwarte lijsten leveren als aanvulling minder resultaat maar kunnen ook nuttig zijn.
In onze configuratie vind je zen.spamhaus.org; safe.dnsbl.sorbs.net; bl.spamcop.net; combined.njabl.org; bhnc.njabl.org; virbl.dnsbl.bit.nl; cn.countries.nerd.dk; kr.countries.nerd.dk en hiermee wordt zo'n 75-85 % van de aangeboden mail geweigerd.

Gravatar Image3 - Ha Walter,

Ik heb begrepen dat het nogal lastig kan zijn om van Sorbs af te komen, daar schijnen ze zelfs geld voor te vragen (dat gaat dan wel naar een goed doel, maar toch).

Thuis gebruik ik ook spamcop, de virbl-lijst en de cn.countries-lijsten, maar niet de sorbs-lijsten.

Het probleem van false positives: meestal is ééntje al teveel, in een zakelijke omgeving. Daarom zijn we daar iets terughoudender met onze lijsten.

Gravatar Image4 - Nog even over zen.spamhaus.org: dat is inderdaad de nieuwe te gebruiken url. Echter, zen bevat niet alleen sbl-xbl, maar ook de nieuwe pbl, de policy block list. Het hangt er even vanaf hoe die gaat werken! De pbl blokkeert hele ip-ranges die geacht worden geen smtp-servers te bevatten, maar dat is geen garantie dat ze er ook niet echt zijn. Voordat ik dat implementeer bij bedrijven: eerst zelf even mee testen denk ik

Post A Comment

:-D:-o:-p:-x:-(:-):-\:angry::cool::cry::emb::grin::huh::laugh::lips::rolleyes:;-)

OpenNTF random projects

PlanetLotus