Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Wann reagieren die Provider endlich?

xafford / 5 Antworten / Baumansicht Nickles

Jeder kennt den Ärger, ein neuer Wurm ist im Internet unterwegs und fälscht Absenderadressen seiner Verbreitungsmails, der arme Kerl, dessen Adresse mißbraucht wird bekommt entweder Unzustellbarkeitsmeldungen des Mailservers, oder Warnhinweise der Antivirensoftware auf dem Mailserver, sofern vorhanden, sein Postfach quillt schlicht und einfach über.
Jetzt kommt noch ein genial einfacher DoS über Mailserver hinzu. Dieser DoS ist so simpel, daß man sich fragen muß, warum noch nicht früher jemand drauf kam und so effektiv daß sich die Mailkommunikation von Einzelpersonen fast komplett lahmlegen liese. Hierbei werden auch die Meldungen der Server mißbraucht.
Es ist zwar schön und gut zu erfahren, wenn eine Mail nicht zugestellt werden konnte, aber in zeiten von spoofenden Massenwürmern und so heftiger Mißbrauchsmöglichkeiten sollten Bounces eigentlich deaktiviert werden, zumindest bei Virenscannern auf Mailservern, da diese heutzutage sicherlich obsolet sind.

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen
XPectIT xafford „Wann reagieren die Provider endlich?“
Optionen

Da stimme ich dir 50% zu.
Allerdings ist es für den Absender auch ganz interessant wenn eine Mail nicht ankam (vor allem im geschäftlichen Umfeld). Diese Mails wirst du kaum Trennen können von Mails die durch falsche Empfängeradressen der Würmer verursacht werden. Bei den Virenbenachrichtigungen ist das einfacher. Die Mails mit Viren/Würmern heute haben sonst nur in den seltensten Fällen zusätzlichen Informationsgehalt. Eine Mail ist der Wurm oder nicht. Aber das eine angeforderte Datei zusätzlich vervirt ist... das gabs schon lange nicht mehr. Die Frage nach dem Sinn von solchen Benachrichtigungen ist auch schnell beantwortet. Was kann der Empfänger eines Wurmes mit dem Hinweis anfangen, das die Mail gelöscht/verändert/gereinigt wurde? -> Nichts; Was kann der Sender (der eh gefälscht ist) damit anfangen, das eine Mail von ihm blockiert/verändert/gereinigt wurde? -> Nichts
Leider ist es wohl die Default-Einstellung der vielen Antivirensoftware auf den Mailservern die solche "notifys" veranlasst.

bei Antwort benachrichtigen
BIMEX xafford „Wann reagieren die Provider endlich?“
Optionen

Laut TrendMicro tauchten allein im März 2004 rund 1.200 Viren/Würmer auf. Heute schiebt M$ mal so eben locker 20 Patches zum anvisierten "jeden 2. Mittwoch des Monats gibt´s Schokolade" in Form von Updates ins Netz und ich denke, was die ISP´s und den Schutz des Einzelnen (meine, seine Box und Lahmlegung seiner Kommunikation) angeht, entscheidet hier das "Zufallsprinzip" wie beim Lotto, entweder geräts Du auf der Datenautobahn zwischen zwei Mühlsteine (Viren-Trend und M$ Patches), wirst überrollt oder nicht oder biegt´s gleich besser bei der nächsten Ausfahrt aus, um auf der Nebenstrecke "Fax & Co." erst einmal zu entspannen ...

bei Antwort benachrichtigen
-IRON- xafford „Wann reagieren die Provider endlich?“
Optionen

Ich seh da kein Problem. Mein Mailfilter ist streng und lässt wenig durch.
Der Rest der Malware krepiert in der INBOX durch bloßes "scharfes Hinschauen".
Da ich mich regelmäßig, sprich mind. einmal täglich, informiere, kann ich mich auf drohende Epidemien gut einstellen. Auf die Konfiguration der Mailserver habe ich eh keinen Einfluß und kann bestenfalls im Nachhinein wechseln, wenn sich herausstellt, dass der Provider über die Maßen schlampig war.
Dass Viren-Bounces hyperfluid sind, steht außer Frage, nur dienen diese auch als "Indiz" bzw. nach außen hin Besorgnis und Kompetenz vortäuschende Maßnahme gegenüber unerfahrenen und leicht zu beeindruckenden Usern. Es ist nicht nur pure Inkompetenz sondern oft auch Berechnung dabei. Motto: "Hui...der kümmert sich aber!" Das gleiche Prinzip wie bei Desktopfirewalls übrigens.

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Tyrfing xafford „Wann reagieren die Provider endlich?“
Optionen

Bounces haben sicherlich eine Daseinsberechtigung, ähnlich wie RST,ACK. Hilfreich wäre es allerdings, wenn man einfach mal die Anzahl der maximalen Bounces an eine Adresse in einer bestimmten Zeit festlegen würde.

Und zum Thema "Wurmmeldungen" muss wohl nichts gesagt werden, den Empfänger zu benachrichtigen ist ja schön und gut (und die legale Lösung), aber den angeblichen Absender zu benachrichtigen ist unbestreitbar Unfug

bei Antwort benachrichtigen
GarfTermy xafford „Wann reagieren die Provider endlich?“
Optionen

traffic erzeugt abrechenbare kosten. kosten kann man sich bezahlen lassen... damit dürfte das interesse der provider klar sein.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen