Internet / Achtergrond
Authenticatie van mail nieuwe tovertruc in anti-spamstrijd
Paardenmiddel
De groei van het aantal ongewenste reclameberichten zet zo sterk door dat de enkele maanden terug aangeschafte spamfilters in hun voegen kraken. Een nieuw, omstreden paardenmiddel moet daar verandering in brengen.
|
Radicale breuk
Volgens Anderson is dit een radicale breuk met de bestaande werkwijze, waarbij alle berichten geaccepteerd worden en er vervolgens aan de hand van spam-kenmerken uitgefilterd moeten worden. "De ontvanger krijgt nu de rekening doordat hij kosten en tijd kwijt is voor het filteren en het opslaan van spam. De kosten van spammers zijn alleen maar lager geworden door de recente samenwerking tussen virusschrijvers en spammers. De meerderheid van spam (80 procent) is nu afkomstig van gehackte breedband-pc's die tegen een geringe vergoeding spamrondes versturen."Het zijn juist deze bulkzendingen die na de invoering van geautoriseerde mail niet meer door zullen komen, verwacht Anderson. Bij deze spamberichten wordt de domeinnaam gefingeerd. Zij vallen gelijk door de mand als in het domeinnaamsysteem gecontroleerd wordt of dat ip-adres mail van dat domein mag versturen. Is dat niet zo, dan wordt deze aan de poort geweigerd. Het Sender ID-plan, een combinatie van het Microsoft-voorstel Caller ID en het door Meng Wong ontwikkelde SPF, is een voorstel dat door Microsoft en Sendmail ondersteund wordt.
Volgens Anderson kost de implementatie van dit voorstel weinig moeite. Systeembeheerders moeten de ip-adressen van hun mailservers bij de domeinnaamregistratie publiceren. Daarnaast moeten zij programma-aanpassingen voor ondersteuning van het Sender ID-voorstel in hun mailsystemen aanbrengen, zodat zij binnenkomende berichten op een geautoriseerd afzendadres kunnen controleren. Sendmail, waarmee 60 procent van het
| Sender ID geen standaard Het standaardisatie-orgaan Ietf (Internet engineering task force) heeft de behandeling van het Sender ID-voorstel in de Marid-werkgroep op 22 september laten vallen. Deze werkgroep moest een standaard opstellen voor de opname van autorisatie-informatie in het mta-record (message transfer agent) van het dns-systeem. Begin september begonnen vooraanstaande open source-leden als de Apache- en de Debian-werkgroep tegen Sender ID te ageren. Microsoft wilde zijn patentclaim op het pra-algoritme (purportedly responsible address), een onderdeel van het Sender ID-voorstel, niet opgeven. Daarnaast weigerde het concern zijn bijdrage aan Sender ID in open source-licentie vrij te geven. De Ietf heeft nu voorgesteld om alle breed gedragen voorstellen voor mail-autorisatie op hun werkbaarheid te testen. |
Controversieel
Onomstreden is het Sender ID-voorstel niet. Microsoft heeft geweigerd om de technologie in open-broncodevorm vrij te geven. "Het heeft met deze begrijpelijke weigering een hoop weerstand opgeroepen bij de open source-gemeenschap. Ik weet uit contacten met Microsoft-medewerkers dat het concern teruggefloten is door zijn eigen juridische afdeling. Het vrijgeven van deze code zou rechtszaken kunnen opleveren, waarbij Microsoft beschuldigd wordt van schending van andermans patenten, puur om hier een slaatje uit te kunnen slaan. Het zegt alleen niets over de bedoelingen van het concern. Die zijn in dit geval goed. Weet wel dat ik dit zeg van één van Sendmails grootste concurrenten, die zich in het verleden niet altijd netjes gedragen heeft", zegt Anderson.De invoering van authenticatie als nieuwe anti-spamtechniek zal door de controverse nauwelijks vertraging oplopen. Anderson verwacht dat de helft van al het mailverkeer in de Verenigde Staten eind dit jaar op legitieme afzendadressen gecontroleerd zal worden. Grootste klappers zullen de grote Amerikaanse isp's als AOL en Earthlink zijn, die op korte termijn berichten op authenticatie gaan controleren. AOL start volgens de laatste berichten met een variant van SPF. Microsoft Hotmail begint op 1 oktober met ondersteuning van Sender ID.
