<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.0.9" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Kommentare zu: Kampf dem Spam</title>
	<link>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/</link>
	<description>We love to HOST you. :-)</description>
	<pubDate>Mon, 15 Jun 2026 13:20:03 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.0.9</generator>

	<item>
		<title>Von: Klaus Keppler</title>
		<link>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-415</link>
		<pubDate>Fri, 24 Nov 2006 10:21:35 +0000</pubDate>
		<guid>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-415</guid>
					<description>Cool das man FuzzyOCR auch abhÃ¤ngig von der bisher erreichten Punktzahl starten kann... werde ich mir mittelfristig wohl auch mal anschauen.
Auf Greylisting-PostfÃ¤chern schlÃ¤gt diese Art des Spam praktisch (noch) gar nicht auf, und die (Ressourcen-)Kosten fÃ¼r Greylisting sind sicherlich geringer als OCR. Aber fÃ¼r eine weitere VerschÃ¤rfung sicher eine tolle Sache...</description>
		<content:encoded><![CDATA[<p>Cool das man FuzzyOCR auch abhÃ¤ngig von der bisher erreichten Punktzahl starten kann&#8230; werde ich mir mittelfristig wohl auch mal anschauen.<br />
Auf Greylisting-PostfÃ¤chern schlÃ¤gt diese Art des Spam praktisch (noch) gar nicht auf, und die (Ressourcen-)Kosten fÃ¼r Greylisting sind sicherlich geringer als OCR. Aber fÃ¼r eine weitere VerschÃ¤rfung sicher eine tolle Sache&#8230;
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: nighthawk</title>
		<link>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-401</link>
		<pubDate>Thu, 23 Nov 2006 00:42:55 +0000</pubDate>
		<guid>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-401</guid>
					<description>ich habe bei mir festgestellt, dass die bayes filter sehr gut auf diese gif spams anschlagen. die landen mittlerweile zuverlaessig in der "bayes &#62;99%" kategorie. irgendwas gleichartiges das man mit blossem auge anscheinend nicht einfach so erkennen kann, muss also wohl dran sein.
das fuzzyocr plugin fuer spamassassin (ich denke darum ging es hier) kann man so konfigurieren, dass es ueber einer gewissen bereits erreichten punktzahl gar nicht mehr anspringt - man koennte fuer &#62;99% spam 6 (konservativ) oder 9 (etwas agressiver) punkte definieren und dem ocr ding sagen, es soll halt nur laufen wenn bislang unter 4 punkte angefallen sind. oder irgendwie sowas. ich weiss ja nicht wo sich die auslastung bislang so bewegt.
aber eins kann ich sagen - das ocr plugin ist genial. wenn man die serverkapazitaeten frei hat, dann ist es derzeit zweifelsfrei das mittel der wahl gegen den bilderspam. die trefferquote ist mit nichts anderem zu erreichen.</description>
		<content:encoded><![CDATA[<p>ich habe bei mir festgestellt, dass die bayes filter sehr gut auf diese gif spams anschlagen. die landen mittlerweile zuverlaessig in der &#8220;bayes &gt;99%&#8221; kategorie. irgendwas gleichartiges das man mit blossem auge anscheinend nicht einfach so erkennen kann, muss also wohl dran sein.<br />
das fuzzyocr plugin fuer spamassassin (ich denke darum ging es hier) kann man so konfigurieren, dass es ueber einer gewissen bereits erreichten punktzahl gar nicht mehr anspringt - man koennte fuer &gt;99% spam 6 (konservativ) oder 9 (etwas agressiver) punkte definieren und dem ocr ding sagen, es soll halt nur laufen wenn bislang unter 4 punkte angefallen sind. oder irgendwie sowas. ich weiss ja nicht wo sich die auslastung bislang so bewegt.<br />
aber eins kann ich sagen - das ocr plugin ist genial. wenn man die serverkapazitaeten frei hat, dann ist es derzeit zweifelsfrei das mittel der wahl gegen den bilderspam. die trefferquote ist mit nichts anderem zu erreichen.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: Klaus Keppler</title>
		<link>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-358</link>
		<pubDate>Mon, 20 Nov 2006 23:18:09 +0000</pubDate>
		<guid>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-358</guid>
					<description>Was die Ressourcen betrifft sitzt man als ISP leider wirklich am kÃ¼rzeren Hebel. Ziel dieses manuellen Filters ist es aber ganz klar auch nicht, wirklich alle Spam-Mails zu filtern. Eine bescheidene Quote von sagen wir mal 20% wÃ¤re schonmal ein netter Anfang. Die Erfahrung ist wirklich so, dass bei groÃŸen Spamfluten seeehr viele quasi identische Mails aufschlagen.
So wirklich zu schaffen machen in letzter Zeit aber wirklich die Mails mit vÃ¶llig zufÃ¤lligem Text-Inhalt und einem jeweils einmaligen (mit Zufallsmustern versehenem) GIF-Attachment, das den eigentlichen Werbetext enthÃ¤lt. Es gibt zwar selbst fÃ¼r so etwas schon Spam-Filter mit unscharfem OCR, aber das sprengt auf Dauer alle KapazitÃ¤ten...

