"Neko (Simone Demmel)" <[EMAIL PROTECTED]> writes: >> > Naja, nicht ganz. die Spambekaempfungkostet geld, aber auch den Spam zu >> > ignorieren: >> Einem ISP? Wohl kaum. > > Auch einen ISP. Auch ISPs haben oeffentlich bekannte Serviceadressen, > die dafuer gedacht sind, dass Kunden Service-Leistungen abfragen > koennen. Weisst Du wie die Hostmasterbox am Morgen aussieht oder gar > nach einem Wochenende? Im Support sieht's nicht besser aus...
Klar. Eine m�gliche L�sung sieht so aus, da� Kunden und Externe Tickets nur per Web-Frontend anlegen k�nnen. Einige der Rogue ISPs in den USA machen so etwas. Leute, die an die im WHOIS angegebenen Adressen schreiben, bekommen eine Bounce, die auf das Web verweist. Das ist ein recht billige L�sung f�r das Spam-Problem in Role-Accounts. Es gibt leider sehr effiziente L�sungen, sich vor dem Spam-Problem zu dr�cken, wenn man nur frech genug ist (siehe TDMA oder wie dieses Netzverbrechen hei�t). >> Wenn ich etwas gegen Spam in Kundennetzen macht, nimmt der Spam, den >> ich empfange, nicht wesentlich ab (vielleicht von einigen ISPs in >> Ostasien abgesehen, bei denen dieser Effekt eintr�te). > > Es geht auch nicht nur um Kundennetze, die eigenen Ressourcen werden > genauso belastet - gleiches Recht fuer alle. Ja und? Wer bezahlt mir das? Wie rechtfertige ich meine Ausgaben f�r die Allgemeinheit gegen�ber den Firmeneigent�mern? Es gibt hier keine unsichtbare Hand, die das Gewinnstreben und den Eigennutz des einzelnen gleich einem Wunder zum Wohle der Gesellschaft steuert. > Genau das sollte sich aber aendern. Ich mag nicht rausfinden ob (und > wenn ja wo) die Saettigung eintritt. Damit meine ich: wenn man nichts > unternimmt, gibt es irgendwo einen Punkt (nicht technsch begrenzt) wo es > einfach nicht mehr Spam wird den man abbekommt? Der Punkt ist noch lange nicht erreicht. >> > * ggf. erhoehte Volumengebuehren >> Nein, geringere. Die Kunden machen weniger IP-Verkehr und damit >> weniger Umsatz. > > Du musst beide Sichten mit einbeziehen. Die des ISP und die des > Kunden. Als ISP, der Gesch�ftsziele zu erf�llen hat, mu� ich nat�rlich auch die Sicht meiner Kunden einbeziehen. > Aus Sicht des Kunden ist das aergerlich, wenn er seine Leitung nicht > fuer seine Daten nutzen kann und dazu auch noch Geld zahlen soll fuer > Datenmengen die er garnicht angefordert hat und die ihm nix nuetzen. Offenbar kann ich meine Gesch�ftsziele erf�llen, ohne da� ich teures Personal bereithalte, da� den Kunden in solchen F�llen unterst�tzt. Hinreichend viele Kunden sind mit meinen g�nstigen Konditionen vollauf zufrieden. Meine Gesch�ftsziele kann ich zwar trotzdem nicht erf�llen, aber niemand wird auf die Idee kommen, da� es daran liegt, da� ich zu wenig personalintensive Dienste anbiete, sondern es wird noch mehr gespart am Personal. > Aber wer kann sich schon vorstellen, dass ein Mailer in die Knie geht, > weil er nichgt mehr mit den Bounces auf Bounces einer Werbeflut nicht > klar kommt? Klar kann es solche Probleme geben, aber wenn ich anfange, etwas gegen Spam zu tun, merken das meine Mailserver nicht -- also taugt das kaum als Rechtfertigung. Es gibt hier nur eine langfristige, gesamtgesellschaftliche Rechtfertigung f�r den Aufwand, den man treibt. Diese