<?xml version="1.0" encoding="utf-8" ?>

<rss version="2.0" 
   xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
   xmlns:admin="http://webns.net/mvcb/"
   xmlns:dc="http://purl.org/dc/elements/1.1/"
   xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
   xmlns:wfw="http://wellformedweb.org/CommentAPI/"
   xmlns:content="http://purl.org/rss/1.0/modules/content/"
   >
<channel>
    
    <title>knarfs Weblog (Artikel mit Tag spam)</title>
    <link>http://blog.knarf.de/</link>
    <description>Manchmal schaue ich genau hin.</description>
    <dc:language>de</dc:language>
    <generator>Serendipity 1.5.4 - http://www.s9y.org/</generator>
    <pubDate>Thu, 06 May 2010 13:30:49 GMT</pubDate>

    <image>
        <url>http://blog.knarf.de/templates/default/img/s9y_banner_small.png</url>
        <title>RSS: knarfs Weblog - Manchmal schaue ich genau hin.</title>
        <link>http://blog.knarf.de/</link>
        <width>100</width>
        <height>21</height>
    </image>

<item>
    <title>08004739126 - Der Bund der Steuerzahler?</title>
    <link>http://blog.knarf.de/index.php?/archives/82-08004739126-Der-Bund-der-Steuerzahler.html</link>
            <category>Weltverbesserung</category>
    
    <comments>http://blog.knarf.de/index.php?/archives/82-08004739126-Der-Bund-der-Steuerzahler.html#comments</comments>
    <wfw:comment>http://blog.knarf.de/wfwcomment.php?cid=82</wfw:comment>

    <slash:comments>5</slash:comments>
    <wfw:commentRss>http://blog.knarf.de/rss.php?version=2.0&amp;type=comments&amp;cid=82</wfw:commentRss>
    

    <author>nospam@example.com (knarf)</author>
    <content:encoded>
    &lt;p&gt;Gerade bekam ich einen Anruf von der 08004739126. Die freundliche Dame meldete sich mit &amp;quot;Bund der Steuerzahler&amp;quot; und verlangte die Geschäftsleitung. Ich sagte ihr sofort, dass ich ihr nicht glaube, dass Sie die Wahrheit sagt, denn ich stehe in keiner Beziehung mit dem Bund der Steuerzahler und glaube auch kaum, dass dieser kalte Anrufe tätigt. Sie wünschte mir rasch einen schönen Tag und dachte wohl damit sei die Angelegenheit erledigt.&lt;/p&gt; 
&lt;p&gt;Rasch fand ich die Seite &lt;a href=&quot;http://08004739126.de/&quot; target=&quot;_blank&quot;&gt;08004739126.de&lt;/a&gt;. Das &lt;a href=&quot;http://08004739126.de/08004739126-impressum.php&quot; target=&quot;_blank&quot;&gt;Impressum&lt;/a&gt; scheint eine Kopie vom &lt;a href=&quot;http://www.steuerzahler.de/Impressum/1888b721/index.html&quot; target=&quot;_blank&quot;&gt;Impressum von steuerzahler.de&lt;/a&gt; zu sein, doch die Seite hat keinen Link auf die offizielle Domain steuerzahler.de. Sehr merkwürdig. Der Domaininhaber ist auch nicht der Bund der Steuerzahler, sondern offenbar ein Callcenter:&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Domaininhaber:&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Manfred Huber&lt;br /&gt;Adresse:&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; DDM Deutsche DialogMarketing GmbH&lt;br /&gt;Rosenheimer Str. 139&lt;br /&gt;PLZ:&amp;#160;&amp;#160;&amp;#160; 81671&lt;br /&gt;Ort:&amp;#160;&amp;#160;&amp;#160; Muenchen&lt;br /&gt;Land:&amp;#160;&amp;#160; DE&lt;/p&gt; 
&lt;p&gt;Letzte Aktualisierung&amp;#160;&amp;#160; 08.03.2010&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Ein Anruf beim Bund der Steuerzahler in Berlin brachte zutage, dass ich nicht der einzige war, der sich heute diesbezüglich gemeldet hat, aber die freundliche Dame am Telefon wollte nicht ausschließen, dass es sich hierbei um eine &amp;quot;externe Mitgliederbetreuung&amp;quot; handeln könnte, obwohl ihr bewusst war, dass ich kein Mitglied bin. Sie werde sich darum kümmern, notierte sich die 0800-Rufnummer, fragte aber nicht nach meinen Kontaktdaten, hat also offenbar kein Interesse daran mir eine Rückmeldung zu liefern, aber sie meinte auch, sie sei für die Angelegenheit &amp;quot;nicht wirklich zuständig&amp;quot;.&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Die Frage ist nun: Steht der Bund der Steuerzahler in einer Geschäftsbeziehung mit der DDM Deutsche DialogMarketing GmbH? Wenn ja, warum existiert überhaupt die Domain 08004739126.de und warum ist diese nicht auf den Bund der Steuerzahler registriert und warum hat die Webseite keine Links auf die offizielle Seite www.steuerzahler.de? Das traurige ist, dass man sich diese Fragen überhaupt stellen muss, also nicht sagen kann &amp;quot;Keine seriöse Firma bzw. kein seriöser Verein würde einen Internet-Auftritt unter einer fremden Domain dulden&amp;quot;.&lt;/p&gt; 
&lt;p&gt;Ich kann nur darauf verweisen: SSL-Zertifikate müssen &lt;a href=&quot;https://www.startssl.com/&quot; target=&quot;_blank&quot;&gt;nicht teuer&lt;/a&gt; sein. Und man braucht auch keine 100 Domains unter denen man nach außen auftritt, es reicht eine. Youtube, was tätet ihr ohne ytimg.com? Oder was wäre Facebook ohne fbcdn.net? Achso, dass die Domain zum Anbieter gehoert, &amp;quot;sieht man doch&amp;quot;, genau wie bei &lt;font face=&quot;courier new,courier,monospace&quot;&gt;paypa1.com&lt;/font&gt;, oder?&lt;br /&gt;&lt;/p&gt; 
    </content:encoded>

