Spam und UCE - Reputation Filter

Das englische Wort "Reputation" umschreibt Begriffe wie "Vertrauenswürdig", "Ehrwürdig" etc. und versucht, bestimmten Firmen eine bestimmte "Korrektheit" beim Versand im Internet zu verleihen. Der Empfänger kann dann diese Datenbank nutzen um die Mail anzunehmen oder eben den Absender als nicht seriös abzulehnen. Reputationssysteme sind fast alle kommerziell, bei denen Anbieter eine Datenbank pflegen.

So funktioniert es

Sie benötigen entweder gleich das entsprechende Produkt des Herstellers, welches die Überprüfung durchführt oder Sie konfigurieren ihr bestehendes System so, dass es einen Reputationsdienstleister abfragt.

Insofern ist die Funktion der RBL oder DUL sehr ähnlich, nur dass sie sich nicht auf die Schwäche eines Systems beziehen, sondern guten Absendern einen Vorteil verschaffen können, während bekanntermaßen schlechte Versender, die aber weder ein offenes Relay noch eine dynamische Adresse verwenden, ausgesperrt werden.

Probleme

So einfach und effektiv dieses Verfahren erscheint, so knifflig sind die Probleme, die damit einhergehen:

Aus diesen Gründen ist es immer noch erforderlich, dass ihr Filter nicht nur auf solch einem Reputationsservice aufbaut und ihre Kunden auch eine Möglichkeit haben, bei fehlender oder irrtümlich schlechter Reputation ihnen eine Mail zu senden.

Potential

Das Prinzip von Reputationsdatenbanken ist einleuchtend und könnte zukünftig die Lösung für die Steuerung von Mails sein. Im Gegensatz zu SPF/CallerID oder DKIM  sind sie nicht auf ein Mitwirken der Absender angewiesen, was sowieso nicht realistisch wäre, sondern bauen selbst eine Datenbank mit Vertrauensstufen auf. Allerdings wird erst die Zukunft zeigen, ob die Datenbanken auch halten können, was Sie versprechen, da es keine klare Definition gibt, was Spam und was legitim ist. Auf der einen Seite müssen neu an das Internet verbundene Firmen natürlich in absehbarer Zeit auch das Internet nutzen können, während sehr flexible Spammer weiterhin ausgesperrt werden sollten. Ob dies nun allein anhand von IP-Adressen,  von Domainnamen, Trafficbeobachtungen oder geografischen Regionen erfolgt. bleibt den Anbietern überlassen.

Schade ist natürlich, dass sich solche Filter immer auf einzelne IP-Adressen beschränken und sich nicht langsam die Provider mit einem "Rating" versehen, so dass "Spamfreundliche" Provider zukünftig abgestraft werden und letztlich besser prüfen, wem Sie ihre Dienstleistung anbieten. Im Zahlungsverkehr haben Unternehmer schon lange mit der Schufa oder Creditreform entsprechende Mechanismen umgesetzt.

Generell bin ich persönlich kritisch den Filtern gegenüber eingestellt, die auf der IP-Ebene direkt blockieren, da bei False Positives einfach der Verdruss zu groß ist. Ich kann das natürlich einfach schreiben, da mein NoSpamProxy hier über eine "Level of Trust"-Funktion effektiv eine Lösung bietet.

Weitere Links

Keywords:Spam, Filter, Reputation