Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Feedback Loop (X-FBL)

2 views
Skip to first unread message

Andreas Kohlbach

unread,
Oct 8, 2015, 8:58:15 PM10/8/15
to
In Mails, vor allem Spam, sehe ich immer häufiger einen

X-FBL: etwas_kryptisches

Header. Ich lese mich gerade schlau, und es scheint, als dass man den
Mailprovider damit beim Spam Report wissen lassen kann, dass man einen
Spammer hat.

Sehe ich das richtig, dass man trotzdem *nicht* seine Identität damit
preis gibt?

Ich bin mir nicht sicher, nehme diese Zeile daher aus den Reports noch
raus.
--
Andreas

I use a Unix based operating system, which means I get laid almost as often
as I have to reboot my computer.

Wolfgang Jäth

unread,
Oct 9, 2015, 5:02:45 AM10/9/15
to
Am 09.10.2015 um 02:57 schrieb Andreas Kohlbach:
> In Mails, vor allem Spam, sehe ich immer häufiger einen
>
> X-FBL: etwas_kryptisches
>
> Header. Ich lese mich gerade schlau, und es scheint, als dass man den
> Mailprovider damit beim Spam Report wissen lassen kann, dass man einen
> Spammer hat.
>
> Sehe ich das richtig, dass man trotzdem *nicht* seine Identität damit
> preis gibt?
>
> Ich bin mir nicht sicher, nehme diese Zeile daher aus den Reports noch
> raus.

https://en.wikipedia.org/wiki/Feedback_loop_%28email%29

Aber grundsätzlich gilt, dass praktisch alle Header auch gefaked werden
können. Weder ihr Inhalt noch die Tatsache überhaupt, dass sie gesetzt
sind, müssen zwangsweise /immer/ dem ursprünglich vorgesehenen Zweck
entsprechen. Man sollte also allen Headern mit einem gesunden (aber
andererseits auch nicht übertriebenen) Misstrauen begegnen.

Wolfgang
--

Florian Weimer

unread,
Oct 9, 2015, 3:27:02 PM10/9/15
to
* Andreas Kohlbach:

> In Mails, vor allem Spam, sehe ich immer häufiger einen
>
> X-FBL: etwas_kryptisches
>
> Header. Ich lese mich gerade schlau, und es scheint, als dass man den
> Mailprovider damit beim Spam Report wissen lassen kann, dass man einen
> Spammer hat.
>
> Sehe ich das richtig, dass man trotzdem *nicht* seine Identität damit
> preis gibt?

Das kann Dir nur derjenige sagen, der den Header setzt.

> Ich bin mir nicht sicher, nehme diese Zeile daher aus den Reports noch
> raus.

Naja, die Empfänger-Identität kannst Du eigentlich nur erfolgreich
verschleiern, wenn der Provider die Beschwerde nicht mehr einer
konkreten E-Mail und deren Empfänger zuordnen kann. Ob er dann noch
der Beschwerde nachgeht? Vermutlich eher nicht.

Andreas Kohlbach

unread,
Oct 9, 2015, 3:46:01 PM10/9/15
to
Wolfgang Jäth wrote on 09. October 2015:
>
> Am 09.10.2015 um 02:57 schrieb Andreas Kohlbach:
>> In Mails, vor allem Spam, sehe ich immer häufiger einen
>>
>> X-FBL: etwas_kryptisches
>>
>> Header. Ich lese mich gerade schlau, und es scheint, als dass man den
>> Mailprovider damit beim Spam Report wissen lassen kann, dass man einen
>> Spammer hat.
>>
>> Sehe ich das richtig, dass man trotzdem *nicht* seine Identität damit
>> preis gibt?
>>
>> Ich bin mir nicht sicher, nehme diese Zeile daher aus den Reports noch
>> raus.
>
> https://en.wikipedia.org/wiki/Feedback_loop_%28email%29

Die hatte ich auch gelesen. Ich werde daraus nicht ganz schlau, ob der
Spammer das, wie du unten auch erwähnst, nicht missbrauchen kann.

> Aber grundsätzlich gilt, dass praktisch alle Header auch gefaked werden
> können. Weder ihr Inhalt noch die Tatsache überhaupt, dass sie gesetzt
> sind, müssen zwangsweise /immer/ dem ursprünglich vorgesehenen Zweck
> entsprechen. Man sollte also allen Headern mit einem gesunden (aber
> andererseits auch nicht übertriebenen) Misstrauen begegnen.

Ich hoffte, dass man diesen Header irgendwo-gegen verifizieren kann. Wenn
z.B. die Mail über Yahoo kommt, man diesen Header auf einer speziellen
Webseite bei Yahoo einwerfen könnte, und die dann sagen, ob der echt
ist. Scheinbar aber nicht, zumindest finde ich da nichts.

Andreas Kohlbach

unread,
Oct 10, 2015, 4:33:17 PM10/10/15
to
Florian Weimer wrote on 09. October 2015:
>
> * Andreas Kohlbach:
>
>> In Mails, vor allem Spam, sehe ich immer häufiger einen
>>
>> X-FBL: etwas_kryptisches
>>
>> Header. Ich lese mich gerade schlau, und es scheint, als dass man den
>> Mailprovider damit beim Spam Report wissen lassen kann, dass man einen
>> Spammer hat.
>>
>> Sehe ich das richtig, dass man trotzdem *nicht* seine Identität damit
>> preis gibt?
>
> Das kann Dir nur derjenige sagen, der den Header setzt.

Okay, dann sehe ich die als manipulierbar an und werde sie bei
Beschwerden raus nehmen. Weiterem Recherchieren zufolge scheint wird das
auch gerne zum List-Washing genutzt.

>> Ich bin mir nicht sicher, nehme diese Zeile daher aus den Reports noch
>> raus.
>
> Naja, die Empfänger-Identität kannst Du eigentlich nur erfolgreich
> verschleiern, wenn der Provider die Beschwerde nicht mehr einer
> konkreten E-Mail und deren Empfänger zuordnen kann. Ob er dann noch
> der Beschwerde nachgeht? Vermutlich eher nicht.

Dann ist "X-FBL:" damit ebenso suspekt wie "Thread-Index:".

Danke.
0 new messages