Welche RBLs verwendet Ihr ?

Postfix, QMail, Sendmail, Dovecot, Cyrus, Courier, Anti-Spam
mathiasr
Posts: 85
Joined: 2003-04-30 08:26
Location: Freiburg
 

Re: Welche RBLs verwendet Ihr ?

Post by mathiasr »

Einfach den Artikel lesen: http://www.ix.de/nixspam/ oder http://www.heise.de/ix/nixspam/ und den Links folgen http://www.heise.de/ix/nixspam/nixspam.blackmatches. Das Konzept sieht auf jeden Fall gut aus.
mathiasr
Posts: 85
Joined: 2003-04-30 08:26
Location: Freiburg
 

Re: Welche RBLs verwendet Ihr ?

Post by mathiasr »

Hier gibt es eine gute Ã?bersicht über die verschiedenen Blacklisten: http://www.sdsc.edu/~jeff/spam/cbc.html
User avatar
nyxus
Posts: 626
Joined: 2002-09-13 08:41
Location: Lübeck
Contact:
 

Re: Welche RBLs verwendet Ihr ?

Post by nyxus »

ich vermute auch fast, daß diese Liste überhaupt keine "offizielle" Policy hat. Aber aus den schon von MathiasR geposteten Links kann man ja mehr oder weniger gut feststellen wer reinkommt ... :wink:
mathiasr
Posts: 85
Joined: 2003-04-30 08:26
Location: Freiburg
 

Re: Welche RBLs verwendet Ihr ?

Post by mathiasr »

Was ist denn eine "offizielle" Policy? Es ist eine Dokumentation darüber, wie die Liste erstellt und aktualisiert wird. Hier steht ganz eindeutig, dass die Liste von einem procmailrc generiert wird, welches hier zum Download angeboten wird. Somit ist das eine "offizielle" Policy, denn aus dem Script lässt sich entnehmen, wer erfasst wird.
Ich werde es einfach mal testen und natürlich dabei die Logfiles beobachten. Die Praxis wird zeigen, ob es bei mir besser läuft als meine derzeitige Konstellation.
User avatar
nyxus
Posts: 626
Joined: 2002-09-13 08:41
Location: Lübeck
Contact:
 

Re: Welche RBLs verwendet Ihr ?

Post by nyxus »

MathiasR wrote:Was ist denn eine "offizielle" Policy?
Für mich ist das eine, die ohne der Analyse eines Source-Codes auskommt und klar die Fakten umschreibt. Da das aber natürlich immer Auslegungssache ist habe ich ja das "offiziell" extra in Anführungszeichen gesetzt.
mathiasr
Posts: 85
Joined: 2003-04-30 08:26
Location: Freiburg
 

Re: Welche RBLs verwendet Ihr ?

Post by mathiasr »

Jede Lösung ist gut, solange sie nicht zu häufig eingesetzt wird.

Eine verbreitete Lösung hingegen wird von den SPAMmern umgangen und boykottiert. So prüfen die SPAMmer vorher den spamassassin ab und liefern gleichzeitig viel Wortmüll, um die Filter unbrauchbar zu machen. Die RBLs werden, wenn die Arbeitsweise bekannt ist, immer wieder bewusst dazu veranlasst, wichtige Mailserver zu sperren. Daher wird sicher jede wirksame Lösung auf Gegenmaßnahmen der SPAMmer stoßen, sobald es wirtschaftlich sinnvoll ist.
mmj
Posts: 10
Joined: 2003-05-29 19:49
 

Re: Welche RBLs verwendet Ihr ?

Post by mmj »

@MathiasR

Wie hast Du Deine Statistik erstellt?

Du hast nicht zufällig ein kleine feines Shell Script?

Danke :)
mathiasr
Posts: 85
Joined: 2003-04-30 08:26
Location: Freiburg
 

Re: Welche RBLs verwendet Ihr ?

Post by mathiasr »

Code: Select all

grep -c  sbl-xbl.spamhaus.org /var/log/mail.log
liefert das aktuelle Ergebnis für diesen RBL. Natürlich kannst Du die Ergebnisse auch in eine Datei umleiten (grep ... >> AusgabeDatei).

Zum Nachlesen: man grep und reguläre Ausdrücke
ccc
Posts: 55
Joined: 2004-02-19 12:02
 

Re: Welche RBLs verwendet Ihr ?

