"Neko (Simone Demmel)" <[EMAIL PROTECTED]> writes:

>> > Naja, nicht ganz. die Spambekaempfungkostet geld, aber auch den Spam zu
>> > ignorieren:
>> Einem ISP? Wohl kaum.
>
> Auch einen ISP. Auch ISPs haben oeffentlich bekannte Serviceadressen,
> die dafuer gedacht sind, dass Kunden Service-Leistungen abfragen
> koennen. Weisst Du wie die Hostmasterbox am Morgen aussieht oder gar
> nach einem Wochenende? Im Support sieht's nicht besser aus...

Klar. Eine m�gliche L�sung sieht so aus, da� Kunden und Externe
Tickets nur per Web-Frontend anlegen k�nnen. Einige der Rogue ISPs in
den USA machen so etwas. Leute, die an die im WHOIS angegebenen
Adressen schreiben, bekommen eine Bounce, die auf das Web
verweist. Das ist ein recht billige L�sung f�r das Spam-Problem in
Role-Accounts.

Es gibt leider sehr effiziente L�sungen, sich vor dem Spam-Problem zu
dr�cken, wenn man nur frech genug ist (siehe TDMA oder wie dieses
Netzverbrechen hei�t).

>> Wenn ich etwas gegen Spam in Kundennetzen macht, nimmt der Spam, den
>> ich empfange, nicht wesentlich ab (vielleicht von einigen ISPs in
>> Ostasien abgesehen, bei denen dieser Effekt eintr�te).
>
> Es geht auch nicht nur um Kundennetze, die eigenen Ressourcen werden
> genauso belastet - gleiches Recht fuer alle.

Ja und? Wer bezahlt mir das? Wie rechtfertige ich meine Ausgaben f�r
die Allgemeinheit gegen�ber den Firmeneigent�mern?

Es gibt hier keine unsichtbare Hand, die das Gewinnstreben und den
Eigennutz des einzelnen gleich einem Wunder zum Wohle der
Gesellschaft steuert.

> Genau das sollte sich aber aendern. Ich mag nicht rausfinden ob (und
> wenn ja wo) die Saettigung eintritt. Damit meine ich: wenn man nichts
> unternimmt, gibt es irgendwo einen Punkt (nicht technsch begrenzt) wo es
> einfach nicht mehr Spam wird den man abbekommt?

Der Punkt ist noch lange nicht erreicht.

>> > * ggf. erhoehte Volumengebuehren
>> Nein, geringere. Die Kunden machen weniger IP-Verkehr und damit
>> weniger Umsatz.
>
> Du musst beide Sichten mit einbeziehen. Die des ISP und die des
> Kunden.

Als ISP, der Gesch�ftsziele zu erf�llen hat, mu� ich nat�rlich auch
die Sicht meiner Kunden einbeziehen.

> Aus Sicht des Kunden ist das aergerlich, wenn er seine Leitung nicht
> fuer seine Daten nutzen kann und dazu auch noch Geld zahlen soll fuer
> Datenmengen die er garnicht angefordert hat und die ihm nix nuetzen.

Offenbar kann ich meine Gesch�ftsziele erf�llen, ohne da� ich teures
Personal bereithalte, da� den Kunden in solchen F�llen unterst�tzt.
Hinreichend viele Kunden sind mit meinen g�nstigen Konditionen vollauf
zufrieden.

Meine Gesch�ftsziele kann ich zwar trotzdem nicht erf�llen, aber
niemand wird auf die Idee kommen, da� es daran liegt, da� ich zu wenig
personalintensive Dienste anbiete, sondern es wird noch mehr gespart
am Personal.

> Aber wer kann sich schon vorstellen, dass ein Mailer in die Knie geht,
> weil er nichgt mehr mit den Bounces auf Bounces einer Werbeflut nicht
> klar kommt?

Klar kann es solche Probleme geben, aber wenn ich anfange, etwas gegen
Spam zu tun, merken das meine Mailserver nicht -- also taugt das kaum
als Rechtfertigung.

