Mit grauen Listen gegen Spam
Die Firma Genua präsentiert ein neuartiges Konzept zur Spam-Abwehr, das auf der Erkenntnis beruht, dass Spammer nur einen Versuch unternehmen, ihren Unrat zuzustellen.
Die Firma Genua (Halle B2, Stand 315) präsentiert ein neuartiges Konzept zur Spam-Abwehr. Das so genannte Greylisting beruht auf der Erkenntnis, dass Spammer nur einen Versuch unternehmen, ihren Unrat zuzustellen. Antwortet der Server mit "Versuchs später nochmal" (Try again later), wenden sie sich ihrem nächsten Opfer zu. Reguläre Mail-Server hingegen akzeptieren diese RFC-konforme Antwort und versuchen, die Mail zu einem späteren Zeitpunkt wieder zuzustellen. Der Server mit Greylisting erkennt diesen erneuten Zustellversuch an Absender, Empfänger und IP-Adresse und akzeptiert die Mail dann im zweiten Anlauf. Außerdem merkt sich der Server die Parameter und akzeptiert zukünftige Mails damit gleich im ersten Anlauf.
Der Nachteil: Die erste Mail kommt erst zeitverzögert beim Empfänger an. Dieser Versatz kann je nach Einstellung des MTAs zwischen 15 Minuten und mehreren Stunden betragen. Außerdem kann es passieren, dass beispielsweise Freemail-Provider keine wiederholten Zustellversuche unternehmen, sondern abgelehnte Mails einfach verwerfen. Greylisting ist jedoch durchaus RFC-konform und lässt sich über entsprechende Erweiterungen den gängigen MTAs wie Sendmail, Postfix und Exim beibringen. Einige Firmen und Institutionen wie die RWTH Aachen setzen das Verfahren bereits erfolgreich ein.
Genua hat den SMTP-Proxy der GenuGate-Firewall nun ebenfalls mit einer Greylisting-Funktion versehen und diese um eine Option erweitert, den direkten Mail-Versand domainweise freizuschalten. Damit führt eine vom Heise-Server erfolgreich ausgelieferte Mail dazu, dass zukünftig alle Heise-Mails direkt zugestellt werden können. Des Weiteren kann man natürlich auch Whitelists so konfigurieren, dass bestimmte Mail-Adressen per Default nicht vom Greylisting betroffen sind. Laut Genua ist die neue Greylisting-Funktion bereits bei einigen Kunden sehr erfolgreich im Einsatz. (ju)