Skip to main content

Genoemd domein wordt door KPNmail voor rotte vis aangezien: maakt niet uit waar die tekst staat. Zodra die string voorbij komt gaat de deur dicht. Mail van, naar en met die tekst is dus niet mogelijk.

Heb dit uitgebreid aangekaart bij abuse, maar ze laten mij aan m'n lot over en verschuilen zich daarbij achter hun SPAM-leverancier (spamhouse c.s.?) en dat de beheerder daar iets moet doen.

nsupdate.info is een dynamische DNS-dienst en diens beheerder heeft toch echt gedaan wat nodig is om dit soort gedrag te voorkomen:

gerrit@fucksia:~$ curl -s https://publicsuffix.org/list/public_suffix_list.dat | fgrep nsupdate.info
// nsupdate.info : https://www.nsupdate.info/
// Submitted by Thomas Waldmann <info@nsupdate.info>
nsupdate.info
dnsupdate.info

 

Wat nu?

Niet alleen KPNmail accepteert geen mails met de tekst nsupdate.info, ook andere mailservers accepteren dit niet.

Zo geeft een mail vanuit mijn "mijndomein.nl" account naar outlook.com ook een 550 5.7.1 Reject for policy reason.


Dat domein tref ik niet aan op de Publix Suffix List


Dat domein tref ik niet aan op de Publix Suffix List

Nee, natuurlijk niet. Ik heb mijn zakelijke mail met eigen domeinnaam bij mijndomein.nl ondergebracht en mail zakelijk natuurlijk met mijn eigen domeinnaam.


Mijn punt is dat nsupdate.info *wel* op die lijst staat en desondanks voor rotte vis wordt aangezien, waar het ook staat.


Mijn punt is dat nsupdate.info *wel* op die lijst staat en desondanks voor rotte vis wordt aangezien, waar het ook staat.

Nogmaals, niet alleen de mailservers van KPN weigeren mails met de tekst nsupdate.info in de titel en/of body, ook andere mailproviders weigeren die.

Zo kan ik ook geen mail verzenden met de tekst nsupdate.info vanuit een outlook.com account naar een GMail account, deze komt bij GMail in de spamfolder. Vanuit GMail naar outlook.com lukt daarentegen wel.


Ik heb er last van omdat ik een e-mailaccount bij KPN heb. Dus ligt het m.i. voor de hand om KPN zo ver te krijgen met die suffix lijst te werken.


Wat is nu je echte probleem?

Met welk domein verstuur je die mail?

Naar welk domein verstuur je die mail?

Staat er nog speciale tekst in die mail?

Welke mailserver gebruik je om de mail te versturen?


'nsupdate.info' in een e-mailbericht naar of van mijn KPN-e-mail-account (zie titel) wordt ten onrechte voor rotte vis aangezien.

In headers EN in berichten zelf.

Context doet er niet toe: slechts de tekst 'nsupdate.info', waar dan ook, doet de deur dicht.

Het gaat dus om de combinatie van dat domein en KPN mail: dat is het probleem.


'nsupdate.info' in een e-mailbericht naar of van mijn KPN-e-mail-account (zie titel) wordt ten onrechte voor rotte vis aangezien.

In headers EN in berichten zelf.

Context doet er niet toe: slechts de tekst 'nsupdate.info', waar dan ook, doet de deur dicht.

Het gaat dus om de combinatie van dat domein en KPN mail: dat is het probleem.

Nogmaals, dat is niet alleen zo bij KPN, ook andere mailservers zien mails met die tekst als spam (rotte vis in jouw woorden).

KPN is in het geheel niet betrokken bij het onderstaande bericht.

 


Dat telkens 'Nogmaals' maakt het mij moeilijk 'positive' te zijn.

IK heb te maken met KPN, niet met andere e-mailproviders, dus ik moet zaken doen met KPN.


Wellicht dat @Dennis ABD hier eens naar wil kijken.


Wat stats van onze anti spam leverancier:

 

Last Report 01-Aug-22 15:30:24 PDT
Last Seen 04-Aug-22 10:30:45 PDT
Active In Authority Yes
Feedback Volume very high
% Of Reports Were Complaints 94%
% Of Reports Were Spam Traps 21%

 

94% van alle meldingen (het aangeven van spam/geen spam bij alle partijen waarbij ze actief zijn) rapporteren mails met dat domein als spam. Van die spam meldingen is 21% afkomstig van spamtraps. Lijkt me duidelijk genoeg. Het feit dat we niet de enige partij zijn die mail met dat domein weigert of filtered versterkt dat punt alleen maar.


Nee, dat is niet duidelijk genoeg.

Sorry, maar dat zijn simpele stats waar ik in dit specifieke geval niets voor koop.

Want: Kijk nou eens waar nsupdate.info voor gebruikt wordt:
het is een provider voor dynamische DNS, die ik nota bene moet gebruiken sinds de overgang van XS4All naar KPN en de daarmee wegvallende simpele functionaliteit van '<subdomein>.xs4all.nl'.

Het is niet OK 

 - dat dit domein geblokkeerd wordt
ook al omdat het netjes in de Publix Suffix List opgenomen is (dus de beheerder van het domein kan niets meer doen)

 - dat het aan de poort geweigerd wordt en niet eens als SPAM aangemerkt wordt

 - dat slechts de tekst 'nsupdate.info', waar dan ook, zonder enige context, de filters triggert

 - dat er gerapporteerd wordt over nsupdate.info terwijl het in feite over alle subdomeinen gaat


Het is jammer dat dit niet genoeg is voor je, want meer is er niet aan te doen. Het is aan de eigenaren van nsupdate.info om misbruik te voorkomen en het is duidelijk dat ze dit niet (afdoende) doen. Zo lang dit het geval is dienen wij geen verzoek in bij onze leverancier om het domein te laten vrijgeven. Zeker niet gezien het binnen korte tijd toch weer automatisch geblokkeerd gaat worden.


