{"id":2121,"date":"2021-04-28T19:49:42","date_gmt":"2021-04-28T17:49:42","guid":{"rendered":"https:\/\/freifunk-kitzingen.de\/?p=2121"},"modified":"2021-05-19T20:05:31","modified_gmt":"2021-05-19T18:05:31","slug":"spam-und-pico-peering-agreement","status":"publish","type":"post","link":"https:\/\/freifunk-kitzingen.de\/index.php\/2121\/2021\/04\/28\/spam-und-pico-peering-agreement\/","title":{"rendered":"Spam und Pico Peering Agreement"},"content":{"rendered":"<p><strong>Kurz: Freifunk Kitzingen e.V. sperrt Port 25 (tcp) bei ausgehendem Datenverkehr um sich selbst zu sch\u00fctzen. Wir m\u00f6chten erkl\u00e4ren warum.<\/strong><\/p>\n<p>In der Vergangenheit haben wir leider lernen m\u00fcssen, dass unsere IP-Adressen, \u00fcber welche wir Datenverkehr in das Internet ausleiten, immer h\u00e4ufiger auf sogenannten Blocklists landen. Das ist eigentlich auch kein Problem, diese Blocklists sollen ja vor Spam sch\u00fctzen.<\/p>\n<p><span style=\"text-decoration: underline;\">Problem:<\/span><br \/>\nDas Problem ist, dass immer mehr die Bedeutung dieser Blocklists in den K\u00f6pfen von Administratoren und IT-Verantwortlichen verschwimmt. Statt Spam-verd\u00e4chtige Emails einfach zur\u00fcck zu weisen &#8211; also die Blockliste im Mailserver zu verarbeiten &#8211; sehen wir immer \u00f6fter, wie diese Listen gleich in die Firewalls importiert werden um jeglichen Datenverkehr zu blockieren.<\/p>\n<p>Aus unseren Netzen kann man deswegen derzeit zum Beispiel keine Steuererkl\u00e4rung machen. Dass ist doof, denn der Freifunk Kitzingen e.V. versucht eben gerade mit seinem Zugang zum Internet auch Menschen zu versorgen, die nicht in der Lage sind, selbst einen Internetzugang zu bezahlen. Der \u00fcberwiegende Teil davon empf\u00e4ngt auch Sozialleistungen und ist damit zur Angabe von Einkommen verpflichtet; solch \u00fcbertriebenes Schutzverhalten der Beh\u00f6rden f\u00fcr dumme Webserver auf denen PDF-Formulare liegen ist also gemeinsch\u00e4dlich. Aber wir k\u00f6nnen daran nichts \u00e4ndern, Email-Verl\u00e4ufe mit den Partnern der &#8220;Bundescloud&#8221; geben sich zugekn\u00f6pft und wenig zug\u00e4nglich f\u00fcr Kommunikation. Wir haben das aufgegeben.<\/p>\n<p>Ebenfalls sehen wir dieses Overblocking in der Privatwirtschaft, beispielsweise funktionieren Updates aus dem Apple Store nicht. Apple Ger\u00e4te, die vorwiegend mit dem Freifunk WLAN verbunden sind, sind daher entsprechend gef\u00e4hrdet, keine Updates zu bekommen und entsprechend ohne Schutz vor Attacken zu veraltern. Auch hier sehen wir, dass keinerlei Abw\u00e4gung stattfindet, welche Folgen ein Nichtausliefern von Content haben kann.<\/p>\n<p><span style=\"text-decoration: underline;\">Resignation:<\/span><br \/>\nWir haben jetzt mehrere Monate Anstrengungen unternommen, diese Eintr\u00e4ge immer wieder entfernen zu lassen. Der Erfolg war nicht nachhaltig.<\/p>\n<p>Wir haben versucht rauszufinden, welches Ger\u00e4t oder an welchem Standort diese Spam-Emails entstehen. Dies war ebenfalls nicht von Nachhaltigem Erfolg gekr\u00f6nt. Eine ganze Reihe von Android-Ger\u00e4ten scheint wohl kostenlose Apps zu haben, die f\u00fcr minimalen Nutzen gleichzeitig als Spam-Schleudern funktionieren. Nachdem wir keine Kontrolle \u00fcber die Ger\u00e4te haben und es m\u00fc\u00dfig ist, dem nachzugehen, brauchen wir einfach eine andere L\u00f6sung.<\/p>\n<p><span style=\"text-decoration: underline;\">L\u00f6sung:<\/span><br \/>\nDie L\u00f6sung ist relativ schnell und einfach erkl\u00e4rt: Ausgehender Datenverkehr, Port 25 tcp, wird geblockt.<\/p>\n<p><span style=\"text-decoration: underline;\">Auswirkungen:<\/span><br \/>\nSMTP ist ein Protokoll zum versand von Emails. Es benutzt in unverschl\u00fcsselter Form dazu Port 25 mit tcp.<\/p>\n<p>Der unverschl\u00fcsselte Versand von Emails ist ohnehin ein Problem, man w\u00e4gt sich in der Sicherheit privater Kommunikation und derweil ist es f\u00fcr jeden im Netz offen lesbar. Alle Email-Dienste setzen inzwischen auf verschl\u00fcsselten Email-Versand. Dieser l\u00e4uft aber \u00fcber Port 465 (deprecated) oder 587. Diese Ports bleiben nat\u00fcrlich offen.