Kinderporno-hoster boos over blokkade door Spamhaus

spyware

Gepubliceerd: Woensdag 17 oktober 2007

Het Russische internetbedrijf RBN is door spambestrijder Spamhaus geblacklist omdat het op grote schaal kinderporno en phishing-sites zou hosten. Het bedrijf overweegt een rechtszaak.

Toon volledig artikel

Incredible Hulk op Woensdag 17 Oktober 2007 15:47

image

Ik heb wat moeite met de titel Webwereld, het lijkt wel op de Telegraaf!

Verder ben ik benieuwd wat er gaat gebeuren, Spamhaus heeft al eerder een boete gekregen van 11 miljoen dollar (waartegen ze nu in beroep zijn gegaan), dus als ze geen hard bewijs hebben wordt het wellicht einde verhaal voor de spambestrijders.

Hopelijk kunen ze hun werk gewoon voortzetten, al is het blokkeren van alle ip-adressen van een provider wel heftig. Je zal je legitieme site er maar hosten...

Incredible Hulk op Woensdag 17 Oktober 2007 16:00

image

Wel jammer als de spamhaus directeur op bezoek gaat in de VS, dan komt 'ie het land niet uit. Of ze worden bestempeld als terroristische organisatie, er gebeuren wel gekkere dingen.

Mr_Tijger op Woensdag 17 Oktober 2007 16:21

image

Dan move je jouw legitieme site naar een hoster die niet bekend staat op deze wijze?

Lijkt mij een nogal simpele oplossing, dat Spamhaus veroordeeld is omdat ze ervoor kozen geen kapitaal uit te geven om zich tegen een notoire spammer voor de rechtbank te verdedigen lijkt mij nogal irrelevant in deze, Spamhaus is een van de meest betrouwbare bronnen voor blocklists die er zijn.

jorisvd op Donderdag 18 Oktober 2007 10:07

image

Ja helemaal mee eens, met deze titel wordt wel heel onvoorwaardelijk de kant van Spamhaus gekozen.

Incredible Hulk op Woensdag 17 Oktober 2007 15:48

image

Ook leuk: Yahoo wordt binnenkort wellicht ook geblokkeerd door Spamhaus: klik!

Anonymous Coward op Woensdag 17 Oktober 2007 16:35

image

Zouden ze nou Plasterk ook aan gaan klagen?

decimeterpaaltje op Woensdag 17 Oktober 2007 17:18

image

Die gasten moeten niet zeiken. Je bent een haven voor illegale content dan moet je ook de gevolgen accepteren. Zielig doen als je bewezen kinderporno op je site hebt staan dan moet je gewoon een nek schot krijgen. Hier kan ik nou niet tegen. Ik zou de trekker zelf nog over halen.

GaGo op Woensdag 17 Oktober 2007 17:32

image

morgen een artikel : spamhaus al 24 uur plat door DDOS.
'k denk niet dat deze jongens ermee lachen

Ludens op Woensdag 17 Oktober 2007 17:51

image

Spamhaus blokkeert niets, ze publiceren alleen maar de IP adressen die stinken (met naam en reden). Aan de beheerders van sites voor mail en http verkeer om te beslissen of er geblokkeerd moet worden. Is al vaker verteld, maar lijkt moeilijk te begrijpen.

wilwilwel op Donderdag 18 Oktober 2007 07:39

image

Vreemd als Spamhaus niks blokkeerd. Waarom moet je bij hun de blokkade dan opheffen en niet bij de beheerders? Volgens mij heeft Spamhaus wel degelijk directe invloed op het blokkeren.

Dit bedrijf heeft in 2005 de Provincie Overijssel ook op de blacklist gezet. Een overheids instelling!! Het koste ons 3 tot 4 maanden om van de lijst af te komen. Gevolg: Online Burgerloketten waren 4 maand niet bereikbaar, Provincie Overijssel als overheids instelling kon niet mailen aan bedrijven aangesloten bij Spamhaus.

Dit houd niet in dat ik niet voor de blokkade ben van RBN. Elke hostings provider die Kinderporno en andere malafide zaken host zo als aangegeven zou geblokkeerd moeten worden. Op zijn minst tot dat de eigenaren van de sites bekend zijn en vervolgd kunnen worden, waarna hun sites uit de lucht gehaald worden.

