OVH Community, your new community space.

Behandlung von SPAM (Dedizierte/RPS)


whyte
05.08.08, 08:09
Ich finde die Idee mit dem sperren der IP und Port sehr gut, so fällt der Server nicht weg, man kann in Ruhe nachsehen, was und warum und das dann danach wieder freischalten. Hier finde ich dann auch die 5 "Verwarnungen" sinnvoll.

Stormpower2
05.08.08, 07:03
40000 Server Oo

Hoffentlich könnt ihr dieses Problem mit en Spamern auch noch lösen

oles@ovh.net
04.08.08, 14:58
Guten Tag,

wir fahren mit der grossen Sommerreinigung unseres Netzwerks fort. Nach den Hackern (163 geschlossene Server), den Zahlungsausfällen (-60% in weniger als einer Woche), den Angriffen (keiner seit 5 Tagen), dem P2P (das grosse Aufregung verursacht) kümmern wir uns nun um den Spam.

Laut unseren Statistiken haben nur 158 Server Alarme wegen Spam ausgelöst, davon nur 48 mehr als zwei Mal in den letzten 60 Tagen. Das ist wenig, wenn man bedenkt dass wir fast 40000 Server hosten. Aber wir müssen uns auch um dieses Problem kümmern.

Wir verlassen uns auf SpamCop.net für die Hinweise wegen Spam, um unsere interne Datenbank zu füttern. Wenn Sie Probleme mit Spam der aus unserem Netzwerk kommt haben, dann können Sie dies bei spamcop.net melden. Das ist einfacher und schneller als eine E-Mail an abuse@ovh.net

Auf unserer Seite werden wir "Schritt für Schritt" vorgehen. Alle Alarme von SpamCop werden an den betroffenen Kunden weitergeleitet. Wenn wir mehr als 3 Alarme in weniger als 24 Stunden oder mehr als 5 Alarme in weniger als 5 Tagen erhalten, dann wird die IP des Servers für den Mailversand gesperrt (dies wird direkt auf der Ebene der Router gemacht). Der Kunde wird die Möglichkeit haben, diese Blockierung im Manager aufzuheben, und in weniger als 5 Minuten funktioniert alles wieder. Wenn wir danach wieder mehr als 3 Alarme in weniger als 24 Stunden oder mehr als 5 Alarme in weniger als 5 Tagen erhalten, dann wird die IP wieder geblockt.
Wenn die IP mehr als 5 Mal innerhalb von 30 Tagen geblockt wurde, dann sperren wir den Server.

Wir sollten in etwa 10 Tagen das Tool zur Kommunikation zwischen SpamCop und den Kunden von OVH sowie die Blockierung/Entsperrung über den Manager eingerichtet haben.

Im Jahr 2002 hat OVH das Projekt spam-rbl.com ins Leben gerufen, und dieses hat auch 5 Jahre lang sehr gut funktioniert. Aber seit einem Jahr hat das Projekt zunehmende Schwierigkeiten, die Menge an Spams und die neuen Arten von Missbrauch zu bewältigen. Wir hatten zu viele falsche Positivmeldungen. Zur selben Zeit haben wir deshalb damit aufgehört, diese ganzen RBLs intern zu verwenden, da dieses Werkzeug nicht mehr unseren Bedürfnissen entsprach. Wir hatten überlegt Admins/Entwickler einzustellen um das Projekt wieder zu beleben, aber dieses müsste komplett neu erstellt und danach dann fast täglich auf den neuesten Stand gebracht werden. Dies stellt einen grossen Aufwand für ein relativ bescheidenes Ergebnis dar, vor allem da es bereits gute Werkzeuge gibt, die die Last aushalten und sich mit dem Spam weiterentwickeln, wie dies zum Beispiel bei SpamCop.net der Fall ist. Darum ist derzeit eine weitere eigene Antispam Lösung nicht auf unserer Todo-Liste, aber dies kann sich auch wieder ändern.

Vielen Dank für euer Feedback!

Mit freundlichen Grüssen

Octave