www.wikidata.de-de.nina.az
Als DNS based Blackhole List DNSBL werden in Echtzeit abfragbare Schwarze Listen bezeichnet die verwendet werden um E Mail zweifelhafter Herkunft als Spam zu klassifizieren Die erste einer breiteren Fachoffentlichkeit bekannt gewordene DNSBL war die Real time Blackhole List RBL die als Teil von Paul Vixies MAPS englisch Mail Abuse Prevention System 1 erst als BGP feed und spater als DNSBL zur Verfugung gestellt wurde Inhaltsverzeichnis 1 Funktion 2 Vor und Nachteile 3 Quellen 4 Literatur 5 WeblinksFunktion BearbeitenIn den meisten DNSBLs werden IP Adressen von Rechnern gelistet die in der Vergangenheit durch haufigen Versand unerwunschter Spamnachrichten aufgefallen sind Einige Listen enthalten auch Quellen von Computerviren und anderer Malware Heute handelt es sich bei diesen Rechnern meist um trojanisierte PCs oder seltener offene Mail Relays die von Spammern missbraucht wurden Diese Listen konnen Mailserver oder Spam Erkennungssoftware z B SpamAssassin beim Eingang einer Mail nahezu in Echtzeit uber das DNS Protokoll auswerten und bei positivem Ergebnis die Annahme der Mail verweigern die Annahme der Mail verzogern Teergrube Greylisting oder die Mail so markieren dass sie ohne grossen Aufwand vom Empfanger gefiltert werden kann Eine Liste mehrerer vertrauenswurdiger RBLs in Verbindung mit Greylisting hat sich als sehr effizient erwiesen Stand Ende 2007 Die Abfrage einer DNSBL ist wie der Name bereits vermuten lasst aus technischer Sicht eine DNS Abfrage So ist meist keine zusatzliche Freigabe in der Firewall erforderlich Vor und Nachteile BearbeitenDer Vorteil von DNSBLs liegt vor allem darin dass die Abfrage schnell ist und sich technisch einfach realisieren lasst Bei geeignetem Einsatz ist die Verwendung sehr effizient und erzeugt selten Falsch Positive Ergebnisse Den grossten Nachteil von DNSBLs zeigt am besten ein Beispiel Verschickt ein Kunde Spam uber den Mailserver seines Providers und die IP Adresse des Mailservers wird deshalb gelistet konnen Mails anderer Kunden die denselben Mailserver verwenden als Spam klassifiziert werden Vergleichbare Probleme hat praktisch jeder Versender von Massen Mails selbst bei Confirmed Opt in Werden E Mails aufgrund von DNSBL Eintragen abgewiesen und werden mehrere DNSBLs in Folge verwendet hat dies den Nachteil dass sich der Anteil der Falsch Positiven addiert Aus diesem Grund sollten nur wenige gut ausgewahlte DNSBLs zum Abweisen von E Mails verwendet werden Um diese Problematik zu entscharfen konnen die Ergebnisse der DNSBL Abfragen zusammen mit weiteren Kriterien gewichtet werden Das Ergebnis wird dann zur Spam Klassifikation und ggf zum Abweisen der Mail benutzt so eingesetzt beispielsweise bei SpamAssassin Bei einigen DNSBLs ist es schwer teuer oder sogar unmoglich eine IP Adresse wieder entfernen zu lassen delisting In solchen Fallen schadet die DNSBL weniger den Spammern als vielmehr den Besitzern von missbrauchten Rechnern Der Administrator eines Mailservers muss daher sorgfaltig abwagen welche RBLs er verwendet um falsch positive Ergebnisse zu vermeiden Einige RBLs wie beispielsweise spamhaus org oder Spamcop entfernen die Listeneintrage nach einer gewissen Zeit automatisch Quellen Bearbeiten Paul Vixie Mail Abuse Prevention System 1997 Literatur BearbeitenBert Ungerer NiX Spam Einblicke in ein Blacklist Projekt Mailserver Konferenz 2009 PDF Datei 413 kB Bert Ungerer Eingeschrankt IP Blacklists gegen unerwunschten Datenverkehr iX 4 2007Weblinks BearbeitenBlacklist Monitor Statistiken zu Treffer und Fehlerquoten Intra2net AG abgerufen am 1 September 2009 Spam Links DNS amp RHS Blackhole Lists Memento vom 30 Januar 2014 im Internet Archive Spam Links Dead DNS and RHS Blackhole Lists Memento vom 13 Februar 2014 im Internet Archive Abfrage der RBL von Spamhaus org englisch Parallele Abfrage vieler bekannter RBLs englisch RBL Check gangiger RBLs deutsch DNSBL Lookup englisch Abgerufen von https de wikipedia org w index php title DNS based Blackhole List amp oldid 231166644