Es gibt mehrere Internet-Serviceprovider (ISP), die sich und ihre Kunden unwissentlich um die Chance bringen, ununterbrochen auf die gewerblichen IP- und Domain-Reputationsdaten von Spamhaus zuzugreifen. Hier erklären wir, wie Sie mit unseren Domain Name Server Blocklists (DNSBLs) trotzdem gut geschützt bleiben und den Wert Ihres Dienstes für Ihre Kunden erhöhen.

So schützen Sie E-Mails

Es gibt verschiedene Lösungen, Feeds und Dienste im gewerblichen Anti-Spam-Markt, einschließlich Blocklists. Diese Art des E-Mail-Filters ist einfach, ungeheuer effektiv (Erkennungsrate von über 99 %) und für viele Nutzer mit geringem Abfragevolumen sogar kostenlos.

Bösartige E-Mails werde blockiert, bevor sie die Mailboxen Ihrer Nutzer überhaupt erreichen. Das spart Speicherkosten und Bandbreite und erhöht vor allem die Sicherheit Ihrer E-Mails.

Erfahrene Recherchespezialisten und Threat Hunter aktualisieren die DNSBLs sieben Tage die Woche, rund um die Uhr. Ihr einziger Fokus besteht darin, Spam und andere Cyberbedrohungen wie Phishing, Malware und Botnets aufzuspüren.

Zurzeit verwenden rund drei Milliarden Mailboxen die Blocklists von Spamhaus. (Wenn Sie es ganz genau wissen möchten, finden Sie die exakte Zahl hier.)

Und was hat das jetzt mit ISP zu tun?

Gute Frage. Lesen Sie weiter.

Ein kostenloser Service für die Öffentlichkeit

Gelegentlich versuchen Nutzer mit hohem Abfragevolumen, sich der kostenlos bereitgestellten Public Mirrors von Spamhaus (DNSBL-Server) zu bedienen. Spamhaus war es schon immer ein Anliegen, Einzelpersonen, kleine Firmen und gemeinnützige Organisationen kostenlos zu schützen.

Im Laufe der Jahre haben wir ein weltweites Netzwerk mit mehr als 80 Servern aufgebaut, das Milliarden von Abfragen der Öffentlichkeit kostenlos bearbeitet, solange die Nutzung den in unserer Richtlinie (unten) dargelegten Kriterien entspricht:

  1. REGELN FÜR DIE GERECHTE NUTZUNG: Sie sind nicht automatisch berechtigt, die DNSBL Public Mirrors von Spamhaus zu nutzen. Sie dürfen die DNSBL Public Mirrors anhand von DNS-Abfragen bei unseren öffentlichen DNSBL-Servern kostenlos nutzen, sofern Sie alle folgenden Kriterien erfüllen:
    1. Der DNSBL Public Mirror wird kleinen und mittelgroßen Organisationen kostenlos für die nichtgewerbliche Nutzung bereitgestellt.
    2. Ihr Abfragevolumen beim DNSBL Public Mirror darf das übliche, bei nichtgewerblicher Nutzung zu erwartende Volumen nicht überschreiten.
    3. Das Netzwerk, aus dem die DNS-Abfrage kommt, muss identifizierbar sein. Das bedeutet, dass Sie die Abfragen an die Spamhaus DNSBL Public Mirrors von einem rekursiven Resolver aus veranlassen müssen, der über Ihr eigenes Netzwerk oder über einen öffentlichen Resolver läuft der ECS unterstützt.
    4. Abfragen, die ihren Ursprung in großen, gemeinsam genutzten Hosting-Umgebungen haben, sind nicht zulässig. Als Zwischenlösung beantragen Sie bitte einen kostenlosen Datenfeed-Abfrageschlüssel.
  2. GEWERBLICHE NUTZUNG: Für die Nutzung der DNSBL Public Mirrors durch Unternehmen, Organisationen, Einzelpersonen und Netzwerken mit E-Mail-Verkehr, der die oben aufgeführten Regeln für die gerechte Nutzung vermutlich überschreitet oder verletzt, oder durch ISP oder kommerzielle Spam-Filterdienste ist ein Abonnement für unseren Datenfeed-Dienst erforderlich, ein Service, der sich an Nutzer mit professionellen DNSBL-Anforderungen richtet.

Doch warum sollte ISP dies etwas ausmachen?

Angenommen, Sie sind ein ISP mit einem oder mehreren Kunden, die zu viele Abfragen an die öffentlichen Server über Ihre rekursiven Server richten. In diesem Fall ist es möglich, dass die rekursiven Server blockiert werden und keine Abfrageergebnisse über die Public Mirrors liefern.

Dann haben nicht nur diejenigen, die den Service missbrauchen, das Nachsehen – alle gehen leer aus. Außerdem ist Ihnen vermutlich nicht einmal bewusst, dass der Service blockiert ist.