<\/p>\n<p><span style=\"text-decoration: underline;\">Pico Peering Agreement:<\/span><br \/>\nWir stehen nach wie vor f\u00fcr offene Kommunikation. Und wir haben wirklich jeden Schritt versucht, das zu umgehen, aber die Erfolge waren nicht nachhaltig.<br \/>\nWir sehen diese Ma\u00dfnahme als Konsequente Anwendung des Pico Peering Agreements, denn nat\u00fcrlich kann das Freifunk Netz nur dann f\u00fcr Alle funktionieren, wenn der (vermutlich nicht mal beabsichtigte) Schaden weniger Nutzer einged\u00e4mmt werden darf. Wir ergreifen diese Ma\u00dfnahme also zum Schutz aller Nutzer.<\/p>\n<p><span style=\"text-decoration: underline;\">Ausnahmen:<\/span><br \/>\nNat\u00fcrlich sind Ausnahmen m\u00f6glich, unter folgenden Bedingungen:<\/p>\n<ul>\n<li>Du betreibst den auszunehmenden Mailserver oder bist berechtigt, \u00fcber diese Maschine zu verf\u00fcgen.<\/li>\n<li>Du meldest dich in dem Kontaktformular unten bei uns<\/li>\n<li>Du best\u00e4tigst, von dem Server, der ausgenommen werden soll, keine Eintragung in Blocklisten erfolgt, die du mit Dritten direkt oder indirekt teilst und dies auch nicht in Zukunft passiert.<\/li>\n<\/ul>\n<div role=\"form\" class=\"wpcf7\" id=\"wpcf7-f2120-o1\" lang=\"de-DE\" dir=\"ltr\">\n<div class=\"screen-reader-response\"><p role=\"status\" aria-live=\"polite\" aria-atomic=\"true\"><\/p> <ul><\/ul><\/div>\n<form action=\"\/index.php\/wp-json\/wp\/v2\/posts\/2121#wpcf7-f2120-o1\" method=\"post\" class=\"wpcf7-form init\" novalidate=\"novalidate\" data-status=\"init\">\n<div style=\"display: none;\">\n<input type=\"hidden\" name=\"_wpcf7\" value=\"2120\" \/>\n<input type=\"hidden\" name=\"_wpcf7_version\" value=\"5.5.4\" \/>\n<input type=\"hidden\" name=\"_wpcf7_locale\" value=\"de_DE\" \/>\n<input type=\"hidden\" name=\"_wpcf7_unit_tag\" value=\"wpcf7-f2120-o1\" \/>\n<input type=\"hidden\" name=\"_wpcf7_container_post\" value=\"0\" \/>\n<input type=\"hidden\" name=\"_wpcf7_posted_data_hash\" value=\"\" \/>\n<\/div>\n<p><label> Dein Name<br \/>\n    <span class=\"wpcf7-form-control-wrap your-name\"><input type=\"text\" name=\"your-name\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-validates-as-required\" aria-required=\"true\" aria-invalid=\"false\" \/><\/span> <\/label><\/p>\n<p><label> Deine E-Mail-Adresse<br \/>\n    <span class=\"wpcf7-form-control-wrap your-email\"><input type=\"email\" name=\"your-email\" value=\"\" size=\"40\" class=\"wpcf7-form-control wpcf7-text wpcf7-email wpcf7-validates-as-required wpcf7-validates-as-email\" aria-required=\"true\" aria-invalid=\"false\" \/><\/span> <\/label><\/p>\n<p><label> Deine Nachricht (optional)<br \/>\n    <span class=\"wpcf7-form-control-wrap your-message\"><textarea name=\"your-message\" cols=\"40\" rows=\"10\" class=\"wpcf7-form-control wpcf7-textarea\" aria-invalid=\"false\"><\/textarea><\/span> <\/label><\/p>\n<p><input type=\"submit\" value=\"Senden\" class=\"wpcf7-form-control has-spinner wpcf7-submit\" \/><\/p>\n<div class=\"wpcf7-response-output\" aria-hidden=\"true\"><\/div><\/form><\/div>\n<p>Dauer zur Einrichtung einer solchen Ausnahme ca. 2-3 Tage.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurz: Freifunk Kitzingen e.V. sperrt Port 25 (tcp) bei ausgehendem Datenverkehr um sich selbst zu sch\u00fctzen. Wir m\u00f6chten erkl\u00e4ren warum. In der Vergangenheit haben wir leider lernen m\u00fcssen, dass unsere IP-Adressen, \u00fcber welche wir Datenverkehr in das Internet ausleiten, immer h\u00e4ufiger auf sogenannten Blocklists landen. Das ist eigentlich auch kein [&hellip;]<\/p>\n","protected":false},"author":7,"featured_media":2128,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[1,49],"tags":[],"_links":{"self":[{"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/posts\/2121"}],"collection":[{"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/comments?post=2121"}],"version-history":[{"count":0,"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/posts\/2121\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/media\/2128"}],"wp:attachment":[{"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/media?parent=2121"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/categories?post=2121"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/freifunk-kitzingen.de\/index.php\/wp-json\/wp\/v2\/tags?post=2121"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}