Z. Akkenwasser op Donderdag 18 Oktober 2007 09:48

image

Ik zeg, laat lekker gaan ik begrijp geen Ruski Arabisch of andere rare taal... mail naar openbaar mysterie daar en hopen dat er wat gebeurt...

Blocken kan maar wie gaat daar nou op bezoek??? of is het meertalig? (denk zelf van niet, kost geld weet je? ;-))

gerke op Donderdag 18 Oktober 2007 09:58

image

Vreemd als Spamhaus niks blokkeerd. Waarom moet je bij hun de blokkade dan opheffen en niet bij de beheerders? Volgens mij heeft Spamhaus wel degelijk directe invloed op het blokkeren.


Ik maak gebruik van Spamhaus, is gewoon betrouwbaar en werkt prima, op die manier wordt bij ons ruim 97% van de spam afgevangen.

Dit bedrijf heeft in 2005 de Provincie Overijssel ook op de blacklist gezet. Een overheids instelling!! Het koste ons 3 tot 4 maanden om van de lijst af te komen. Gevolg: Online Burgerloketten waren 4 maand niet bereikbaar, Provincie Overijssel als overheids instelling kon niet mailen aan bedrijven aangesloten bij Spamhaus.


Dat zal niet onterecht geweest zijn, ongetwijfeld is dit het gevolg geweest van een brakke mailserverconfiguratie. Vreemd dat het 3 tot 4 maanden heeft geduurd om van die lijst af te komen. Het enige wat er moet gebeuren is zorgen voor een goed geconfigureerde mailserver die niet als relay fungeert en die geen ongewenste mail doorsluist of verstuurt. Heb je dat goed voor elkaar, ben je binnen een dag of 2 weer van de lijst af. Ik zou zeggen, geef eens aan wat de reden voor listing was van de provincie Overijssel?

wilwilwel op Donderdag 18 Oktober 2007 10:46

image

Had inderdaad te maken met mail relaying. Maar lag niet aan de mailservers. Zat iets in DMZ/ proxy wat het relaying probleem veroorzaakte. Dit is echter aan de kan van Spamhaus toende tijd opgelost

gerke op Donderdag 18 Oktober 2007 11:21

image

Dus inderdaad een foute configuratie.

Dit is echter aan de kan van Spamhaus toende tijd opgelost

Doet Spamhaus dan het beheer van Overijssel????

Duh op Donderdag 18 Oktober 2007 12:24

image

Dit bedrijf heeft in 2005 de Provincie Overijssel ook op de blacklist gezet. Een overheids instelling!! Het koste ons 3 tot 4 maanden om van de lijst af te komen. Gevolg: Online Burgerloketten waren 4 maand niet bereikbaar, Provincie Overijssel als overheids instelling kon niet mailen aan bedrijven aangesloten bij Spamhaus.

En verderop in deze draad geef je aan dat die blacklisting volkomen terecht was vanwege een (actieve) open relay. Want je vergeet te vermelden dat de Provincie Overijssel (een overheids instelling!!!) de rest van de planeet dus fijn op forse hoeveelheden spam en andere troep trakteerde en daar niet onmiddelijk een einde aan heeft gemaakt. Zoals veel van dit soort organisaties waarschijnlijk omdat ze hun eigen korte termijn belangen belangrijker vonden dan de overlast die ze de rest van de wereld bezorgden.

Met vier maanden een aantal bedrijven niet kunnen mailen zijn ze er nog makkelijk vanaf gekomen. Dat het vier maanden duurde is waarschijnlijk ook volledig hun eigen schuld.

wilwilwel op Donderdag 18 Oktober 2007 12:50

image

Want je vergeet te vermelden dat de Provincie Overijssel (een overheids instelling!!!) de rest van de planeet dus fijn op forse hoeveelheden spam en andere troep trakteerde en daar niet onmiddelijk een einde aan heeft gemaakt.

Dat is een valse aanname. De provincie verstuurde geen spam.

Echter omdat de ip van de mail server verschilde met de ip van een proxy waardoor een mailtje niet teruggetracceerd kon worden naar een server / werkstation wordt een bedrijf (in dit geval een overheids instelling) geblokkeerd. En dat zonder enige vorm van inlichting, dat is wat mij dwars zit. Niet dat ze schadelijke sites en adressen blokkeren maar wel dat ze "onschuldige" bedrijven ook duperen zondere enige voor van communicatie.