Es gibt hier nur eine langfristige, gesamtgesellschaftliche
Rechtfertigung f�r den Aufwand, den man treibt. Diese Perspektive ist
sehr vielen Leuten v�llig fremd. Das ist sehr, sehr bedauerlich, aber
verkennen sollte man dies nicht.

>> > Das kostet alles Geld - massiv Geld.
>> Jo, nat�rlich, aber nicht meines.
>> Verstehst Du jetzt das Problem?
>
> Wie kommst Du zu der Annahme?

Nun, es ist f�r mich einfach *offensichtlich*, da� sich die Eind�mmung
von Vandalismus f�r einen hinreichend gro�em ISP bei kurzfristiger
betriebswirtschaftlicher Betrachtung nicht einmal ansatzweise rechnet,
und da� deswegen erfolgreiches Abuse-Handling in sehr, sehr vielen
F�llen nicht an Strukturen, sondern an engagierten Einzelpersonen
h�ngt. Diese Personen werden nat�rlich f�r ihre Abuse-T�tigkeit nicht
von ihren Kernaufgaben freigestellt.

Wenn man wirklich Pr�vention machen will, geht das nicht mehr
nebenher, insbesondere am Anfang, wenn man sich die ganze
Infrastruktur verschaffen mu�. Also tut sich in diesem Bereich nur in
besonderen Gl�cksf�llen etwas.

Oder glaubst Du, da� es sich aus *kurzfristigen*, *unmittelbaren*
Betrachtungen heraus finanziell f�r jeden ISP lohnt, gegen Abuse
vorzugehen? Langfristig ja (soviel Optimist bin ich), aber
kurzfristig?

Langfristige Betrachtungsweisen sind im Moment aber nicht so gefragt,
also haben wir das gegenw�rtige Schlamassel.

>> Nur zur Klarstellung: Der Club w�rde bevorzugt komplette ASe aufnehmen
>
> Ich bezweifle, dass das erfolgreich sein wuerde (ein AS zu bekommen ist
> nicht allzu schwer) - aber irgendwo muss man ja mal anfangen...

Es geht mir nicht um das AS an sich, und ob das irgendwie als Token
taugt, sondern nur um eine beherrschbare Anzahl von Objekten, die
unter einer einheitlichen Policy liegen. Autonome Systeme passen, rein
gef�hlsm��ig, ganz gut an dieser Stelle -- aber das ganze hat
nat�rlich v�llig experimentellen Charakter und ist in keiner Weise
durch irgendwelche Empirie gest�tzt.

Die Idee ist sowieso, da� die Schwelle f�r den Eintritt recht niedrig
ist. Wenn sich aber bei jemandem herausstellt, da� er nur aufgekreuzt
ist, um den besseren Score zu bekommen, und nicht, weil er an die
gemeinsame Idee "ein besseres Netz" glaubt, fliegt er rasch wieder
raus, weil er die Club-Standards nicht halten kann.

Die Beschr�nkung auf ASNs dient, wie gesagt, allein dazu, um gro�e
Einheiten zu haben, die sich nicht so h�ufig �ndern. Einzelne
Netzbl�cke zu pflegen, jede Allokation nachzuf�hren etc. ist ein paar
Nummern zu gro�, um das mal nebenher zu machen -- und ein Teil des
Ansatzes besteht darin, das nebenher zu machen, um unabh�ngig zu
bleiben.

Flankiert w�rde der Club �berigens durch spezielle Software (Patches
f�r Standard-Mailserver, Apache- und IIS-Authentifizierungsmodule f�r
Clubzugeh�rigkeit etc.), mit denen man die Club-Information leicht in
bestehende Systeme einbetten k�nnte.

> Gesetze werden niemals von allen akzeptiert. Die meisten grossen
> Provider (primaer Europa, teilweise auch USA, Asien ist schwer) haben
> ein standardisiertes Vorgehen: abmahnen, abklemmen (kuendigen). Dieses
> Vorgehen ist natuerlich nicht festgeschreiben, es funktioniert trotzdem
> ganz gut.

Sch�n. Warum bekomme ich dann so viel Spam?

Das Verfahren funktioniert eben *nicht*. Es gibt einen Proze�, der ein
Teilproblem l�st, aber es reicht wohl nicht ganz aus. 8-)

Antwort per Email an