• De afgelopen dagen zijn er meerdere fora waarop bestaande accounts worden overgenomen door spammers. De gebruikersnamen en wachtwoorden zijn via een hack of een lek via andere sites buitgemaakt. Via have i been pwned? kan je controleren of jouw gegeven ook zijn buitgemaakt. Wijzig bij twijfel jouw wachtwoord of schakel de twee-staps-verificatie in.

Examenvraag: Antispam

  • Onderwerp starter Onderwerp starter mermans
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.
M

mermans

Gast
help ik heb overmorgen examen en ik moet een examenvraag ( van 2 bladzijden) voor bereiden.


De vraag die ik ga krijgen en moet verdedigen is:


SPAM: Discuss the application of antispam tools and fundamental (technical) approaches, such as charging, Reverse lookup, SPF.


charging for internet

reverse loopup

en Senders permitters Form moet ik dus denk ik vooral uitleggen.

Ik heb ondertussen wat gegoogled maar niks echt verstaanbaar gevonden :(

zijn hier soms specialisten van spam die mij wat kunnen helpen :unsure:
 
Hallo mermans :)


ben niet echt spam-specialist ofzo :lol: maar mss ben je in afwachting op evtle wl-specialisten met deze linkjes en evtl tips al wel iets mee vooruit. :)

(ps: Dit is maar een mogelijk ideetje ahv hoe ik het zou aanpakken he :-).
Veel hangt wel af wat je leerkracht ervan verwacht... Ik veronderstel dat met "discuss" (zeker als je >16j) het niet enkel "uitleggen" moet zijn, maar ook beargumenteren, beoordelen, afwegen van voor/nadelen van de methodes etc " moet inhouden?)


SPAM: Discuss the application of antispam tools and fundamental (technical) approaches, such as charging, Reverse lookup, SPF.


A. INLEIDING
(lndien dit verwacht wordt, bv; als je het ook schriftelijk moet afgeven en dat dat ook beoordeeld wordt)
Kort houden, gewoon om je verhaal wat in te leiden:
* Wat verstaan we onder spam (zie ook dat je kan zeggen wat de afkorting betekent ed)?
* Waarom is spam een probleem?: Wat is het nut, waarom nodig dat spam aangepakt moet worden?.
Vbn van mogelijke argumenten:
- Werknemers verliezen veel tijd door het voortdurend moeten deleten van spam (en in zakenleven: "time is monney"..)
- Bij het nalezen van je mails erger je je te pletter aan al die mailtjes over het vergroten van allerhande lichaamsdelen etc: het stoort, aanstootgevend, vaak niet geschikt om gelezen te worden door jongere ontvangertjes..

--> Enkele linkjes waar je evtl info vindt voor in een inleiding te verwerken:
http://spam.beveiligingadvies.nl/ (de uitleg in de eerste 3-4 paragrafen)
http://www.spamvrij.nl/werkwijze/faq-watis...isspam.php#naam (puntje 2 en 3)


B. EIGENLIJKE TEKST: Anti-spam-maatregelen
Ok, spam willen we niet. Een manier om Spam te vermijden (DEFENSIE)= Wees zuinig met het verspreiden van je mailadres, plaats het bv. al niet op forums of op websites, zie tips Frankw hier:
Je kan ook nagaan of je al op een spamCD staat: zie Frankw elders in forum.
Hoe kan SPAM oa. aanpakt worden ? --> dmv:

B.1. Anti-spam-tooltjes

* Pre-deleters
--> Defensief, handmatig wissen
--> werking: haalt enkel de gegevens zoals afzender, titel, datum, bestandsgrootte van elk berichtje in je mailbox op, znder de eigenlijke mail of evtle bijlagen. Zodoende kan je SPAM en andere ongewenste berichten
uit je mailbox wissen alvorens ze te moeten downloaden.
--> vb. van zo'n progje: "Email remover" (klik HIER voor nog wat uitleg) Ook met het bekendere "Mailwasher" kunt u spam en ongewenste berichten uit uw inbox halen voordat ze uw e-mailprogramma bereiken. Hier wat meer uitleg
--> voordeel: heel de mail moet ni gedownl worden, ...
--> nadeel: handmatig, dus i.c. omslachtig en tijdrovend, ...
--> conclusie + eigen mening: ...

* Spamfilters
--> Defensief, Filter op mailbox, 2 mogelijkheden: interne / externe folter
--> Interne filteropties (in je mailprogr. inbegrepen) bv. bij Outlook kan je bij de opties ergens iets instellen over "Afzenders blokkeren" (klik hier om te zien hoe en waar) of berichten met bepaalde woorden (berichtregels, zie hier) in autimatisch te laten wissen of in een bepaalde map (bv prullenbak) te laten verdwijnen.. Ook webmaildiensten als Hotmail bieden een soort van interne spamfilter aan
--> Externe: bv. SpamEater (Pro), SpamKiller...
Hier (klik) meer over Spamfilters.
--> U kunt uw eigen filter samenstellen door een keus te maken uit blocklists.
*op afzender (IP-adressen, domeinnamen):
--> Voordeel: .... (even nadenken en brainstormen..., mijn inspiratie is net al te best op dit uur van de dag ;-))
--> Nadeel/vaststelling!: Spamfilters werken vaak niet naar behoren ==> ze creren een nieuw probleem: legitieme e-mail die foutief voor spam wordt aanzien en zo verloren gaat. Geen enkel spamfilter levert foutloos werk: Als de filtering zeer agressief te werk gaat houdt het behalve veel spam ook gewenste mails tegen. En met een soepeler toelatingsbeleid komt er weer te veel spam door...
Lees dit evtl voor meer info :
http://www.epvweb.nl/computer/nieuwsbrief2...technologie.htm
http://www.breekpunt.net/nieuwsbericht.asp?id=8404


BLACKLISTING: lijsten met adressen die steeds geblokkeerd worden. Een mailadres dat op deze zwarte lijst staat wordt steevast als spam beschouwd en automatisch gewist
WHITELISTING: lijsten met adressen van vertrouwde afzenders waarvan u zeker weet dat ze u geen spam opsturen, zie hier (klik) voor meer info


* Spam Hater
Dit programma genereert passende (enkel Engelstalige) scheldttirades of juridisch getinte dreigberichten en tracht ze, na een analyse van het spambericht, naar de juiste afzender-spammer te versturen. Hier zit meteen ook de achillespees, want spammers maken wel eens gebruik van e-mailadressen van onschuldigen (drop-box techniek) of van onbestaande e-mailadressen. Laat je hier Bounce Spam Mail of Spam Hater op los, dan haal je je enkel nog meer ergernis op de hals! Hoe je dan wel te werk kunt gaan, lees je in het volgende deel.

* Spambouncers
--> een bouncer laat een (kwaadaardige) afzender geloven dat jouw e-mailadres niet (meer) bestaat.
Gelijkt wel wat op de spam pr-deleter: pakt ook de mail op de server aan, maar met veel meer mogelijkheden: Spambouncers sorteren bv. de goede mail van virussen en spam, bij die laatste 2 wordt gedaan alsog het Ip-adress niet meer geldig is.
--> Het gaat hier dus niet om een filter, maar wel om een programma dat de boosaardige afzender-spammer laat geloven dat je e-mailadres niet (langer) bestaat. Anders gezegd: dit programma simuleert een bounced mail!
--> meer info
--> voordeel: ....
--> nadeel: - De "bounces" komen vaak niet aan omdat spammers meestal fake adressen als afzender gebruiken. Dit zorgt alleen maar voor meer verkeervaak.
- Ook weer instellingen ed die je handmatig moet verzetten.....


B.2. Juridische remedies
bv. de Europese antispamwet

artikel van vandaag ivm spamwet en wat mog.gevolgen ed
Hier, hier, hier en hier (klik) meer info.
Het heeft heel wat ingehouden vooraleer deze wet in Nederland van toepassing was. Ondertss blijkt in Amerika, waar reeds veel eerder een dergelijke anti-spam wet was ingevoerd, dat juridische remedies niet echt lijken te helpen tegen de spamberg)


B.3. Reverse lookup
--> voor het controleren van het IP adres vanwaar de mail afkomt, en dan zo evtl aan te geven bij abusemeldpunten ed...
--> Hier (klik) hoe dit Reverse Lookup in zijn werk gaat, wat het inhoudt)
--> Nadeel: bv: email adres en IP nummer wordt vaak gespoofed (gegenereerd).
--> conclusie, eigen mening: ...


B.4. SPF
Het idee achter SPF - wat ook staat voor "Sender Policy Framework", is om het basisprotocol voor het versturen van e-mail, het SMTP (Simple Mail Transfer Protocol), te wijzigen.
Voortaan zou de herkomst van elk e-mailbericht gecontroleerd worden, alvorens het kan worden verzonden. Verzenders zouden dus op die manier ook geen vals afzender-adres meer kunnen opgeven. Daardoor wordt het mogelijk om de chte afzenders van spam ogenblikkelijk te identificeren en te blokkeren. Voorwaarde is wel dat elke eigenaar van een domeinnaam (zoals "mijnbedrijf.com") een lijst publiceert van legitieme IP-adressen vanwaaruit e-mail mag worden gestuurd. 7000 domeinnaam-houders zouden dat ondertussen al vrijwillig gedaan hebben.
Zelfs indien niet iedereen op het Internet SPF gebruikt, zou de technologie toch al voor verbetering zorgen, menen de initiatiefnemers van SPF (Sender Policy Framework)
- http://www.pcworld.com/news/article/0,aid,...d,114411,00.asp (eng)


Microsoft-oprichter Bill Gates stelde onlangs nog een heel andere remedie tegen spam voor:
=> verzenders van email een klein bedrag laten betalen voor elk verstuurd bericht.
= ook een discussiepunt...


