Was dieses Verfahren sicherstellt (und nur das stellt sie sicher)
ist, dass eine Mail, die behauptet von der Domain z.B. example.net zu
kommen auch wirklich von dieser Domain kommt (heute kann ja jeder
hingehen und bei einem offenen Mailserver eine Mail verschicken und
behaupten, diese kommt von heise.de). Ok, der Absender der Mail ist
gesichert. Nur inwiefern verhindert das SPAM?
Wenn ich mir morgen ne exotische Adresse hole, wie
great-shopping-ideas.cd (cd = Kongo)
und dort dann eine Signatur hinterlege und dann 1 Mio User
zuspamme… was dann? Dann kann deren Mailserver prüfen, dass diese
Mails wirklich von der oben genannten Domain stammen… ja, tun sie
ja auch. Und? Inwiefern hat das den SPAM nun verhindert? Ich konnte
meine Adresse nicht verschleiern, aber ich konnte spammen.
Na gut, man könnte nun schauen wem die Domain gehört und den Inhaber
verklagen… wenn es in dem Land wo er lebt ein Gesetz gegen SPAM
gibt. Wenn nicht, auf welcher Basis welchen Gesetzes in seinem Land
will man ihn verklagen?
D.h. solange SPAM nicht überall auf der Welt eine strafbare Handlung
darstellt, kann man wenn überhaupt nur sagen, ich blocke in Zukunft
alle Mails von dieser Domain. Nur ich als Spammer gehe dann hin und
hole mir
great-products.cd
cheap-prices.cd
buy-me-now.cd
usw. Das Spiel kann ich endlos treiben, der Namespace ist fast
unbegrenzt (okay, nur fast, aber es reicht). Also was will man tun?
.cd blocken? Ein ganzes Land? Dann gehe ich halt woanders hin,
solange bis alle Länder geblockt sind.
Das würde dann vielleicht den Druck auf die Länder erhöhen, Gesetze
gegen SPAM zu schaffen.
Andereseits bestraft man Mio unschuldiger Nutzer eines Landes mit
einem Block, die gar nichts dafür können, nur weil irgend so ein
Idiot ihre Landesdomain zum spammen missbraucht hat.
Das bringt in der Praxis alles nichts.
Was man bräuchte und was SPAM 100% killen würde wäre folgendes:
1. Ab morgen müssen alle E-mail signiert sein. Unsignierte wandern
immer sofort in den Müll, bei jeden Anbieter weltweit (oder sagen wir
bei den Top 50 Mailhostern weltweit).
2. Jeder Mensch (Mensch!) bekommt eine Signatur, nur eine. Die muss
er sein ganzes Leben zum signieren von Mails nutzen. Er kann nicht
einfach eine neue beantragen. Das ist seie Signatur, auf seinen Namen
und nur wenn er heiratet oder eine Namensänderung durchbekommt, nur
dann kriegt er ne neue.
Warum würde das gehen? Ganz einfach, wenn Hans Müller ein Spammer ist
und immer spammt, dann muss er die Mails mit seiner Signatur
signieren, weil eine andere hat er nicht (die Signaturen müssen von
einer vertrauenswürdigen Stelle herausgegeben werden - spricht, von
dieser wieder signiert sein, so dass man die Signaturen prüfen kann).
Wenn also nur Hans Müller ein böser Spammer ist, dann kommt er
irgendwann auf den Index und kein Anbieter akzeptiert mehr Mails von
Hans Müller (also von diesem einem, gibt ja sicher 100te Leute mit
dem Namen).
Damit hat sich Hans Müller in’s digitale Aus befördert. Er kann
niemanden mehr Mails schicken. Alleine deswegen würde Hans Müller das
wohl lassen. Und wenn er dumm ist, und es trotzdem tut, dann war er
mal kurz Spammer, aber nun ist’s vorbei. Sicher gibt es tausende
Spammer auf der Welt, aber nachdem die ersten tausend mal einen
lebenslangen Bann erfahren haben fällt das Spamlevel gewaltig und
Nacharmer werden es sich 10x überlegen, bevor sie auch so einen Bann
bekommen.
Da man seinen Namen nicht wie Unterhosen wechseln kann, wird es
schwer eine neue Signatur zu bekommen. Abgesehen davon, dass die
Signaturstelle nicht blöd ist, die kann ja nachschauen ob Hans Müller
mitlerweile auf den Spammerindex steht oder nicht und ihm einfach
keine neue geben. D.h. so leicht kriegt er keine neue Signatur und
ohne kann er keine versenden und mit seiner kann er zwar, aber die
ist überall auf dem Index.
Das gleiche Prinzip macht man ja jetzt, nur eben für Domains und
Domains kann ich noch schneller als meine Unterhose wechseln, ich
kann tausende gleichzeitig haben und mir täglich neue kaufen.
Insofern ist das Verfahren kaum in der Lage SPAM zu verhindern. Es
wird die Bekämpfung in Ländern wo Spammen verboten ist leichter
machen, aber verhindern wird es SPAM auf lange Sicht nicht.
/Mecki