Beiträge von mainziman

    in AT wurde soeben im Laberfunk das Maßnahmenpaket verkündet;

    Unis, FHs sind geschlossen;

    Veranstaltungen

    - Indoor über 100 Personen

    - Outdoor über 500 Personen

    sind untersagt;

    Soziale Kontakte soll man vermeiden;

    aber eine Shopping Mall ums Eck hat Vollbetrieb wie wenn nichts wär

    und die dazugehörige Parkhausagglomeration mit in Summe mehr als 5000(!) Stellplätzen

    ist ja nur f. 100 Personen???

    Auf der anderen Seite, wir haben in DE jetzt schon über 200 Todesfälle durch die normale Grippe.

    https://www.ncbi.nlm.nih.gov/pmc/articles/PMC6815659/

    (da wird von ¼-½ Mio. Toten jedes Jahr weltweit gesprochen)


    stellt man dem die Anzahl derer die es jedes Jahr ins Bett bringt,

    ist Sterblichkeit wohl deutlich weniger als 1%;

    bei der COVID Geschichte sprehen wir aber von einem x-fachen davon;


    wer es noch nicht kennt ...

    https://gisanddata.maps.arcgis…740fd40299423467b48e9ecf6


    die Situation in Italien ist mittlerweile außer Kontrolle geraten

    (innerhalb 24h eine Zunahme von mehr als 150 bei den Todesfällen und

    rund 2000 neue Fälle überhaupt sprechen eine klare Sprache ...);

    whoami0501 1 Barrel sind 160 l, wenn des vorher 45 USD/Barrel (= 28,125 cent/Liter) waren

    und jetzt rund 35 USD/Barrel (= 21,875 cent/Liter) sind, wirst was davon an der Tankstelle merken?

    (dividierst Du noch durch die 1,15 USD/EUR ist der Abstand noch geringer)

    Ich habe aber auch eine Alternative im Angebot: Hinterlege im Partnerprogramm deine Domain, dann kannst du auf den Parameter in der URL verzichten, und netcup erkennt "geworbene" Kunden trotzdem am Referer-Header, wenn sie über deine Links kommen. Nicht besser, aber unauffälliger..

    funktioniert, so lange man den Referer Header nicht global am Proxy eliminiert;;)

    wobei Gretchenfrage: würde man auf die Art sich selbst "werben"?^^

    Ich stelle leider fest, dass Greylisting zunehmend zu einer stumpfen Waffe wird.

    vor allem eher witzlos; oft ist die Zeit, welche die Datenbank dahinter eine Host-IP als 'gut' cached zu kurz, um doch

    mal eine Mail instant durchzubringen, und auf der anderen Seite ist es f. SPAM nicht mehr effektiv genug;


    wer an folgendes denkt - auf der ankommenden Seite:

    STARTTLS erzwingen, TLS1.2 od. besser erfordern wird feststellen, dass dann genau SPAMs kommen und der Rest irgendwo bleibt;


    angeregt durch das - wobei niemand so wirklich bewußt wird ...

    https://forum.netcup.de/sonsti…-mails-eines-webhostings/

    dass nach RFC wenn denn mal ein absendender Mailserver wirklich prüft gar keine Mails an Webhosting-Kunden liefert;

    warum: das SSL-Zertifikat lautet auf *.netcup.net kann jeder mit

    openssl s_client -connect mail.example.de:25 -showcerts -starttls smtp

    nachprüfen; und damit müsste der absendende Mailserver den Verbindungsaufbau zu mail.example.de ablehnen;


    sprich: was bei HTTPS ein absolutes NoGo ist, wird bei SMTP(S) stillschweigend hingenommen;

    auch abgelaufene und/oder selbstsignierte Zertifikate werden hier akzeptiert;

    ich denke hier musst Du suchen woher die 192.168.x.x Adressen herkommen, denn lt. dem wolltest Du ja 10.10.10.0/24 NATen ...


    bzw. ich habe bei NAT folgende Regel bei mir in der *nat Section


    -A POSTROUTING -o <WANiface> -s <LANsubnet> -j SNAT --to-source <WANip>

    Spart enorm Ressourcen und Spam bekommst du garantiert auch nicht mehr.

    wenn alle staugeplagten Autofahrer so denken würden, wäre das 'ne super Sache;

    jetzt nicht kommen mit Äpfel und Birnen und so; Du hast angefangen:P


    man sollte sich bei der ganzen Thematik im klaren sein, daß man den ganzen SPAM nur konsequent eindämmt;

    Dennoch zustellen und Markieren als SPAM od. in eigenen Ordner ablegen ist wie Schlangenöl ;)

    Darf ich fragen, warum? (Bin neugierig. :))

    weil ich seit dem keine SPAM-Mails mehr bekomme ;)


    hätten wa in der Arbeit nicht ein Projekt laufen,

    wo wir f. andere Mails verschicken, welche ein Reply-to beinhalten

    (eine Lsg. ohne Reply-to gäbe es, würde aber mehr Aufwand bedeuten)

    hätten wir des in der Arbeit auch schon abgedreht;

    Man merkt, dass du keine Kundenkontakte pflegen musst, oder Aufträge etc. Per Mail erhälst.

    das ist auch der Unterschied zwischen einer Privatperson und einem Unternehmen;

    als Privatperson kann ich Sachen auf die Blacklist setzen,

    welche ein Unternehmen hingegen schlucken muss;


    was viele Firmen auch noch nicht verstanden haben, dass ein Newsletter nicht automatisch versendet werden darf nur weil

    man bereits E-mail Kontakt hatte ...

    dazu bedarf es einer Willenserklärung einen Newsletter haben zu wollen;

    auch ist es nicht erlaubt, in Webformularen, die Erlaubnis dazu zu erzwingen;


    per Header Checks wird bei mir folgendes rejected

    - Mails welche nicht einen der folgenden Zeichensätze entsprechen: us-ascii, utf-8, iso-8859-1(5), alles andere Pech gehabt

    es gibt keinen Grund f. Deutsch/Englisch in einen anderen Zeichensatz zu mißbrauchen;

    und mit anderen Sprachen braucht mir keiner kommen;


    auch werden E-mails welche im Header ein Reply-to haben bis auf vereinzelte Ausnahmen rejected;


    es ist nicht alles vernünftig was erlaubt ist ...

    auch macht nicht jeder Standard Sinn: DNS-over-TLS bzw. DNS-over-HTTPS sind solche;)