Daarnaast is er een minder beladen alternatief voor Sender ID. Yahoo heeft vorig jaar zijn Domain Keys-voorstel gelanceerd, dat de rechtmatige oorsprong van een bericht achterhaald middels versleuteling. In dit voorstel wordt een bericht voorzien van een willekeurig getal, aangemaakt door een cryptografische sleutel. De ontvanger van dit bericht kan in het domeinnaamsysteem aan de hand van de publieke sleutel controleren of het legitieme mail betreft. "Dit voorstel ligt in de open source-gemeenschap veel beter, omdat het in een vrije licentievorm is uitgegeven. Daarnaast kunnen organisaties hun eigen sleutels beheren. Dit hoeft niet centraal te gebeuren. Het maakt in principe niet uit met welke sleutels gewerkt wordt, zolang deze maar in het dns gepubliceerd en dus opvraagbaar zijn."
Anderson verwacht dat over negen maanden alleen nog maar geautoriseerde mailberichten doorgelaten zullen worden. Sendmail ondersteunt inmiddels alle breed gedragen voorstellen in zijn mta-software (message transfer agent). Europese organisaties, die nog niet zoveel spam krijgen als hun Amerikaanse en Aziatische collega's, zullen deze werkwijze snel overnemen, verwacht hij. Spammers zullen meer berichten uitsturen om hun inkomsten op peil te houden. De percentages spam in Europa zullen daardoor de komende maanden flink stijgen. Daarnaast drijven veel Europese bedrijven handel met de VS. Om hun communicatie overeind te houden zullen zij op autorisatie moeten overstappen als dat de facto-standaard wordt.< BR>
- 09:59 SaaS en software: een krachtige combinatie
- 16:01 Cebit breidt aantal seminars uit
- 10:59 Globaliseren, hoe doe je dat?
- 09:48 Nederlander maakt internettaal minder complex
- 15:17 Access point voor geleidelijke migratie naar 11n
- 15:05 Nokia N97 mobiele computer
- 14:11 Platforms EPN en ECP.NL 'verloofd'
- 09:26 SES Astra brengt internet naar de afgelegen boer
- 11:26 Apple raadt antimalware aan voor Mac
- 14:50 Europese breedbandmarkt verzadigt
7 manieren om hogere klantentevredenheid te realiseren
Via SIP, een techniek waarmee multimedia verbindingen opgezet worden, kunnen klanten via telefoon, video, chat, email en zelfs SMS contact zoeken, waar het Call Center of contactpersoon zich ook bevind. Aan de hand van Case Studies leest u welke aanzienlijke voordelen er behaald kunnen worden.... Download nu
Checklist en meerwaarde IPv6 migratie
Het beperkte aantal netwerkadressen bij gebruik van Internet Protocol version 4 (IPv4) zal voor veel ondernemingen een struikelblok gaan vormen in de nabije toekomst. Deze whitepaper gaat in op een aantal maatregelen waarmee de overgang naar het meer geavanceerde IPv6 zo vloeiend mogelijk kan...... Download nu
Meer Internet whitepapersIE 7 versus Firefox
Het aandeel Firefox in de browsermarkt is toegenomen ondanks de komst van Internet Explorer 7. Daarmee is het Microsoft met zijn nieuwste internetprogramma niet gelukt om de groei van concurrent Mozilla af te zwakken, stelt Forrester Research.
'Microsoft kon groei van Firefox niet dempen'Access point voor geleidelijke migratie naar 11n
03-12 15:17 Lancom Systems introduceert de L-315agn dual Wireless, een dual draadloze access point. Het apparaat omvat twee draadloze modules die zowel werken op de 2,4 als de 5 GHz...
Meer internet productenTwinpack doet financieën via internet
16-07 10:21 Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...
Meer internet praktijkSaaS en software: een krachtige combinatie
05-12 09:59 Software kopen of afnemen als een dienst, het blijft een lastige keuze. Op het Topic SaaS zijn onze experts het ook niet eens. Van kostenbesparing tot de deliverymethode keuze...
Meer internet achtergrondGlobaliseren, hoe doe je dat?
04-12 10:59 Hoewel globalisatie voor veel bedrijven tegenwoordig een proces van alledag is, blijft het een interessante vraag hoe je daar als bedrijf invulling aangeeft. Om mij heen zie ik...
Meer internet opinieBekijk de leveranciers op het gebied van Internet.


