Proofpoint heeft onlangs zijn twintig jaar oude zeer bekende Spam and Open Relay Blocking System (SORBS) anti-spamdienst stopgezet. Het cybersecuritybedrijf gaf hier geen specifieke redenen voor, maar het onderhouden van de anti-spamdienst met besmette IP-adressen van servers zou te moeilijk zijn geworden.
Na twintig jaar te hebben gefunctioneerd, is nu het doek voor de bekende anti-spamlijst SORBS gevallen. Eigenaar Proofpoint heeft op 5 juni 2024 in stilte de verdere ontwikkeling van de lijst stopgezet. Vanaf nu krijgt SORBS geen ‘reputation data’ meer, aldus de securityspecialist in een reactie aan The Register.
Inmiddels is de data van alle 18 lijsten binnen de dienst verwijderd. Wel is de website van de anti-spamdienst -bij het schrijven van dit artikel- nog steeds in de lucht.
Zelf heeft Proofpoint op zijn website geen enkele referentie of redenen geplaatst over het afscheid van de bekende anti-spamdienst. In de reactie aan The Register voert de securityspecialist aan dat de dienst is beëindigd vanwege verschillende redenen die invloed zouden hebben op de houdbaarheid van SORBS. Voor een overname van de dienst zouden de operationele kosten te hoog liggen.
SORBS-functionaliteit
De twintig jaar oude anti-spamdienst is afkomstig uit universitaire kringen en werd door een enkele Proofpoint-medewerker vanuit Australië bijgehouden. Het gaf gratis toegang tot een zogenoemde DNS-gebaseerde Block List (DSNBL) van ongeveer 12 miljoen spamservers. Hierbij ging het om servers die spam verspreidden, onderdeel waren van phishing-aanvallen en andere e-mailbedreigingen. Naast spamservers ging het hierbij ook om gehackte en gekaapte servers en servers die besmet waren met trojans en deze ook verspreidden.
De SORBS-database had op zijn hoogtepunt 200.000 gebruikers en werd geroemd om zijn accuratesse. Ook beschikte de database over een support ticketingsysteem om een eventuele listing te bediscussiëren. Hierdoor beschikte SORBS over een schat aan data over spamservers en meer. Ook deze data zijn nu niet meer beschikbaar.
Zorgen bij anti-spamcommunity
De ondergang van SORBS baart de anti-spamcommunity veel zorgen. Zij zijn onder meer bang dat kwaadaardige spamaanbieders mogelijk de domeinnaam opkopen om deze te gaan misbruiken. Zij hopen dat andere aanbieders uiteindelijk toch de database-omgeving willen overnemen. Herstel van deze omgeving zou eenvoudig zijn.
Bekende alternatieven voor het nu verloren gegane SORBS zijn onder meer de anti-spamomgevingen SpamCop en Spamhaus.
Lees ook: Microsoft legt spamberichten aan banden door nieuwe Exchange-limiet