    <pubDate>Mon, 03 May 2010 16:35:27 +0200</pubDate>
    <guid isPermaLink="false">http://blog.knarf.de/index.php?/archives/82-guid.html</guid>
    <category>domains</category>
<category>internet</category>
<category>spam</category>
<category>ssl</category>
<category>telefonspam</category>
<category>weltverbesserung</category>

</item>
<item>
    <title>Backscatter erkennen</title>
    <link>http://blog.knarf.de/index.php?/archives/30-Backscatter-erkennen.html</link>
            <category>Technik</category>
    
    <comments>http://blog.knarf.de/index.php?/archives/30-Backscatter-erkennen.html#comments</comments>
    <wfw:comment>http://blog.knarf.de/wfwcomment.php?cid=30</wfw:comment>

    <slash:comments>0</slash:comments>
    <wfw:commentRss>http://blog.knarf.de/rss.php?version=2.0&amp;type=comments&amp;cid=30</wfw:commentRss>
    

    <author>nospam@example.com (knarf)</author>
    <content:encoded>
    &lt;p&gt;In den letzten knapp 24 Stunden wurden Domains meiner Primamail-Kunden massiv als Spam-Absenderadresse genutzt. Das sorgt heute noch fuer eine grosse Menge an &lt;a href=&quot;http://de.wikipedia.org/wiki/Backscatter%5F(E-Mail)&quot; target=&quot;_blank&quot;&gt;Backscatter&lt;/a&gt;.&lt;/p&gt; 
&lt;p&gt; &lt;a href=&quot;http://blog.knarf.de/uploads/Technik/angus_server-king_de-spamassassin-week.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:20 --&gt;&lt;img height=&quot;119&quot; width=&quot;200&quot; src=&quot;http://blog.knarf.de/uploads/Technik/angus_server-king_de-spamassassin-week.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; /&gt;&lt;/a&gt;&lt;a href=&quot;http://blog.knarf.de/uploads/Technik/angus_server-king_de-spamassassin-week.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:20 --&gt;&lt;/a&gt;&lt;a href=&quot;http://blog.knarf.de/uploads/Technik/angus_server-king_de-spamassassin-day.png&quot; class=&quot;serendipity_image_link&quot;&gt;&lt;!-- s9ymdb:19 --&gt;&lt;img height=&quot;119&quot; width=&quot;200&quot; src=&quot;http://blog.knarf.de/uploads/Technik/angus_server-king_de-spamassassin-day.serendipityThumb.png&quot; style=&quot;border: 0px none ; padding-left: 5px; padding-right: 5px;&quot; class=&quot;serendipity_image_center&quot; /&gt;&lt;/a&gt;&lt;/p&gt; 
&lt;p&gt;Eine Menge davon wurde als Spam erkannt (rot in der Grafik), Tausende von E-Mails jedoch nicht. Auf meiner Suche bin ich auf das &lt;a href=&quot;http://wiki.apache.org/spamassassin/VBounceRuleset&quot; target=&quot;_blank&quot;&gt;VBounceRuleset&lt;/a&gt; gestossen, welches seit Spamassassin-Version 3.2 mit dabei ist. Ich wunderte mich, warum den offensichtlichen Backscatters kein deutlich hoeherer Score als 2x0.1 gegeben wurde. Schliesslich kannte spamassassin den Hostnamen meines Mailservers (whitelist_bounce_relays in der local.cf) und konnte so feststellen, dass dieser Bounce nicht von ihm stammen kann.&lt;/p&gt; 
&lt;p&gt;Dann erst habe ich verstanden: Die Rule dient nicht dazu, diese Art von Mails als Spam zu deklarieren, sondern um sie einfach als Backscatter zu taggen. Mit einer einfachen procmail-Rule kann man sie wegfiltern, ob vor oder nach dem spam bleibt dem eigenen Geschmack ueberlassen:&lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;pre&gt;:0:
* ^X-Spam-Status: .*ANY_BOUNCE_MESSAGE
$INBOX/bounce.$MONTH&lt;/pre&gt; 
&lt;p&gt; &lt;/p&gt; 
&lt;p&gt;Hach, warum habe ich das nicht schon viel frueher herausgefunden.&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt;Update: Dieser Artikel wird interessanterweise als einziger massiv mit Kommentarspam belegt. Daher kommen die hohen Zugriffszahlen auf den Artikel. Freut mich, dass er so populaer ist. &lt;img src=&quot;http://blog.knarf.de/templates/default/img/emoticons/wink.png&quot; alt=&quot;;-)&quot; style=&quot;display: inline; vertical-align: bottom;&quot; class=&quot;emoticon&quot; /&gt;&lt;br /&gt;&lt;/p&gt; 
&lt;p&gt; &lt;/p&gt; 
    </content:encoded>

    <pubDate>Fri, 17 Apr 2009 20:51:28 +0200</pubDate>
    <guid isPermaLink="false">http://blog.knarf.de/index.php?/archives/30-guid.html</guid>
    <category>spam</category>
<category>technik</category>

</item>

</channel>
</rss>