Zo ver ik heeft de Provincie hiervoor niks aangepast en is de aanpassing bij Spamhaus gedaan en konden we na 2x her sync bij Spamhaus uit eindelijk gewoon weer alle diensten hervatten. Helaas werk ik er niet meer en kan het niet voor je navragen.

Mr_Tijger op Donderdag 18 Oktober 2007 14:14

image

Kortom, de les hier is: leer eerst een mail server en een netwerk correct te configureren voordat je diensten gaat aanbieden over het Internet. Het is echt niet zo moeilijk, lees eens wat RFC's en volg de "best practices" handleidingen, dan kom je ook niet op blocklists te staan.

gerke op Donderdag 18 Oktober 2007 15:20

image

Echter omdat de ip van de mail server verschilde met de ip van een proxy waardoor een mailtje niet teruggetracceerd kon worden naar een server / werkstation wordt een bedrijf (in dit geval een overheids instelling) geblokkeerd.

Daarvoor hoef ik geen blacklists te gebruiken hoor. Dat soort mailservers worden standaard geblokkeerd, geen reverse lookup mogelijk? dan duidelijk een foutief geconfigureerde server, 99% kans dat die lek is.

Dit zijn dus zaken die in 99% van de gevallen wordt gecreeerd door Microsoftadepten helaas, iedereen kan zich systeembeheerder noemen, de praktijk bewijst maar weer eens dat er een hoop NOOBS tussen zitten, zucht........

Ook de positieve kant wel even belichten, dankzij dat soort NOOBS heb ik in ieder geval een goeie boterham :D

Diogenes_Isher op Woensdag 17 Oktober 2007 19:00

image

WebWereld-links naar alle hiervoor relevante topics

Dit bespaard mij (en vooral u) in herhaling te moeten vallen.
Enne, niemand kan serieus gaan beweren dat dit (alweer) zo'n onfatsoenlijk lang berichtje van mij zou zijn... ;-)

SiC op Donderdag 18 Oktober 2007 07:25

image

eindelijk eens zonder een zooi onnodige leestekens!


ontopic:
je hoeft de lijst van spamhaus toch ook niet te gebruiken? dus dit raakt maar een klein aantal mensen...

wilwilwel op Donderdag 18 Oktober 2007 07:40

image

vooral bedrijven zijn hierop aangesloten en enkele ISP's

gerke op Donderdag 18 Oktober 2007 10:00

image

vooral bedrijven zijn hierop aangesloten en enkele ISP's

Niemand is hier op aangesloten, je kunt wel donateur worden.

Het is voor iedereen mogelijk om gebruik te maken van deze lijsten, ook particulieren kunnen ze gewoon gebruiken.

wilwilwel op Donderdag 18 Oktober 2007 14:14

image

ISP's/ bedrijven/ overheids instellingen maken gebruik/ "zijn aangesloten op" SBL van Spamhaus. Een bloklist voor mail servers die door de mail servers uitgelezen word.

Particulieren kunnen hier inderdaad ook gebruik van maken indien :
- ze een thuis netwerkje hebben met dns
- een eigen mail server hebben
- ze de mail server configuren voor het gebruik van SBL

Het geen wat dus niet zo veel voorkomt.

Ik vind dat je dat wel aangesloten op kan noemen.


gerke op Donderdag 18 Oktober 2007 15:04

image

Aansluiten is helemaal niet van toepassing.

Je mailserver (of mailclient, en dan heb ik het niet over Outlook en zijn broertje expres) controleert aan de hand van de headers middels een query bij Spamhaus of deze voorkomt in de lijst, gewoon een xmlrequest dus. Of is jouw pc aangesloten op Webwereld op het moment dat je die in je browser open hebt staan? Als je dat denkt snap ik ook waarom Overijssel gelist werd bij Spamhaus ;)

wilwilwel op Donderdag 18 Oktober 2007 15:06

image

mierenneuken is ook een vak

gerke op Donderdag 18 Oktober 2007 15:09

image

wat jij vindt, geeft in ieder geval jouw denkwijze weer ;-)

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws