[Postfixbuch-users] Blacklisted uceprotect.net &apews.org.Woherkam die eMail?

Uwe Driessen driessen at fblan.de
Mi Jun 27 14:20:33 CEST 2007


Sandy Drobic schrieb:
> Uwe Driessen wrote:
> > Ein schelm wer jetzt böses denkt. Wie wäre es wenn alle Postmaster genau die
> Mailserver
> > welche Uceprotect einsetzen blocken? *gggg
> 
> Ich verfolge sporadisch die Usenetgruppe, wo die sich austoben und sehe
> das auch recht zwiespältig. Einerseits gibt es eindeutig Bedarf an
> drastischen Maßnahmen, da das Medium Email echte Probleme hat und
> dementsprechend die Akzeptanz und rechtliche Gültigkeit recht gering ist.

Ich hatte auch mal Uceprotect im Einsatz. Aufgrund verschiedener Vorkommnisse die ich dann
im Einzelnen weder beurteilen noch kommentieren möchte und kann habe ich das ganz schnell
wieder gelassen und mir Gedanken darüber gemacht wie schnell man bei denen gelistet wird.
Alles in Allem bin ich mit den konservativen RBL's und den eigenen checks schneller bei
weniger false positiven.
Sehe ich das da ein Server wirklich in meinen Filtern hängenbleibt der eigentlich
gewünscht ist dann ist schnell eine Ausnahme für den Übergang geschrieben und der
Postmaster des sytems wird angeschrieben und gebeten das eine oder andere nach RFC oder
allgemeinen Empfehlungen hin zu ändern.
Backscatter habe ich aber immer noch im Visier denn so was muß nun wirklich nicht sein. 
Bis dato hat allerdings auch noch kein Postmaster eines solchen Systems sich auf die
freundlichen Anfrage gemeldet was das soll. Bei solchen Systemen habe ich dann auch keine
Probleme mal ein paar Tage keine Mails anzunehmen.  

  
Wenn drastisch dann aber bitte auch fair. (drastisch bin ich eh, fair müssen die anderen
Beurteilen)
Wenn einmal was vorkommt dann Hinweis an den Admin das er das bitte lassen soll.
Trifft er zufällig Spamtraps weil er bounced statt zuzustellen und/oder zu löschen weil er
es nicht während der Einlieferung filtert dann kann man Ihn ebenfalls drauf hinweisen.
Ist der Postmaster nach /dev/null kann man Ihn immer noch listen genau den einen Server
wie es andere auch tun. 

> 
> Auf der anderen Seite hat sich aber ein regelrechtes Eiferertum
> entwickelt, welches kein Problem darin sieht, komplette /16-Netze zu
> sperren, auch wenn diese nicht in einer Hand liegen und eine Listingpolicy
> entwickelt hat, welche willkürliche Listings fast herausfordert.

Die kompletten /16 Netze zu sperren wenn da ein oder auch ein paar Server mehr Mist bauen
und es ist kein Dialin, ist etwas zu starker Toback 

> 
> Nur, wenn das genügend Leute machen.
> 

Och dann sind wir schon 2 *gg

Zumal Bayern.de auch zu den Backscattern gehört. 

Sehr geehrter Postmaster

Von einer Staatlichen Seite erwarte ich eigentlich das deren Server so eingerichtet sind
das unbeteiligte Dritte von Bouncemails nicht belästigt werden.
Sie haben sich dadurch gerade eine Sperre von 4 Tagen eingefangen in welcher von der
Absender IP unser Server nicht mehr erreichbar ist.

Entscheiden Sie für die Zukunft bevor Sie Mails endgültig annehmen ob sie diese auch
behalten möchten ansonsten machen sie ein sauberes reject auf den Server der Ihnen die
Mail auch zugestellt hat. Wenn Sie das nicht können dann löschen sie die Mail(very dirty)
aber behelligen sie nicht Unschuldige mit Ihren Backscattermails.
Das ist International gesehen sehr unkollegial die Verantwortung für "scheiß" Mails an
andere weiterzugeben.
In der heutigen Zeit gibt es genügend Möglichkeiten Spam auf saubere Art und weise während
der Einlieferung schon zu verhindern.

Jun 19 09:51:38 fblan postfix/smtpd[17059]: connect from mail39.bayern.de[62.134.61.39]
Jun 19 09:51:39 fblan postfix/cleanup[17061]: 06D084DCDA6:
message-id=<20070619075139.06D084DCDA6 at mail.fblan.de>
Jun 19 09:51:39 fblan postfix/qmgr[16543]: 06D084DCDA6: from=<postmaster at fblan.de>,
size=254, nrcpt=1 (queue active) Jun 19 09:51:39 fblan postfix/virtual[17062]:
06D084DCDA6: to=<goesonlhxk at yyyyyyyyyyyyyyyyyy.de>, relay=virtual, delay=0.04,
delays=0.02/0.02/0/0, dsn=5.1.1, status=undeliverable (unknown user:
"goesonlhxk at yyyyyyyyyyyyyyyyyy.de")
Jun 19 09:51:39 fblan postfix/qmgr[16543]: 06D084DCDA6: removed Jun 19 09:51:42 fblan
postfix/smtpd[17059]: NOQUEUE: reject: RCPT from mail39.bayern.de[62.134.61.39]: 550 5.1.1
<goesonlhxk at yyyyyyyyyyyyyyyyyy.de>: Recipient address rejected: undeliverable address:
unknown user: "goesonlhxk at yyyyyyyyyyyyyyyyyy.de"; from=<>
to=<goesonlhxk at yyyyyyyyyyyyyyyyyy.de> proto=ESMTP helo=<mail39.bayern.de> Jun 19 09:51:42
fblan postfix/smtpd[17059]: too many errors after DATA from mail39.bayern.de[62.134.61.39]
Jun 19 09:51:42 fblan postfix/smtpd[17059]: disconnect from mail39.bayern.de[62.134.61.39]


Am 19.06. Anschreiben an den Postmaster at bayern.de bis heute keine Antwort 

Noch eine Anmerkung zum Schluss ich habe z.Z. noch keine Einlieferungen von Staatlichen
Stellen in Bayern bei mir gesehen.


Mit freundlichen Grüßen

Drießen

-- 
Software & Computer
Uwe Drießen
Lembergstraße 33
67824 Feilbingert
Tel.: 06708 / 660045   Fax: 06708 / 661397





Mehr Informationen über die Mailingliste Postfixbuch-users