Versuch die Internetüberwchung zu überlasten ?

Lediglich darin, dass es keinen vernünftigen Grund für die
Annahme gibt, ein Spammer würde so vorgehen. Er würde enormen
Aufwand betreiben, höchst fahrlässig Spuren legen, die auf
seine Identität hindeuten könnten und dabei doch kein
irgendwie sinnvolles Ziel erreichen. Spammer mögen oftmals
doof sein, wer aber einen derartigen Sockenschuss hat, so
vorzugehen, dürfte in diesem Job keine Zukunft haben.

Da ich kein Spammer bin, kann ich es Dir natürlich nicht sicher sagen, aber immerhin sind wir schon so weit zusammen dass meine Annahmen - rein technisch - nicht so ganz unsinning sind.

Was hätte ein Spammer davon? Ganz einfach: mit sogenannten „qualifizierten“ Adressen (also solchen, die mit hoher Sicherheit existieren) kann man mehr Geld machen als mit zufällig eingesammelten Adressen, weil auch der Versender von Werbemüll irgendwie darauf angewiesen ist, die Trefferquote zu optimieren. Eventuell hat unser Freund gar kein Interesse daran, selber Spam zu veschicken sondern arbeitet als Dienstleister für Direktmarketingfirmen, denen er Adressen verkauft. Qualifizierte Adressen kann er teurer verkaufen als zufällig eingesammelte. Wo glaubst Du nehmen Direktmarketingfirmen ihre Adressen her? Ich habe mal kurz rechechiert: für 2-3000 qualifizierte E-Mail Adressen (allerdings nach Gebiet und Branche geordnet …), bietet man in Deutschland zwischen 300 und 600 Euro.

Die Annahme, dass das Mail einen solchen Hintergrund hat macht in meinen Augen mindestens so viel Sinn wie die Annahme, irgendwer sei zu blöd, seine Spamsoftware zu bedienen, oder man wolle damit irgendwelche Lausch- oder Filterdienste blockieren.

Für meine Theorie spricht m.E. auch der Augenschein: schau Dir mal den Hoster von pkt-ir (www.kavirhosting.com) und die „Firma“ pkt-ir (www.pkt-ir.com) an. Die Spur, die Du vermutest, verläuft buchstäblich im Sand :smile:

Der Mail-Hoster kavirhosting, dessen Webauftritt ganze 2 Seiten umfasst (Startseite und Preisliste) bietet nicht näher beschriebene „automatisiertbare Dienste“ (grins) an, zu denen nur der Preis bekannt ist (260.000 Rial - das sind etwa 80.000 Euro) für das „Trial“ Paket. Wow. Er war war gestern Abend online und heute ist er bis auf einen toten Link down, und man bezahlt in Rial, er sitzt also vermutlich im Großraum Saudi Arabien.

Die Firma pkt-ir beschäftigt sich laut ihrer Webseite damit, einen LKW in einen Flieger zu fahren. Auf der Webseite, die nur aus einer Seite besteht, ist nicht ein Fitzelchen Info zu einem konkreten Angebot zu finden. Das schaut mir nach einem Scheinauftritt aus, zumal auf dem schlechten Foto rein gar nichts zu erkennen ist: kein Firmenlogo, kein Produkt, keine Preise, keine Spur von Leia, nicht mal die Größe des Fliegers ist erkennbar.

Wir hätten da also einen unglaublich dillettantischen Webhoster, einen unglaublich dillettantischen Webauftritt einer Firma ohne Produkt, und einen unglaublich dillettantischen Spamversender, der just die nicht mehr vorhandene E-Mail Adresse der Dillettantenfirma beim Dillettantenhoster missbraucht. Ist das nicht ein wenig viel Zufall für Deinen Geschmack?

Man könnte so eine Scheinkonstruktion aber ganz gut gebrauchen, um e-Mail Adressen zu qualifizieren.

Was hätte ein Spammer davon? Ganz einfach: mit sogenannten
„qualifizierten“ Adressen (also solchen, die mit hoher
Sicherheit existieren) kann man mehr Geld machen als mit
zufällig eingesammelten Adressen,

Nochmal: Zuerst wird gebounct, dann spamgefiltert. Du aber behauptest, es ginge darum, Spamfilter auszutricksen um dann einen Bounce zu produzieren. Und genau das wäre ein völlig blödsinniges Unterfangen, denn Zuerst wird gebounct, dann…

Kommen wir mal zu ein paar harten Zahlen: Ich habe in der vergangenen Woche für die von mir verwalteten Server ein Wachstum des Spamanteils gegenüber dem Vormonat von ca. 94% auf 96% feststellen können. Wenig? Dieses Wachstum entspricht einem um 50% erhöhten Gesamtaufkommen an Mail! Diverse Provider haben bereits in der vorvergangenen Woche ein um 100% gewachsenes Mailaufkommen feststellen können, dies hat in Einzelfällen zu massiven Ein- und Zusammenbrüchen der Mailsysteme geführt.

Und das alles, um auch die paar Adressen noch verifizieren zu können, die von Admins verwaltet werden, die es nicht gebacken bekommen eine Adressprüfung bereits am äusseren Perimeter anzusetzen? Näh!

Wenn Mails mit Inhalten, die ausschliesslich dafür bestimmt sein können, Spamfilter auszutricksen, sonst aber jeden Sinns entbehren, tatsächlich gezielt versandt werden sollten, dann allenfalls zu dem Zweck, Infrastrukturen zu überlasten, nicht aber dazu, auswertbare Bounces zu produzieren. Wie schon gesagt: Martins These, so abenteuerlich sie sonst auch scheint, dürfte im Zweifel wesentlich näher an der Realität vorbeischrammen, als die deine.

