[Nlnog] Virbl, de NLWhitelist en telefoontjes

Raymond Dijkxhoorn raymond at prolocation.net
Wed Sep 10 20:41:16 UTC 2008


Hi!

> Waarom geen methode als spamcop hanteert, stuur een mail met de betreffende
> nodige headers, kunnen wij de klant welke de bron van de virusuitbraak is
> aanspreken dat 'ie geinfecteerd is of actie ondernemen om de abuser uit te
> schakelen.

Spamcop is de enige die dat doet. Spamhaus gebeurd dat ook niet bij.

> De abuse desk reageert vervolgens via een link in de gegenereerde E-mail van
> virbl welke actie is ondernomen, de listing word niet toegepast of per
> direct verwijderd, wij blij, klant blij, rest van internet blij ?

Ja en vervolgens is dezelfde server een dag later weer de klos. Ik doe 
veel achter de schermen bij een aantal van de grote blacklists, zoals jij 
nu schetst dat men echt een server delist, die ook echt schoon is, en dat 
er ook meer dan 2 minuten aan tijd aan besteeds is door bulletproofhoster 
<tm> dat is pak um beet 2% van de listings. Niet heel veel is het wel?

> Zo benadeel je actieve abuse niet, bij herhaling komt de listing gewoon
> terug, dus dan lijkt me dit de gulden middenweg ?
>
> Nu is 't voor ons ook een raadsel door wie de listing komt.

Staat er bij, op de VIRBL site ;)

De notifications per AS die komen er weer aan begreep ik, dan heb je er 
netjes rapportjes van. Would that help?

Let wel, de toename is ook echt explosief de laatste 96 uur in ieder 
geval. Dus ik kan me de fuzz wel voorstellen... neemt niet weg dat ik ook 
van mening ben dat als je een smartrelay opereerd en je daar simpelweg 
-niet- scant, je op ellende kan wachten. De meeste van de klagende hosters 
scant gewoon ook helemaal niks...

Bye,
Raymond.




More information about the NLNOG mailing list