Unwissenheit ist kein Segen, besonders nicht für Ihre Kunden

Wir wissen, wie unangenehm und möglicherweise gefährlich ein Ausfall der Threat Intelligence für alle Betroffenen sein könnte:

  • Sie als ISP verlieren die Nutzung des kostenlosen Service (selbst wenn Sie die oben aufgeführten Richtlinie für die gerechte Nutzung einhalten).
  • Auch Ihre Kunden verlieren den kostenlosen Service. Schlimmer noch: Höchstwahrscheinlich ist Ihren Kunden dieser Missstand nicht einmal bewusst – sie machen fröhlich weiter, ohne zu wissen, dass ihre E-Mails nicht geschützt sind.

Man kann es nicht allen recht machen

Wir wissen, dass man es nicht allen recht machen kann, trotzdem versuchen wir es. Daher bieten wir Nutzern der Public Server/Mirrors von Spamhaus Zugriff auf unseren kostenlosen Data Query Service (DQS) an.

Bei diesem Service erhält jeder Nutzer einen eindeutigen Schlüssel, der sein individuelles Abfragevolumen erkennt und die gehäufte Datennutzung auf einem einzigen DNS-Resolver beendet.

Noch besser ist jedoch, dass der DQS viele Vorteile bietet:

  • Der DQS ist KOSTENLOS – solange die Nutzung den Kriterien der Richtlinie entspricht (siehe oben).
  • Die Datenqualität ist höher – es handelt sich um einen Feed in kommerzieller Qualität, der in Echtzeit aktualisiert wird.
  • Die Einrichtung ist schnell und unkompliziert – der DQS lässt sich auf den meisten modernen Mail-Servern ohne zusätzliche Software oder Server einrichten. Unsere technische Dokumentation bieten einen Überblick über Konfigurationsbeispiele.
  • Zusätzliche Datensätze – Sie haben ebenfalls Zugriff auf die ++Zero Reputation Domain Blocklist (ZRD)++ und die Auth Blocklist (Auth BL), um die Erkennungsraten zu erhöhen.
  • Der kontinuierliche Service wird zugesichert – vorausgesetzt, Sie halten die Nutzungsrichtlinien ein.
  • Nur Ihre Nutzung wird überwacht – nicht die Nutzung von allen anderen, die denselben rekursiven Server wie Sie nutzen.
  • Es ist ganz einfach, sich für den Feed zu registrieren – füllen Sie einfach dieses Formular aus.

Sagen Sie es weiter

Sie müssen diese Mitteilung nur noch an Ihre Kunden weiterleiten, um sicherzustellen, dass es nicht bei irgendjemandem potenzielle Zugriffsprobleme mit den Blocklists von Spamhaus gibt.

Wir schlagen vor, dass Sie mit Ihrem Marketingteam besprechen, wie Sie diese Information am besten an Ihre Kunden weiterleiten.

Mehrwert für Ihren Service

Eine alternative Methode, die viele ISP wählen, besteht darin, den Wert Ihres Serviceangebots zu erhöhen, indem Sie Ihren Kunden diese zusätzliche Sicherheitsebene für den E-Mail-Schutz kostenlos anbieten.

„Oh je“, hören wir Sie schon sagen. „Das wird teuer.“ Ziehen Sie keine voreiligen Schlüsse! Fragen Sie uns doch einfach, wie hoch die Kosten für Ihr Unternehmen tatsächlich wären. Und denken Sie daran: Ein Ransomware-Angriff kommt Sie vermutlich sehr viel teurer zu stehen.

Related Products

Data Query Service (DQS)

Der Datenabfragedienst Data Query Service (DQS) von Spamhaus ist eine erschwingliche, wirksame Lösung, mit der Sie Ihre E-Mail-Infrastruktur und Ihre Nutzer wirksam schützen können.

Unter Verwendung Ihres vorhandenen E-Mail-Schutzes können Sie Spam und damit zusammenhängende Threats einschließlich Malware, Ransomware und Phishing-E-Mails blockieren.

Auf diesen Dienst ist hundertprozentig Verlass, denn er setzt auf praxisbewährte DNSBLs.

  • Vorausschauend und vorbeugend
  • Sparen Sie Kosten bei E-Mail-Infrastruktur und -Management
  • Praktikabel

Resources

Spamhaus Botnet Threat Update, Q2-2021

Bericht

Forscher haben möglicherweise eine Verringerung der Botnet-Command-and-Controller (C&Cs) um 12 % beobachtet, jedoch haben mehr als ein branchenführender Anbieter Schwierigkeiten, die Botnet-Aktivitäten im Auge zu behalten.

Warum Sie Domain- und Hash-Blocklists anwenden sollten

Blog

Es ist allgemein bekannt, dass durch das Filtern von E-Mails mithilfe von IP-Blocklists (DNSBLs) der größte Teil bösartiger E-Mail abgeschmettert wird. Diese Lösung ist ebenso wirksam wie wirtschaftlich und beansprucht nur wenig Rechenleistung. Warum sollte man trotzdem noch mit Domain- und Hash-Blocklists filtern?

Der Wert von Hash Blocklists

Blog

IP und Domain Blocklists (DNSBLs) sind sehr effektive Filter gegen bösartige E-Mail. Sie haben jedoch ein großes Manko: Wie blockiert man eine E-Mail, die von einem beeinträchtigten Konto bei Gmail, Hotmail oder einem anderen großen E-Mail-Serviceprovider (ESP) gesendet wird? Die Antwort darauf sind Hash Blocklists.