Es mag durchaus sein, dass diese Spams der Existenzprüfung von Adressen dienen, mit der Annahme aber, hier sollten Spamfilter überlistet werden, um anschliessende Bounces gezielt sammeln zu können, verrennst du dich.

Gruss
Schorsch

Nochmal: Zuerst wird gebounct, dann spamgefiltert.

Nein, nein und nochmals: NEIN!

Der da macht das nicht so …

http://www.mcafee.com/de/local_content/datasheets/ds…

… und Du wirst wohl kaum behaupten, dass McAfee nur Produkte für Trottel verkauft. Abgesehen davon gibt es im selben Stall sogar noch die weitergehende Variante bei der Du überhaupt keine Appliance mehr kaufst, sondern Deine Mails direkt zu McAfee umleitest, indem Du Deine Mail Domäne auf einen McAfee Server zeigen lässt. Der scannt sie und schickt Dir dann weiter was übrig bleibt, oder taggt die verdächtigen Mails. Woher bitte soll der McAfee Sever wissen, welche interen Mail Adressen Du hast und welche nicht?

Also ist Scan vor Bounce sowohl möglich als auch sinnvoll als auch ziemlich normal. Punkt.

Du aber
behauptest, es ginge darum, Spamfilter auszutricksen um dann
einen Bounce zu produzieren.

Ich behaupte nicht. Ich halte es für weniger unmöglich als Du.

Und genau das wäre ein völlig
blödsinniges Unterfangen, denn Zuerst wird gebounct, dann…

Nein, siehe oben. Bei Dir ist es so, bei Anderen ist es anders.

Können wir uns - Step by Step, erst mal in dem einen Punkt einig werden, dass Du Dich da geirrt hast (was natürlich nicht bedeutet, dass Du Dich in allen anderen Punkten auch zwangsläufig geirrt haben musst).

Nein, nein und nochmals: NEIN!

Der da macht das nicht so …

http://www.mcafee.com/de/local_content/datasheets/ds…

Allein aus dem pdf lässt sich das nicht belegen.

… und Du wirst wohl kaum behaupten, dass McAfee nur Produkte
für Trottel verkauft.

Wenn die Appliance tatsächlich zwingend so vorginge, wäre das durchaus trottelhaft. Laut in http://www.heise.de/newsticker/meldung/90241 zitierten Providerangaben gehen 98% aller Zustellungsversuche an unbekannte Empfängeradressen. Werden die nicht schon im Vorfeld geblockt, sondern erst durch Inhaltsfilter gejagt, bedeutet das, dass ein 50-faches an Leistung zur Verfügung gestellt werden müsste. Sowohl was die Rechenkapazität als auch weitgehend was die Leitungskapazität betrifft. Kann ein sehr teurer Spass werden.

keine Appliance mehr kaufst, sondern Deine Mails direkt zu
McAfee umleitest, indem Du Deine Mail Domäne auf einen Mc:

Auch im dem Fall wären die Kunden sehr gut beraten, sich sehr genau zu überlegen, was und wie sie bouncen. Hier kommt nämlich ein rechtliches Problem zum Tragen: Derjenige, der Mails erst durch Filter laufen lässt und anschliessend nicht an den einliefernden Server, sondern an den vermeintlichen Absender bounct, kann durchaus als Mitstörer der Spammer betrachtet werden.

Tatsächlich aber dürfte der McAffee-Server erkannte Spams i. a. Regel nicht an den Kunden ausliefern, allenfalls zentral in ein Spamverzeichnis stellen, welches der Kunde hin und wieder löscht. Womit dann natürlich auch evtl. Bounces gar nicht erst generiert werden.

Also ist Scan vor Bounce sowohl möglich als auch sinnvoll als
auch ziemlich normal. Punkt.

Es ist möglich. Es ist weder sinnvoll, noch ist es normal. Ausrufezeichen. Tatsächlich beläuft der Anteil derartiger Bounces am gesamten Mailaufkommen sich auf meinen Servern i. d. R. im Subpromillebereich. Und wenn mir hin und wieder mal ein Unternehmen auffällt, das derart bounct, geht von mir ein sehr böser Brief an den Vorstand dieses Unternehmens.

Gruss
Schorsch

Du hast Deinen Fokus ausschließlich auf der Konstellation „große Firma mit eigenem Mail System“. Selbst wenn man Dir bekannte Produkte bekannter Hersteller zeigt bist Du nicht bereit, Dich wirklich darauf einzulassen.

Ein Blick über Deinen Tellerrand würde Dir nicht schlecht tun, finde ich. Ich verschwende nicht weiter meine Zeit. Nichts für ungut, jeder mag nach seiner Fasson glücklich werden.

…Armin

P.s.

Abgesehen davon gibt es im selben Stall
sogar noch die weitergehende Variante bei der Du überhaupt
keine Appliance mehr kaufst, sondern Deine Mails direkt zu
McAfee umleitest, indem Du Deine Mail Domäne auf einen McAfee
Server zeigen lässt. Der scannt sie und schickt Dir dann
weiter was übrig bleibt, oder taggt die verdächtigen Mails.
Woher bitte soll der McAfee Sever wissen, welche interen Mail
Adressen Du hast und welche nicht?

Woher er das wissen soll? Weil bei solchen Lösungen die Mailadressen nicht intern, sondern vom Kunden per Webinterface beim Service-Provider, in diesem Fall bei McAffee gepflegt werden.

Manmanman…