DNS-Blacklisting: So konfiguriert man ohne Sorgen

DNS-Blacklisting ist eine wirkungsvolle Methode, Spam auf dem eigenen Mailserver
zu bekämpfen und dabei den Spamfilter zu entlasten. Entscheidend ist, die richtigen Blacklisten-Anbieter auszuwählen und deren Listing-
und Delisting-Kriterien zu kennen.

Viele Blacklister, wie Uceprotect oder Apews, listen pauschal Subnetze, ohne die Netzblockzugehörigkeit bei der zuständigen Internet-Registry zu überprüfen. Dies führt schnell zu vielen False Positives. Legitime E-Mails werden bei unbedachtem Einsatz zurückgewiesen. Wiederum andere Blacklister listen IP-Adressen ganzer Länder oder lassen die Einträge in ihrer Blackliste nicht verfallen.

Verwendet man ausschließlich Blacklister, die entsprechendes Ansehen genießen und sinnvolle Maßnahmen gegen False Positives ergreifen, so kann man durch einfache
DNS-Abfragen etwa 90 Prozent aller Spam-Mails identifizieren. Dabei werden so geringe False Positives gemeldet, wie man es auch bei einem deutlich ressourcenintensiveren Spamfilter erwarten kann.

Blacklisting kann allerdings den Spamfilter nie komplett ersetzen. Die bekannten Spam-Gangs arbeiten eifrig an neuen Botnet-Strategien, um nicht gelistete IP-Adressen herauszufinden. Im Zweifel ist daher eine Strategie zu wählen, die eher mehr E-Mails durch den Blacklisten-Filter durchlässt und dafür keine False Positives erzeugt.

Page: 1 2 3 4 5

ZDNet.de Redaktion

Recent Posts

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

2 Wochen ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

2 Wochen ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

2 Wochen ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

2 Wochen ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

2 Wochen ago

Chrome 124 schließt 23 Sicherheitslücken

Darunter ist ein weiterer Sandbox-Escape. Angreifer können unter Umständen aus der Ferne Schadcode einschleusen und…

2 Wochen ago