Ik vraag me af of je mijn hele tekst gelezen hebt.


Daarbij komt: het gaat niet om dat domein, het gaat om het goed (dus: dynamisch) toepassen van de Public Suffix List (PSL) door jullie spam-leverancier.

Ik heb hier al zeer uitgebreid met de beheerder van nsupdate.info over gecommuniceerd, en mijn informatie is daar op gebaseerd. Hij kan echt niets meer doen dan wat hij nu al heeft gedaan.

En dat is: het domein nsupdat.info aanmelden voor de PSL

Zo hoeft dat domein niet vrijgegeven te worden: zo simpel is het namelijk niet.

Het gaat om het toepassen van die PSL door juillie spamleverancier.


Wat stats van onze anti spam leverancier:

 

Last Report 01-Aug-22 15:30:24 PDT
Last Seen 04-Aug-22 10:30:45 PDT
Active In Authority Yes
Feedback Volume very high
% Of Reports Were Complaints 94%
% Of Reports Were Spam Traps 21%

 

94% van alle meldingen (het aangeven van spam/geen spam bij alle partijen waarbij ze actief zijn) rapporteren mails met dat domein als spam. Van die spam meldingen is 21% afkomstig van spamtraps. Lijkt me duidelijk genoeg. Het feit dat we niet de enige partij zijn die mail met dat domein weigert of filtered versterkt dat punt alleen maar.

 

Onze leverancier is Proofpoint. Het staat de beheerders van nsupdate.info vrij om contact met ze op te nemen.

 

Gebaseerd op de stats worden misbruikte subdomeinen niet (afdoende) geruimd, met dit als gevolg.

 

Admin: quote aangevuld voor de volledigheid


Nou, dit helpt in ieder geval meer dan een standaard antwoord met stats. Dank!


Blijft natuurlijk raar dat vervelende subdomeinen er voor zorgen dat heel nsupdate.info er aan moet geloven.


het is een provider voor dynamische DNS, die ik nota bene moet gebruiken sinds de overgang van XS4All naar KPN en de daarmee wegvallende simpele functionaliteit van '<subdomein>.xs4all.nl'.

Maar er zijn toch vele andere dynamische DNS servers beschikbaar op deze wereld?

Overigens kan ik je van harte aanbevelen om een eigen domein te registreren bij mijndomein.nl.

De kosten zijn heel laag en je kunt zelf jouw DNS entries beheren.

Zelf heb ik privé het domein wjb4all.nl bij hun ondergebracht zonder email en website, dus puur het domein.

Ik heb het domein gekoppeld aan KPN mail zodat ik onder eigen domein kan mailen zonder daarvoor een eigen mailserver in te hoeven richten.

 

Daarnaast beheer ik uiteraard de DNS entries voor dat domein zodat deze voor elk subdomein netjes naar de juiste webserver verwijzen. Voorbeeld: https://wol.wjb4all.nl.

 

Jij kunt natuurlijk ook voor €10,- per jaar (eerste jaar €0,50) zo’n domein activeren en dan zal je nooit meer tegen deze problematiek aanlopen.

 

Overigens is gaitjan.nl nog beschikbaar. 🙂


Wel snel bij zijn. Morgen kan een ander het geregistreerd hebben.


Maar zo heet ik niet! Op dit forum was mijn eigen naam niet beschikbaar.

Zo'n eigen domein bij KPN gaat alleen over e-mail (MX record wijst naar KPN, en er is een TXT-record nodig om KPN te laten geloven dat jij dat domein hebt).

Maar <domein>.xs4all.nl met bijbehorend (dynamisch) A record raakte ik bij de overgang naar KPN kwijt.


Zo'n eigen domein bij KPN gaat alleen over e-mail (MX record wijst naar KPN, en er is een TXT-record nodig om KPN te laten geloven dat jij dat domein hebt).

Vandaar dat ik die bij mijndomein.nl heb geregistreerd en de benodigde DNS entries daar beheer.

Niet alleen voor e-mail maar ook voor het benaderen van mijn webservers en thuisnetwerk.

 

Maar zo heet ik niet! Op dit forum was mijn eigen naam niet beschikbaar.

Het was ook maar een voorbeeld, wellicht is <jouw-intialen>4all.nl nog wel beschikbaar.


@wjb Ik ga even inbreken en off topic hier. Ik zie dat je een policy van reject hebt ingesteld in je DMARC record. Dit gaat fout zodra mail geforward word middels een automatische forward bij de ontvanger, daar DKIM niet correct is in de context van DMARC.

 

Geen probleem uiteraard, als dat een keus is die je wil maken. Het is echter wel belangrijk hierbij stil te staan :)


@wjbIk ga even inbreken en off topic hier. Ik zie dat je een policy van reject hebt ingesteld in je DMARC record. Dit gaat fout zodra mail geforward word middels een automatische forward bij de ontvanger, daar DKIM niet correct is in de context van DMARC.

 

Geen probleem uiteraard, als dat een keus is die je wil maken. Het is echter wel belangrijk hierbij stil te staan :)

Goed dat je het meldt. Ik heb hier nog geen issues mee gehad maar aan de andere kant ik hier net zo goed p=none configureren mits de SPF controle dan maar gerespecteerd wordt want dat is een cruciale controle om te voorkomen dat mails via andere mailservers verstuurd kunnen worden.

Â