Perspektive ist sehr vielen Leuten v�llig fremd. Das ist sehr, sehr bedauerlich, aber verkennen sollte man dies nicht. >> > Das kostet alles Geld - massiv Geld. >> Jo, nat�rlich, aber nicht meines. >> Verstehst Du jetzt das Problem? > > Wie kommst Du zu der Annahme? Nun, es ist f�r mich einfach *offensichtlich*, da� sich die Eind�mmung von Vandalismus f�r einen hinreichend gro�em ISP bei kurzfristiger betriebswirtschaftlicher Betrachtung nicht einmal ansatzweise rechnet, und da� deswegen erfolgreiches Abuse-Handling in sehr, sehr vielen F�llen nicht an Strukturen, sondern an engagierten Einzelpersonen h�ngt. Diese Personen werden nat�rlich f�r ihre Abuse-T�tigkeit nicht von ihren Kernaufgaben freigestellt. Wenn man wirklich Pr�vention machen will, geht das nicht mehr nebenher, insbesondere am Anfang, wenn man sich die ganze Infrastruktur verschaffen mu�. Also tut sich in diesem Bereich nur in besonderen Gl�cksf�llen etwas. Oder glaubst Du, da� es sich aus *kurzfristigen*, *unmittelbaren* Betrachtungen heraus finanziell f�r jeden ISP lohnt, gegen Abuse vorzugehen? Langfristig ja (soviel Optimist bin ich), aber kurzfristig? Langfristige Betrachtungsweisen sind im Moment aber nicht so gefragt, also haben wir das gegenw�rtige Schlamassel. >> Nur zur Klarstellung: Der Club w�rde bevorzugt komplette ASe aufnehmen > > Ich bezweifle, dass das erfolgreich sein wuerde (ein AS zu bekommen ist > nicht allzu schwer) - aber irgendwo muss man ja mal anfangen... Es geht mir nicht um das AS an sich, und ob das irgendwie als Token taugt, sondern nur um eine beherrschbare Anzahl von Objekten, die unter einer einheitlichen Policy liegen. Autonome Systeme passen, rein gef�hlsm��ig, ganz gut an dieser Stelle -- aber das ganze hat nat�rlich v�llig experimentellen Charakter und ist in keiner Weise durch irgendwelche Empirie gest�tzt. Die Idee ist sowieso, da� die Schwelle f�r den Eintritt recht niedrig ist. Wenn sich aber bei jemandem herausstellt, da� er nur aufgekreuzt ist, um den besseren Score zu bekommen, und nicht, weil er an die gemeinsame Idee "ein besseres Netz" glaubt, fliegt er rasch wieder raus, weil er die Club-Standards nicht halten kann. Die Beschr�nkung auf ASNs dient, wie gesagt, allein dazu, um gro�e Einheiten zu haben, die sich nicht so h�ufig �ndern. Einzelne Netzbl�cke zu pflegen, jede Allokation nachzuf�hren etc. ist ein paar Nummern zu gro�, um das mal nebenher zu machen -- und ein Teil des Ansatzes besteht darin, das nebenher zu machen, um unabh�ngig zu bleiben. Flankiert w�rde der Club �berigens durch spezielle Software (Patches f�r Standard-Mailserver, Apache- und IIS-Authentifizierungsmodule f�r Clubzugeh�rigkeit etc.), mit denen man die Club-Information leicht in bestehende Systeme einbetten k�nnte. > Gesetze werden niemals von allen akzeptiert. Die meisten grossen > Provider (primaer Europa, teilweise auch USA, Asien ist schwer) haben > ein standardisiertes Vorgehen: abmahnen, abklemmen (kuendigen). Dieses > Vorgehen ist natuerlich nicht festgeschreiben, es funktioniert trotzdem > ganz gut. Sch�n. Warum bekomme ich dann so viel Spam? Das Verfahren funktioniert eben *nicht*. Es gibt einen Proze�, der ein Teilproblem l�st, aber es reicht wohl nicht ganz aus. 8-)