C. BESLUIT
bv. een besluit of korte samenvatting ofzo formuleren...




----------------------------------------------------------------------------------------------

LINKS met "alles over SPAM'":
http://spam.leukestart.nl/
http://www.snt.utwente.nl/faqs/spam.html
http://www.breekpunt.nl/dossier.asp?id=11
!! http://www.soc.kuleuven.ac.be/com/privacy/...y/antispam.html
http://www.breekpunt.nl/artikel.asp?id=1077

-----------------------------------------------------------------------



(Tipje indien je de geschreven taak ook moet inleveren en je er evtl wat prentjes in mocht plaatsen: Zet er dan ergens een cartoontje ivm SPAM bij (niet te veel, niet om "aan de 2 blz te raken" en enkel als je zeker bent dat het mag he ;) )
1 beeld zegt vaak meer dan 1000 woorden en bovendien valt zo'n verslag "meer op" bij je leerkracht als zijnde "werk van gemaakt, zelfs gezocht naar prentjes" en ook leerkr. lachen wel eens graag tss al die droge examens in :lol: ...

vbn:
http://www.glasbergen.com/images/spam3.gif
---> spamblokkers: ze werken nooit voor 100%
http://www.glasbergen.com/images/spam1.gif
http://www.glasbergen.com/images/spam4.gif
--> ter illustratie van het waarom van anti-spam
http://www.glasbergen.com/images/spam7.gif
---> illustratie: spam via PC




Kweet niet of je der veel mee bent,
maar iig veel succes met het examen !! :-D
 
Wat misschien ook wel het vermelden waard is, is dat er plannen waren om straks tijd voor mail in te voeren. dwz dat als je een email verstuurt hij er bijvoorbeeld 15 seconden over doet per adres zodoende kunnen spammers er dan nog maar X versturen per dag. Exacte tijd en seconden durf ik niet meer te zeggen.

Een tweedepunt is het spam bekijken van een andere invalshoek, bijvoorbeeld de hele hetze die er tegen spam is, wat is spam en wanneer is het spam een hoop mensen zullen mails met viagra aanbiedingen als spam zien, maar sommige ook niet. Je zou het dan kunnen vergelijken met reclame in je brievenbus, je krijgt een aantal ongevraagde reclamefolders een deel vindt jeleuk en een deel niet maar doe je daar moeilijk over over dat laastse deel = nee je gooit het weg. Voor je buurman die gooit misschien de eerste folders weg en vindt een ander deel interresant. Dan kan je zeggen, ik plak een nee nee sticker en ben er vanaf, maar dan ook van je leuke reclame. Net zoals met internet en spam, of je hebt een adres waar dan reclame binnekomt of je neemt geen emailadres.

mbt terug bouncen is ook een manier om spam terug te sturen naar de verzender, het wordt als het ware teruggebounced. Alleen het verzendadres van de spammer is dan vaan nep, dus het komt niet aan of komt weer terug (niet kunnen versturen) of de spammer weet door het bouncen dat de email is aangekomen en weet dat het een gebruikt emailadres is en zal de email berichten qua tekst aanpassen om bouncen te voorkomen.

en wat is dan de definitie van spam, de een verstaat er reclame onder maar ongewenste post bestaat vaak uit meer dingen dan alleen reclame, hoax mailtjes = nep virusmeldingen, virussen per mail, oplicht anbiedingen per mail. Hier heb je i.i.g een definitie klik hier en klik hier en klik hier en deze klik hier
 
wat is spam en wanneer is het spam [...] en wat is dan de definitie van spam, de een verstaat er reclame onder maar ongewenste post bestaat vaak uit meer dingen dan alleen reclame, hoax mailtjes = nep virusmeldingen, virussen per mail, oplicht anbiedingen per mail. Hier heb je i.i.g een definitie klik hier en klik hier en klik hier en deze klik hier
idd daarom vind ik een definitie zoals bij
http://www.spamvrij.nl/werkwijze/faq-watis...isspam.php#spam
wel redelijk geslaagd omschreven :)
(... Aan beide voorwaarden (bulk en ongevraagd) dient voldaan te zijn om de term 'spam' van toepassing te laten zijn.....Bedenk echter wel dat 'ongevraagd' niet hetzelfde is als ongewenst. ... etc etc)


Wat misschien ook wel het vermelden waard is, is dat er plannen waren om straks tijd voor mail in te voeren. dwz dat als je een email verstuurt hij er bijvoorbeeld 15 seconden over doet per adres zodoende kunnen spammers er dan nog maar X versturen per dag
idd :huh: er zijn nr mijn mening al slechtere voorstellen geweest :lol:
maar ja, moet men die wetgeving ook wel universeel geldend maken he, ... en achterpoortjes zullen ze toch ook wel weer vinden wschl...

