<div dir="ltr">... and all from a group of people who complain about having to check their email account once every 12 months.<div><br></div><div>---</div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Wed, Apr 29, 2020 at 10:34 PM Elad Cohen <<a href="mailto:elad@netstyle.io">elad@netstyle.io</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">




<div dir="ltr">
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
No No,</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Ripe, within the yearly ~30M Euros expenses of it, is able to create such system (an organization with expenses of 1% of it is able to create such system with a small part of its expenses budget).<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
That kind of system can be over bgp anycast with multiple worldwide locations and automatic syncing (so DDoS attacks will not affect it), and that kind of system can be (for example) for the whole 5 RIRs.<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Respectfully,</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Elad<br>
</div>
<div id="gmail-m_-3448927763958398075appendonsend"></div>
<hr style="display:inline-block;width:98%">
<div id="gmail-m_-3448927763958398075divRplyFwdMsg" dir="ltr"><font face="Calibri, sans-serif" style="font-size:11pt" color="#000000"><b>From:</b> No No <<a href="mailto:no0484985@gmail.com" target="_blank">no0484985@gmail.com</a>><br>
<b>Sent:</b> Wednesday, April 29, 2020 3:18 PM<br>
<b>To:</b> Elad Cohen <<a href="mailto:elad@netstyle.io" target="_blank">elad@netstyle.io</a>>; <a href="mailto:anti-abuse-wg@ripe.net" target="_blank">anti-abuse-wg@ripe.net</a> <<a href="mailto:anti-abuse-wg@ripe.net" target="_blank">anti-abuse-wg@ripe.net</a>><br>
<b>Subject:</b> Re: [anti-abuse-wg] 2019-04 Discussion Phase (Validation of "abuse-mailbox")</font>
<div> </div>
</div>
<div>
<div dir="ltr">RIPE etc. are the ones themselves who refuse to introduce a centralised system, because of $$$$ related concerns. 
<div><br>
</div>
<div>It would be great, but then imagine if the spammers etc. DDoS that system for as long as they want to abuse resources.</div>
<div><br>
</div>
<div>--</div>
</div>
<br>
<div>
<div dir="ltr">On Wed, Apr 29, 2020 at 9:18 PM Elad Cohen <<a href="mailto:elad@netstyle.io" target="_blank">elad@netstyle.io</a>> wrote:<br>
</div>
<blockquote style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">
<div dir="ltr">
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
What is this ?</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
"However, the community should report any situation to the RIPE NCC, which can provide (anonymous) periodical statistics to the community, which can take further decisions about that."</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Ripe members are informers?</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
"divide and conquer" strategy ?<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Abuse email addresses (just like any other email address) are being spammed, not only by non-relevant spammers but also by automatic useless services that are installed at servers that don't take themselves any measure of proper configuration to avoid the automatic
 useless services.<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
To my opinion, Ripe should create its own anti-abuse system, each LIR will have login access to it (LIR will be able to choose to receive notifications through sms / email) and to mark each abuse complaint as resolved or not (that system can also have an API
 so LIR's will be able to pull their abuse complaints), the main issue is that complaints to that system will not be able to be done automatically or by email - only manually by form filling with captcha. (after the LIR will mark an abuse complain as resolved
 - the complainer will receive an email address also to confirm with him if issue is resolved or not, non-detailed statistics will be able to be displayed to the whole community - to see the percentage of how many manual complaints weren't handled by each LIR)<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
---<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Besides the above, I also believe that we as a community should not accept complainers which are not taking the most basic configuration actions to protect their systems, and would consider these complaints as spam. In order for abuse complaints not to be abused.<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Respectfully,</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
Elad<br>
</div>
<div>
<div><br>
</div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif;font-size:12pt;color:rgb(0,0,0)">
<br>
<hr style="display:inline-block;width:98%">
<b>From:</b> anti-abuse-wg on behalf of Serge Droz via anti-abuse-wg<br>
<b>Sent:</b> Wednesday, April 29, 2020 11:22 AM<br>
<b>To:</b> <a href="mailto:anti-abuse-wg@ripe.net" target="_blank">anti-abuse-wg@ripe.net</a><br>
<b>Subject:</b> Re: [anti-abuse-wg] 2019-04 Discussion Phase (Validation of "abuse-mailbox")
<div><br>
</div>
</div>
<div><font size="2"><span style="font-size:11pt">
<div>Hi All<br>
<br>
I think this is a good policy.<br>
<br>
We can always find use cases where it fails, but it will help in some<br>
cases.<br>
<br>
And if some one is not able to answer an e-mail every six month, there<br>
are probably underlying issues. Also the argument, that the bad guys<br>
flood the mailbox is not really acceptable. It just means you can't<br>
filter spam.<br>
<br>
The proposal does not check how the reports are used. But it helps us to<br>
enumerate organizations, that don't act, coming up with various excuses,<br>
along the lines the best problems are some one else's problems, so let's<br>
make it some on else's problem.<br>
<br>
The fact is: Most mature organizations are perfectly capable of handling<br>
such mail boxes, even if they have a high load.<br>
<br>
Coming from the incident response side, I'm tiered of people constantly<br>
telling me, that issues are not their problem<br>
<br>
Best<br>
Serge<br>
<br>
<br>
<br>
<br>
<br>
On 28.04.20 16:01, Petrit Hasani wrote:<br>
> Dear colleagues,<br>
> <br>
> A new version of RIPE policy proposal, 2019-04, "Validation of<br>
> "abuse-mailbox"", is now available for discussion.<br>
> <br>
> This proposal aims to have the RIPE NCC validate "abuse-c:" information<br>
> more often and introduces a new validation process.<br>
> <br>
> Most of the text has been rewritten following the last round of<br>
> discussion and the proposal is now at version 3.0. Some key points in<br>
> this version:<br>
> <br>
> - The abuse-mailbox should not force the sender to use a form<br>
> - The validation process must ensure that the abuse mailbox is able to<br>
> receive messages<br>
> - The validation should happen at least every six months<br>
> <br>
> You can find the full proposal at:<br>
> <a href="https://www.ripe.net/participate/policies/proposals/2019-04" rel="noopener noreferrer" target="_blank">
https://www.ripe.net/participate/policies/proposals/2019-04</a><br>
> <br>
> As per the RIPE Policy Development Process (PDP), the purpose of this<br>
> four-week Discussion Phase is to discuss the proposal and provide<br>
> feedback to the proposer.<br>
> <br>
> At the end of the Discussion Phase, the proposer, with the agreement of<br>
> the Anti-Abuse Working Group Chairs, will decide how to proceed with the<br>
> proposal.<br>
> <br>
> We encourage you to review this proposal and send your comments to<br>
> <<a href="mailto:anti-abuse-wg@ripe.net" target="_blank">anti-abuse-wg@ripe.net</a>> before 27 May 2020.<br>
> <br>
> Kind regards,<br>
> --<br>
> Petrit Hasani<br>
> Policy Officer<br>
> RIPE NCC<br>
> <br>
> <br>
> <br>
> <br>
> <br>
<br>
-- <br>
Dr. Serge Droz<br>
Chair of the FIRST Board of Directors<br>
<a href="https://www.first.org" rel="noopener noreferrer" target="_blank">https://www.first.org</a><br>
<br>
</div>
</span></font></div>
</div>
</div>
</blockquote>
</div>
</div>
</div>

</blockquote></div>