Henrik Schack

Rss
Personligt feed med nye kommentarer i tråde, du overvåger:
https://www.version2.dk/mit/0/kommentarer?token=HPnHcLYhJ8jCXC_UoTnfzqY2R9xpwMBmKONAZAek0jk

Kommentarer

Re: Fejl

Det er lidt svært for os at løse. Jeg har skrevet til DanDomain om de ikke kan lave en IPv6 NAT så de kan køse deres del. Men det løser så ikke manglende DNSSEC hos store amerikanske udbydere. Google Workspace kunder kan anvende Googles DNSSEC MX hosts. mx1.smtp.goog mx2.smtp.goog mx3.smt...

Re: Typosquatting

Ja, netop af den grund er der mange firmaer som selv indkøber typosquatting domæner og sikrer dem mod misbrug. Danske Bank er et godt eksempel. https://www.version2.dk/artikel/danske-bank-koerer-dmarc-paa-2600-domaen...

Re: Dagens smutter

Hvis ikke domæneejeren har implementeret nogen former for beskyttelse mod misbrug, så vil en smart bandit nemt kunne sende falske emails der performer bedre end den ægte vare.

Re: Whitelist vs. blacklist

Det har du selvfølgelig ret i. MEN man bliver altså nød til at tage bestik af virkeligheden og ikke et ønskeligt drømme-scenarie. Og virkeligheden er nu engang at afsendere ikke får det gjort. Jeg siger netop ajourføring af whitelistning ikke er en nemt opgave, men vil man være "sikker...

Re: Whitelist vs. blacklist

Måske skal man kombinere både white og black lists. En ganske stor del af de fejl detekteringer der sker i diverse spam & phishing filtre skyldes elendig (eller slet ingen) konfiguration hos afsenderen. Kan det løses med white/blacklists hos modtageren? Tja tjoo, det er bare en uendelig...

Re: Teknisk assistance til en DMARC noob

Har jeg ellers ret i ovenstående antagelse for et simpelt setup? Det skulle jeg mene, ihvertfald hos DigitalOcean, de sørger jo automatisk for du har matchende forward/reverseDNS. Husk eventuelt også at checke der ikke kan relayes mail gennem den af fremmede, der findes en del smarte testere ...

Re: Teknisk assistance til en DMARC noob

BTW, det er en god ide når man laver en droplet hos DigitalOcean som det første at checke om IP adressen ikke er i karantæne hos Spamhaus og andre sjove typer - det er så hurtigt at lave en ny droplet at det er nemmere at gøre det, end begynde at slås med Spamhaus og Trend (brrrr). Det sikrer...

Re: Teknisk assistance til en DMARC noob

Hvis vi har et enkelt setup (så simpelt som muligt, et domæne med en mailserver, f.eks. Postfix, og intet andet tingeltangel eller mærkelige webservices) hvad skal der så til for at være sikker på at helt almindelig post (dvs. fra en helt almindelig lokal klient) kan være sikker på at en mail n...

Re: Teknisk assistance til en DMARC noob

Optimalt set skal du kun have én record i din SPF nemlig din organisations mail-server - sådan ser virkeligheden bare ikke altid ud :-) Man kan jo starte med at smide alt det skrald ud som ikke har noget med SPF at gøre. Næsten alle 3. parter vil have lavet tilføjelser og praktisk talt ingen...

Re: Teknisk assistance til en DMARC noob

Øhhh, jeg er bedøvende ligeglad med G-punkter, Mailchimp og Wordpress, jeg vil bare have en mailserver (f.eks Postfix), hvor jeg kan være sikker på at hvis jeg prøver at sende en mail til Henrik, Uffe eller Søren, så kommer den frem uden at blive blokeret af noget esoterisk mumbo-jumbo. Men de...

Re: Teknisk assistance til en DMARC noob

Hver gang har svaret været en slags, det-afhænger-af, det-kan-man-ikke-stille-entydigt-op, det-kan-gøres-på-mange-måder, der-er-mange-implementationsmuligheder, osv. osv. En "ren" DMARC implementering er faktisk forholdsvis simpel. Starter vi fra en frisk NU, lad os sige G-Suite,...
Kommentar til 60 statslige domæner sylter obligatorisk beskyttelse mod mail-svindel

Re: Et par småproblemer med artiklen

PS. Arbejder ikke hos Statens IT og linket til dmarc.status.dk fungerer ikke Prøv med https://status.dmarc.dk/

Re: DMARC

Det er ekstremt brugbart ikke mindst i implementeringsfasen. "Traditionelt" gør folk som de har lyst til med email. Support afdelingen har nogle systemer som sender email. Salg og marketing har nogle andre systemer. Udviklerne måske nogle helt tredie løsninger. At finde én person med...

Re: Hvad med krav til det offentlige?

:-) Ja det lyder lidt tandløst når man taler om "krav" indenfor det offentlige, måske skulle man konsekvent erstatte ordet "krav" med "ønske" så ville det passe bedre sammen med realiteterne.
Kommentar til 60 statslige domæner sylter obligatorisk beskyttelse mod mail-svindel

Re: spammere kan også finde ud af dmarc

Jeg tror de store mailudbydere er glade for spammere der leverer DMARC compliant spam, det gør det nemt for dem lynhurtigt at tildele en elendig domæne reputation. :-)

Re: Gladsaxe Kommune

Hvis de har konfigureret en DMARC quarantine policy uden at være teknisk klar til det, så vil de få problemer med at email lander i spam. Deres SPF record giver et tip om at tingne ikke er helt gennemtænkt. https://dmarcian.com/spf-survey/?domain=gladsaxe.dk
Kommentar til Du saver demokratiet over med din brug af Facebook, Magnus Heunicke

Re: Helt enig

Når man ser på hvor utroligt meget ligegyldig information, der er på FB Enig, Facebook er mestensdels en stor skraldespand af ligegyldigheder og reklamer.

Re: DMARC

Det burde næsten være en standard, at alle emails, som bliver sendt fra et domæne som har ingen DMARC record, bliver automatisk flagget som mistænkelig i modtagers mailserver. Der er vi desværre ikke endnu, der findes faktisk rigtig mange firmaer som ikke engang har en SPF record på plads, el...
Kommentar til Google blokerer 18 millioner corona-mails dagligt

Re: Googles censur er gået helt amok

DMARC recorden du har oprettet er smuttet ind på en forkert plads. Den ligger ligenu i roden af domænet, den korrekte placering er _dmarc.paamand.dk
Kommentar til Google blokerer 18 millioner corona-mails dagligt

Re: Googles censur er gået helt amok

Hvof det? Sådanne faktuelle SPF-fejlmeddelelser følger vel vedtagne standarder, og kan nemt slås op . Men OK, klik på mit efternavn, tak! Din SPF record er "suspicious" fordi den tillader hele verden at anvende dit domæne.