Vind dit anders ook wel geen slecht idee..:
http://www.smh.com.au/articles/2004/05/19/...4917623021.html
--> hebde er zelf als gebruiker ook het minste last (beperking) van in feite :lol:
(al valt de rol van de gebruiker in/bij het krijgen v. spam natuurlijk ook weer niet over het hoofd gezien te worden :lol: bv op vlak van preventie :) )

mss wel eens interessant voor een poll :)
 
wow bedankt allemaal maar "charging for spam" daar zou ik nog wat extra info over willen :unsure:


willen ze spam daarmee toelaten zolang de spammers betalen of hoe zit dat?
 
Hier heb je een aantal links erover klik hier
 
Originally posted by mermans@19-05-2004, 12:49:55
wow bedankt allemaal maar "charging for spam" daar zou ik nog wat extra info over willen :unsure:


willen ze spam daarmee toelaten zolang de spammers betalen of hoe zit dat?
dat is ~ dit:
Microsoft-oprichter Bill Gates stelde onlangs nog een heel andere remedie tegen spam voor:
=> verzenders van email een klein bedrag laten betalen voor elk verstuurd bericht.

"charging for" --> aanrekenen, geld vragen voor.. het mailen, bv. ik zeg nu maar iets: 1 euro betalen per 100 mailtjes die je verzendt, Voor een gewone gebruiker "gaat dat nog", maar voor een spammer, die zo per uur mss 10000 (spam-)mailtjes) verstuurt, wordt dat toch wel wat kostelijker en zou men kunnen verwachten dat het spammen zou kunnen verminderen (ze gaan er vanuit dan de spammers dit niet gaan willen ophoesten)

maar je zal nog wel voldoende info vinden in de linkjes van Frank :)

succes nog!
 
mss ook nog interessant om te weten/te gebruiken, mermans :) :


Een nieuwe Chinese specialiteit: Spam

Ondanks de online censuur die de Chinese regering in Beijing uitvoert, host het land duizenden websites van spammers. En niet alleen host China allerlei pornografische en andere dubieuze websites, ook worden de servers in het land gebruikt om gigantische hoeveelheden spam te versturen. Uit onderzoek zou blijken dat 71% van de websites die in spamberichten worden aangeprezen, uit China afkomstig is. Het is echter de vraag of het ook om Chinese spammers gaat. Waarschijnlijk zijn het Europeanen of Amerikanen, maar wie het ook zijn, ze vinden China een plezierig land om hun websites te hosten, aldus Gideon Mantel in dit artikel.

Bron: Security.nl

======================================================================

De beste anti-spam oplossingen bekeken

Dagelijks worden er miljoenen spamberichten verstuurd en er lijkt voorlopig nog geen einde aan de spam epidemie te komen. Om het e-mail leed iets te verzachten zijn er allerlei filter oplossingen beschikbaar. Het aantal produkten blijft maar groeien, waardoor men door de bomen vaak het bos niet meer ziet. Dit (klik) artikel bekijkt de volgende anti-spam oplossingen: Aladdin Systems SpamCatcher, Audiotrieve InBoxer, Cloudmark SpamNet, Lyris Technologies MailShield, Network Associates McAfee SpamKiller, Panda Software Platinum Internet Security, Sunbelt Software IHateSpam for Outlook, Symantec Norton AntiSpam en Trend Micro PC-cillin Internet Security, waarbij de oplossing van Cloudmark als beste uit de bus komt.


Bron: Security.nl
 
mja ... ^_^ ... voor de examenvraag is het te laat, maar ivm dit topic toch nog even een nieuwsje ...


Anti-spam plan Microsoft gedwarsboomd door zombie PCs

Microsoft heeft verschillende plannen gelanceerd die een einde aan de hoeveelheid spam moeten maken. Een van deze initiatieven, genaamd Penny Black, werd zes maanden geleden door Bill Gates gepresenteerd. Via deze methode zou voorkomen worden dat spammers grote hoeveelheden mail via Hotmail en MSN accounts kunnen sturen. Door de computer van de afzender een complexe wiskundige puzzel te laten verwerken zou het 20 seconden duren voordat elk bericht verstuurd wordt. De puzzel wordt aan de e-mailheader toegevoegd, zodat de gateway deze kan herkennen. Security experts zijn blij met het plan, maar zijn bang dat het niet zal werken, aangezien de meeste spam door zombie PCs wordt verstuurd, aldus dit artikel (klik).


Bron: Security.nl


:)
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan