Antenna anti-spam beleid
stop
Wat is spam?

Spam staat oorspronkelijk voor: Shoulder of Pork And Ham. Oorspronkelijk een bestaand handelsmerk voor goedkope, gekookte en ingeblikte ham. Nu ook gebruikt als een verzamelnaam voor ongevraagd ontvangen e-mail, vaak in grote hoeveelheden, (junkmail) en voor commerciŽle berichten in nieuwsgroepen. Vaak lijkt de hoeveelheid spam die een gebruiker ontvangt met rasse schreden te groeien totdat je meer spam dan gewone mail krijgt. Door deze eigenschap van dergelijke mail heeft men dit spam genoemd, naar een sketch van Monty Python waarin de dialoog op een gegeven moment alleen nog maar uit het woord spam bestaat.

The SpamSketch van Monty Python

Wat doet Antenna tegen spam?

Ten eerste maken wij gebruik van lijsten waarop servers staan die toestaan om mail via te verzenden zonder dat gecontroleerd wordt wie de afzender is. Nog niet zo heel lang geleden was dat de gewoonte. Met de opkomst van spam en junkmail zijn alle providers overgegaan op het alleen toelaten van verzending van die berichten die van de eigen gebruikers afkomstig zijn. Meestal wordt gecontroleerd welk IP nummer de afzender heeft. Er zijn echter nogal wat mailservers die ingesteld zijn als open relay: dat betekent dat via die server door iedereen mail en dus ook spam verstuurd kan worden. Onze mailserver checkt die lijsten en accepteert geen mail van servers die daarop staan. De hoeveelheid spam die onze gebruikers ontvangen is hierdoor aanzienlijk afgenomen (we hebben een melding binnen gekregen dat de hoeveelheid met 80% verminderd is). Het nadeel van deze methode is dat onze gebruikers geen mail meer ontvangen van gebruikers die via slecht beveiligde mailservers hun berichten verzenden. Alleen die mailservers die misbruikt zijn en gerapporteerd zijn komen op een zgn. zwarte lijst terecht. Wanneer dit gebeurt, kan de eigenaar van de mailserver contact opnemen met de beheerders van de lijst om erachter te komen waarom ze op de lijst staan, wat ze kunnen doen om de mailserver te beveiligen en hoe weer van die lijst af te komen is. Wanneer een bericht geweigerd wordt, krijgt de afzender altijd de reden waarom. De tekst luidt ongeveer als volgt: "550 Mail from "smtpserver.van.afzender" refused by blackhole site naam.van.lijst" Staat daar bijvoorbeeld dsbl.org, dan kun je op de site van www.dsbl.org meer info vinden over de melding.

Lijsten die wij op dit moment gebruiken:

  • spamhaus.org
  • sorbs.net

    De zwarte lijsten worden bijgehouden op basis van twee criteria: de mailserver is een open relay, of is geen open relay, maar een van de gebruikers heeft spam en/of junkmail verzonden via deze mailserver. Dit laatste kan natuurlijk ook voorkomen. Omdat Antenna vooral gericht is op de open relays, worden de lijsten waarop mailservers staan die wel beveiligd zijn, maar toch gebruikt zijn voor het verzenden van spam, niet gebruikt voor controle.

    Uitzondering zijn de mailservers van hele grote providers zoals AmericaOnLine (AOL), HotMail en Yahoo. Deze worden uiteraard ook misbruikt, maar komen ze niet op de zwarte lijsten terecht omdat dat zou betekenen dat miljoenen mensen problemen krijgen.

    Sinds april 2004 filtert Antenna ook alle doorgekomen berichten op spam

    De zwarte lijsten houden ca. 80% van alle spam tegen. Om ook die laatste 20% te kunnen filteren maakt Antenna gebruik twee zaken. De eerste is greylisting: mail van onbekende servers de eerste keer weigeren en pas de tweede keer accepteren. Dit scheelt ook aanzienlijk in het aantal ontvangen berichten, kan echter tot vertraging leiden als de verzendende server nog niet bekend is. Desgewenst kan deze faciliteit uitgezet worden per e-mail adres. Wat er vervolgens binnenkomt laten Antenna analyseren door het programma SpamAssassin. Meer informatie kunt u lezen op Antenna's spamfilterpagina

    Antenna tips: wat kun je zelf doen om zo weinig mogelijk spam te krijgen?

    * Koop nooit iets op basis van een ongevraagd toegezonden mailtje
    Als spammen niet lonend zou zijn, bestond het niet meer. Niet alleen kunt u de dupe worden van een mogelijk fake verkoopproduct en uw geld kwijt zijn, ook zal uw mailadres automatisch worden toegevoegd aan de talloze e-mail-lijsten die binnen de spam-gemeenschap de ronde doen, en dus tot gevolg hebben een toename van spam op uw adres.

    * Als u de afzender van een ongevraagd mailtje niet kent, wis het.
    Terwijl de meeste spam vooral irritante tekst bevat, kan een spambericht ook een virus of een link naar een virus of malware (criminele programma's die zich in uw computer nestelen) bevatten.

    * Beantwoord nooit een spam bericht of klik niet op een link in zo'n bericht.
    Het beantwoorden, zelfs om te 'unsubscriben' of om removed/verwijderd te worden van een lijst, bevestigt de spammer alleen maar in de overtuiging dat u een valide mail adres heeft, een perfect doelwit voor toekomstige spammers.

    * Gebruik niet de preview in uw mailprogramma (zet inhoud van een bericht tonen uit)
    Veel spammers gebruiken technieken waardoor ze kunnen zien dat een bericht gelezen is, ook al klikt u niet op het bericht of op beantwoorden. Ze weten dan dat het een bruikbaar mailadres is.

    * Als u mail stuurt naar een groot aantal mensen, gebruik dan het BCC-veld om hun mailadressen te verbergen.
    E-mail sturen waarbij alle adressen getoond worden in het 'Aan-veld, maakt het kwetsbaar voor het oogsten door spammers.

    * Doe nooit mee aan doorstuur acties
    Dat is een ideale manier voor spammers om mailadressen te oogsten. (vaak wordt gevraagd uw mailadres toe te voegen en het dan aan zoveel mogelijk mensen door te sturen, dit zijn vrijwel altijd "hoaxes" (grappen, niet echte berichten), tenzij er bij staat wat de einddatum is van de actie. Nu doen nog dergelijke hoaxes de ronde die in 2000 al de ronde deden! Als u mee wilt doen, zoek dan op internet enkele karakteristieke
    woorden uit de tekst samen met hoax.

    * Denk na voordat u uw mailadres vermeld/achterlaat op een website/nieuwsgroep of online forum.
    Veel spammers gebruiken programma's die automatisch alle adressen van internet vissen uit websites en internet-forums. Als u toch een adres moet achterlaten/vermelden, gebruik dan de volgende tip:

    * Gebruik een of meer alias adressen om te gebruiken op websites/forums/formulieren van bedrijven.
    Bij Antenna zijn meerdere aliassen zonder meerkosten beschikbaar. Zodra er op zo'n alias dan spam binnenkomt kunt u de alias weer wijzigen. Zet b.v. op de website: informatie@uwdomein.nl, terwijl het afzendadres blijft post@uwdomein.nl Zodra dan spam binnenkomt op informatie@uwdomein.nl, dan kunt u dat op de website wijzigen in b.v. info, office of kantoor of zoiets. Spam gericht aan informatie@uwdomein.nl komt dan niet meer binnen.

    * Geef nooit uw e-mail adres aan iemand/een site die u niet vertrouwd.
    Deel het alleen met uw vrienden/familie en werk/sport/verenigings-relaties.

    * Meld de verzendende server aan bij zwarte lijsten (alleen voor gevorderden)
    Je kunt de machine die de spam verzonden heeft aanmelden bij de zwarte lijst. Achterhaal dan in de complete header van het spambericht. Weet je niet hoe u die in beeld kunt krijgen, kijk dan op SpamCop om te zien hoe je in jouw e-mailprogramma deze header-informatie te zien kunt krijgen.

    In die header staan een aantal regels die beginnen met Received

    Belangrijk is de regel waarin staat van welke server de inform.antenna.dk de e-mail ontvangen heeft. Bijvoorbeeld:

    Received: from x73.infopact.nl (mail.regioproviders.nl [212.29.160.73]) by inform.antenna.dk (8.11.6/8.11.6) with ESMTP id h5I9IQY02358 for ; Wed, 18 Jun 2003 11:18:26 +0200

    dit betekent dat de verzendende server heet: mail.regioproviders.nl en het ip-nummer is 212.29.160.73

    Kopieer dan dat nummer en meld deze naam aan bij www.spamcop.net. Zij testen die server en zetten deze vervolgens op de Spamcop zwarte lijst. Je zult je de eerste keer even moeten aanmelden.

    (Meerderheid tips afkomstig van Sophos.com, vertaald in het Nederlands en aangevuld door Stichting Antenna)

    Wat kun je doen als je van een bepaalde afzender geen mail ontvangt en je vermoedt dat het te maken heeft met onze anti-spam maatregelen?

    Als de mail geweigerd is in verband met de spamcontrole dan zal de afzender een bericht krijgen waarin dit gemeld wordt. Als het goed is wordt daarin zelfs vermeld om welke lijst het gaat. De afzender kan dan contact opnemen met zijn provider om door te geven dat hun mailserver op die lijst staat. Zij kunnen daarna hun mailserver beveiligen en van de lijst laten halen.

    Gratis spamverwijderprogramma

    Ondanks het Antenna filter komt toch nog 5% van de spam door, veelal met een gewijzigde onderwerpsregel. De enige manier om die niet binnen te halen is het gebruik van een filter op de inhoud. Een aardig gratis programma is Mailwasher. Dit verwijdert de meeste spam (en virusberichten) al voor het binnenhalen. Alternatief is bijvoorbeeld bij Pegasus de functie om eerst alleen de lijst van berichten op te halen en zelf al te wissen wat je niet wenst te ontvangen (via File > Selective Download).