Eine DNS-Blacklist innerhalb von Sekunden aktualisieren
Zusammenfassung
Manuel Schmitt beschreibt den Betatest einer live gespeisten DNS-Version der NixSpam-Blacklist, die erkannte Spamquellen binnen Sekunden verfügbar macht.
Ideen
- Eine DNSBL verteilt Sperrinformationen über schnelle, cachefähige DNS-Abfragen.
- Live-Einspeisung verkürzt die Zeit zwischen Spamerkennung und Schutz anderer Mailserver.
- Ein separater Testhostname trennt experimentelle Daten vom bestehenden Produktionsdienst.
Einsichten
- Der Wert einer Reputationsliste hängt stark von Aktualität und kontrollierter Fehlerkorrektur ab.
- Schnellere Blockierung erhöht zugleich den Schaden möglicher Fehlklassifikationen.
Fakten
- Die bestehende Liste war unter ix.dnsbl.manitu.net erreichbar.
- Der Testdienst verwendete ix-new.dnsbl.manitu.net.
- Manuel entwickelte die Live-Einspeisung gemeinsam mit Bert Ungerer von iX.
Empfehlungen
- Miss Latenz, Fehlalarme und Löschzeiten getrennt.
- Betreibe Test- und Produktionszone unabhängig und veröffentliche eine schnelle Einspruchsmöglichkeit.
Referenzen
Originalbeitrag auf Hostblogger lesen →
Der Link zur Originalquelle öffnet einen neuen Tab.