Zu den anderen Methoden:
Geylisting: wird in KÃ¼rze aktiviert, ist eine feine Sache, zieht aber einen *erheblichen* Datenbank-Impact nach sich
RBLs: nutzen wir schon lange, hÃ¤lt bereits ~80% aller SMTP-Verbindungen von uns ab...
LogikprÃ¼fungen: schwierig, da wir einfach zu viele Kunden haben :-P (soll heiÃŸen, die Anforderungen wÃ¤ren zu unterschiedlich). Individualisierbare Bayes-Filter werden getestet, fÃ¼r weniger versierte Mail-User sind die aber leider recht "gefÃ¤hrlich" (bei Business-Kunden sind false positives seeehr unschÃ¶n).
MX-Priority: fÃ¼hrt bei schlampingen Mailservern (Mikrosaft Austausch) gerne zu Problemen :-( Greylisting fÃ¼hrt deutlich zuverlÃ¤ssiger zu einem Ã¤hnlichen Ergebnis.

Das Problem ist und bleibt letztendlich die langsame aber sichere Professionalisierung der Spam-Absender, was meiner persÃ¶nlichen Meinung nach frÃ¼her oder spÃ¤ter zu nicht mehr automatisch durchzufÃ¼hrender Spam-Erkennung fÃ¼hrt. :-(</description>
		<content:encoded><![CDATA[<p>Was die Ressourcen betrifft sitzt man als ISP leider wirklich am kÃ¼rzeren Hebel. Ziel dieses manuellen Filters ist es aber ganz klar auch nicht, wirklich alle Spam-Mails zu filtern. Eine bescheidene Quote von sagen wir mal 20% wÃ¤re schonmal ein netter Anfang. Die Erfahrung ist wirklich so, dass bei groÃŸen Spamfluten seeehr viele quasi identische Mails aufschlagen.<br />
So wirklich zu schaffen machen in letzter Zeit aber wirklich die Mails mit vÃ¶llig zufÃ¤lligem Text-Inhalt und einem jeweils einmaligen (mit Zufallsmustern versehenem) GIF-Attachment, das den eigentlichen Werbetext enthÃ¤lt. Es gibt zwar selbst fÃ¼r so etwas schon Spam-Filter mit unscharfem OCR, aber das sprengt auf Dauer alle KapazitÃ¤ten&#8230;</p>
<p>Zu den anderen Methoden:<br />
Geylisting: wird in KÃ¼rze aktiviert, ist eine feine Sache, zieht aber einen *erheblichen* Datenbank-Impact nach sich<br />
RBLs: nutzen wir schon lange, hÃ¤lt bereits ~80% aller SMTP-Verbindungen von uns ab&#8230;<br />
LogikprÃ¼fungen: schwierig, da wir einfach zu viele Kunden haben <img src='https://archiv.rackblogger.de/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' />  (soll heiÃŸen, die Anforderungen wÃ¤ren zu unterschiedlich). Individualisierbare Bayes-Filter werden getestet, fÃ¼r weniger versierte Mail-User sind die aber leider recht &#8220;gefÃ¤hrlich&#8221; (bei Business-Kunden sind false positives seeehr unschÃ¶n).<br />
MX-Priority: fÃ¼hrt bei schlampingen Mailservern (Mikrosaft Austausch) gerne zu Problemen <img src='https://archiv.rackblogger.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  Greylisting fÃ¼hrt deutlich zuverlÃ¤ssiger zu einem Ã¤hnlichen Ergebnis.</p>
<p>Das Problem ist und bleibt letztendlich die langsame aber sichere Professionalisierung der Spam-Absender, was meiner persÃ¶nlichen Meinung nach frÃ¼her oder spÃ¤ter zu nicht mehr automatisch durchzufÃ¼hrender Spam-Erkennung fÃ¼hrt. <img src='https://archiv.rackblogger.de/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />
</p>
]]></content:encoded>
				</item>
	<item>
		<title>Von: nighthawk</title>
		<link>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-357</link>
		<pubDate>Mon, 20 Nov 2006 23:07:27 +0000</pubDate>
		<guid>https://archiv.rackblogger.de/2006/11/20/kampf-dem-spam/#comment-357</guid>
					<description>von diesen haendisch zu pflegenden listen sind wir mittlerweile schon wieder ab.. das geht so einfach nicht. die spammer haben endlos ressourcen und sie sind einem auch personenmaessig ueberlegen.. die koennen einen mit diesen listen am langen arm verhungern lassen.
man kann sich die mails noch so genau angucken und beschliessen, dass man jetzt die tollsten schluesselwoerter zum filtern gefunden hat.. das dauert maximal bis zum naechsten morgen, da haben die sich irgendwelche anderen tollen pillen rausgesucht und man kommt in die firma und alle postfaecher sind wieder voll.
greift denn sonst nichts? greylisting? rbls? irgendwelche logikpruefungen der headerzeilen? mal im dns als hoechsten und niedrigsten mx einen server angeben, der nur "connection refused" sendet?</description>
		<content:encoded><![CDATA[<p>von diesen haendisch zu pflegenden listen sind wir mittlerweile schon wieder ab.. das geht so einfach nicht. die spammer haben endlos ressourcen und sie sind einem auch personenmaessig ueberlegen.. die koennen einen mit diesen listen am langen arm verhungern lassen.<br />
man kann sich die mails noch so genau angucken und beschliessen, dass man jetzt die tollsten schluesselwoerter zum filtern gefunden hat.. das dauert maximal bis zum naechsten morgen, da haben die sich irgendwelche anderen tollen pillen rausgesucht und man kommt in die firma und alle postfaecher sind wieder voll.<br />
greift denn sonst nichts? greylisting? rbls? irgendwelche logikpruefungen der headerzeilen? mal im dns als hoechsten und niedrigsten mx einen server angeben, der nur &#8220;connection refused&#8221; sendet?
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
