Antispammer und Abuse-C

Liebe Antispammer! Bitte bringt Euren Programmen den Algorithmus bei, den RIPE in seiner unendlichen Weisheit ersonnen hat. Ich geb' euch einen Tip, ok?

Immer wieder bekommen wir Mißbrauchsreports für IP Adressen unserer Kunden. Und das obwohl wir korrekt die abuse-c Einträge bei RIPE vorgenommen haben.

Der Grund dafür ist simpel. Fragt man die RIPE-Datenbank nach einer IP, so liefern wir zwei Ergebnisse

$ whois -h whois.ripe.net a.b.c.d | fgrep -i abuse
% Abuse contact for 'a.b.c.x - a.b.c.y' is 'abuse@kunde.example'
abuse-mailbox:  abuse@isp.invalid

Das Problem ist zugegebenermaßen hausgemacht: Der tech-c vieler inet*num ist gleichzeitig der abuse-c unseres org-Objektes.

Das ist etwas masochistisch, findet aber zuverlässig die Fehler in den Algorithmen der Anti-Abuse Bewegung. Und die müssen halt gefixt werden. Wer sich beschweren will, muß schon korrekt vorgehen.

Ich telefoniere also im Zweifel den Anti-Spammern hinterher, um sie auf ihre Fehler hinzuweisen. I.d.R. endet das mit einem Wutausbruch meinerseits nach ca. 20 min. Lernresistenz, Überheblichkeit und unberechtigte Vorwürfe sind die häufigsten Auslöser. Motto: Ich sei selbst schuld, wenn ich die Bösen™ anbinde.

Also liebe Leute hier nochmal zum Mitmeiseln. Entweder ihr nehmt den Kommentar "Abuse contact ..." den Euch RIPE schon auswirft oder Ihr implementiert korrekt:

#! /bin/sh

getripe="whois -h whois.ripe.net --"

$getripe -rL -T inetnum,inet6num "$1" | egrep '^org:' | while read ot ov; do
  $getripe -r -T organisation $ov | egrep '^abuse-c:' | while read at av; do
    $getripe -r $av | fgrep abuse-mailbox
  done
done | tail -1

War das so schwer?

Avatar
Lutz Donnerhacke 13.11.2013 10:16
Wer automatisiert Beschwerde-EMails versendet, sollte an die richtige Adresse schreiben.

Ihr selbst schreibt dazu:

"Please change your whois record first, if you think that we should use another email address. The best way to do this is to use an abuse-c (RIPE and LACNIC), orgAbuseHandle (ARIN) or similar fields or objects defined by your local registry for your whois record to direct abuse reports to the right email address."

Genau das habe ich getan. Und nun? Ihr nehmt die falsche Adresse.

Fixt Eure verdammte Software. Ansonsten werdet ihr wie Spammer behandelt.
Avatar
Voll die Hacke 13.11.2013 09:23
Wie bloed ist das denn ?
Der abuse-c ist noch nicht Pflicht, ergo: duerfen sowohl die eMailadresse des abuse-c also auch abuse-mailbox genutzt werden.

2 Kommentare

Post a comment

Verwandter Inhalt