Post by ccc »

hi

ich habe bei meinem spam filter gemäss

http://www.declude.com/Articles.asp?ID=97

folgende RBL eingetragen:

bl.spamcop.net
blackhole.securitysage.com
blackholes.easynet.nl
blackholes.intersil.net
blackholes.uceb.org
blacklist.spambag.org
cbl.abuseat.org
dialups.mail-abuse.org
dnsbl.antispam.or.id
dnsbl.net.au
dnsbl.njabl.org
dnsbl.sorbs.net
dnsbl.wpbl.pc9.org
dul.maps.vix.com
dynablock.njabl.org
list.dsbl.org
multihop.dsbl.org
opm.blitzed.org
orbs.dorkslayers.com
query.bondedsender.org
query.senderbase.org
rbl.maps.vix.com
rbl.rangers.eu.org
relays.bl.kundenserver.de
relays.mail-abuse.org
relays.orbs.org
relays.ordb.org
relays.visi.com
rhsbl.ahbl.org
rhsbl.sorbs.net
rss.maps.vix.com
sbl.spamhaus.org
sbl-xlb.spamhaus.org
spamsources.fabel.dk
unconfirmed.dsbl.org
vox.schpider.com
xbl.spamhaus.org

weche nutzen eigentlich und welche soll ich lieber rausnehmen ?
habe bis jetzt aber keine grosse erfahrungen auf diesem gebiet.
Last edited by ccc on 2004-07-14 23:49, edited 2 times in total.
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Welche RBLs verwendet Ihr ?

Post by dodolin »

@ccc: Du meinst wohl, viel hilft viel?! uahaha...
weche nutzen eigentlich und welche soll ich lieber rausnehmen ?
habe bis jetzt aber keine grosse erfahrungen auf diesem gebiet.
Dann würd ich sagen, nimm erstmal alle raus. Lies dir dann die Policies durch und entscheide. Aber tippt nicht nur stur ab.
ccc
Posts: 55
Joined: 2004-02-19 12:02
 

Re: Welche RBLs verwendet Ihr ?

Post by ccc »

muss man eigentlich Mitglied sein,
meine bei den RBL anbieter angemeldet sein,
um sie benutzen zu können ?
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Welche RBLs verwendet Ihr ?

Post by dodolin »

muss man eigentlich Mitglied sein,
meine bei den RBL anbieter angemeldet sein,
um sie benutzen zu können ?
Kommt auf die DNSBL drauf an.
Warum liest du dir eigentlich nicht einfach die Seiten der entsprechenden Listen durch?! Sind wir hier der Vorlese-Service?
thomas.km
Posts: 364
Joined: 2003-09-14 11:35
Location: Schleswig-Holstein
 

Re: Welche RBLs verwendet Ihr ?

Post by thomas.km »

Moins

die RBLs trage ich doch in der main.cf von postfix ein oder?

maps_rbl_domains = sbl-xbl.spamhaus.org list.dsbl.org relays.ordb.org relays.visi.com blacklist.spambag.org

ich finde da aber kein maps_rbl_domains

ist das nicht schon immer standartmäßig drin und einfach nur # gemacht?

wenn nein, kann ich den eintrag einfach ans Ende kopieren oder muss der an einer bestimmten stelle stehen?
r00ty
Posts: 747
Joined: 2003-03-17 15:32
 

Re: Welche RBLs verwendet Ihr ?

Post by r00ty »

wo trag ich die denn nun korrekt in meiner main.cf ein ?
ich find folgende drei

Code: Select all

smtpd_client_restrictions

smtpd_recipient_restrictions

maps_rbl_domains
In der Postfix Doku steht nicht wirklich viel Aufschlussreiches...

so wirds richtig sein, oder ?

Code: Select all

maps_rbl_domains = sbl-xbl.spamhaus.org list.dsbl.org relays.ordb.org relays.visi.com blacklist.spambag.org
smtpd_client_restrictions = reject_maps_rbl
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Welche RBLs verwendet Ihr ?

Post by Joe User »

Postfix 2.2.x:

Code: Select all

allow_percent_hack = no
disable_vrfy_command = yes
smtpd_data_restrictions =
  reject_unauth_pipelining,
  permit
smtpd_helo_required = yes
smtpd_recipient_restrictions =
  permit_mynetworks,
  permit_sasl_authenticated,
  reject_invalid_hostname,
  reject_non_fqdn_hostname,
  reject_non_fqdn_sender,
  reject_non_fqdn_recipient,
  reject_unknown_sender_domain,
  reject_unknown_recipient_domain,
  reject_unauth_destination,
  check_recipient_access pcre:/etc/postfix/recipient_checks.pcre,
  check_helo_access hash:/etc/postfix/helo_checks,
  reject_rbl_client relays.ordb.org,
  reject_rbl_client opm.blitzed.org,
  reject_rbl_client list.dsbl.org,
  reject_rbl_client sbl-xbl.spamhaus.org,
  permit
HTH
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
r00ty
Posts: 747
Joined: 2003-03-17 15:32
 

Re: Welche RBLs verwendet Ihr ?

Post by r00ty »

danke schonmal

was hast du denn in deinen

pcre:/etc/postfix/recipient_checks.pcre
hash:/etc/postfix/helo_checks

drinnen ?
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Welche RBLs verwendet Ihr ?

Post by Joe User »

Code: Select all

# cat /etc/postfix/helo_checks
xxx.xxx.xxx.xxx   REJECT
localhost         REJECT
domain.tld        REJECT
.domain.tld       REJECT

# cat /etc/postfix/recipient_checks.pcre
/^@/               550 Invalid address format.
/[!%@].*@/        550 This server disallows weird address syntax.
/^postmaster@/     OK
/^hostmaster@/     OK
/^abuse@/          OK
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
adjustman
Posts: 1132
Joined: 2003-03-26 23:29
Location: SA
 

Re: Welche RBLs verwendet Ihr ?

Post by adjustman »

es gibt da einen policy-weight check. Der ersetzt das fast alles (ausser gewolltes Blocking von X). Hab ich im Einsatz und bin voll zufrieden. :)
http://robtone.mine.nu/postfix/
kawfy
Posts: 307
Joined: 2002-08-08 23:45
 

kein RBL ohne Whitelisting

Post by kawfy »

:?: Dazu eine Anschlussfrage an euch: wie handhabt ihr die Fälle von false positives, sprich, habt ihr selbst policies zum Whitelisting? Habt ihr die diversen Mailserver-IPs der größeren Provider in eure Konfiguration aufgenommen?

Meiner Meinung nach ist der RBL-Einsatz ohne genauso ernst betriebenes Whitelisting unprofesionell. ;)
darkman
Posts: 104
Joined: 2004-03-24 14:09
 

Re: Welche RBLs verwendet Ihr ?

Post by darkman »

Hallo,

zwar bei E-Mail bisher etwas unbekannt, aber wir betreiben eine
Blacklist fuer Tor Server (eine Art Anonymizer - leider halt dadurch
auch wie ein Open Proxy). Bisher findet die Liste ueberwiegend im
IRC Einsatz, jedoch durch Ihre Policy auch auf Mail anwendbar.
Infos gibts unter http://www.sectoor.de/tor.php - dort steht auch
soweit alles ueber die Policy etc. - wer sonst noch Fragen hat, darf
Sie gern hier stellen und/oder Mailen ;)

Fuer die NixSpam Liste arbeite ich ebenfalls grade an einer leicht
ueberarbeiteten Version davon. Bisher laufen nur Tests, werde die
Tage mal wieder ein wenig auswerten und dann berichten falls
Interesse besteht.

Gruesse,
Darkman
ffl
Userprojekt
Userprojekt
Posts: 269
Joined: 2002-10-23 08:28
Location: Karlsruhe
 

Re: Welche RBLs verwendet Ihr ?

Post by ffl »

adjustMan wrote:es gibt da einen policy-weight check. Der ersetzt das fast alles (ausser gewolltes Blocking von X). Hab ich im Einsatz und bin voll zufrieden. :)
http://robtone.mine.nu/postfix/
Danke für den Hinweis! Ich hab mir das auch mal installiert. Erfahrungsberichte gibts hier.

Eine echt feine Sache!
adjustman
Posts: 1132
Joined: 2003-03-26 23:29
Location: SA
 

Re: Welche RBLs verwendet Ihr ?

Post by adjustman »

FFL wrote:Ich hab mir das auch mal installiert[]
Eine echt feine Sache!
hast du dir auch die *.conf angesehen? Damit kann man noch viel machen. :wink:
ffl
Userprojekt
Userprojekt
Posts: 269
Joined: 2002-10-23 08:28
Location: Karlsruhe
 

Re: Welche RBLs verwendet Ihr ?

Post by ffl »

Ja das stimmt aber ich habe mich vorerst für die Default Settings entschieden.

Erst mal schauen wie sich das so verhält :)
Post Reply