Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 26 Jun 24 13:45:23, всего сообщений: 8489
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1290 из 8489 ========================================= RU.LINUX =
От   : Alexey Vissarionov               2:5020/545         01 Jul 14 11:00:00
Кому : Sergey Anohin                                       01 Jul 14 11:00:00
Тема : IPTABLES+почта
FGHI : area://RU.LINUX?msgid=2:5020/545+53b25c78
На   : area://RU.LINUX?msgid=2:5034/10.1+657b4994
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=<1187489869@ddt.demos.su>+005713bc
Ответ: area://RU.LINUX?msgid=2:5034/10.1+53b2c74d
==============================================================================
Доброго времени суток, Sergey!
01 Jul 2014 00:01:54, ты -> мне:

AV>> Да - это единственный случай, когда демона SMTP нужно прикрывать
AV>> пакетным фильтром (а в идеале еще и спамерский ботнет
AV>> контратаковать).
SA> Fail2ban универсальнее имхо, все в одном, можно не только почту
SA> прикрывать, а вообще в теории все что угодно.

Прикрой им SSH, скажи мне адрес хоста и готовься бежать к консоли :-)

SA>>> Как это pешает пpоблему если тебе спаммеpы обсаживают 25 поpт с
SA>>> pазных ip?
AV>> А для этого существуют другие методы. Лично я использую DRBL -
AV>> несмотря на еженедельные takedown request'ы, на которые я даже не
AV>> утруждаюсь отвечать, эффективность оного превышает любые методы
AV>> локальной фильтрации.
SA> Погоди а спамассассин вроде юзает drbl?

Отсосин плох тем, что работает _после_ того, как спамер _уже_ получил 250 в ответ на rcpt to и таким образом убедился в том, что адрес живой.

А проверка по DNSBL (в том числе по DRBL) может производиться сразу после установки соединения. Что не в списках - ловим по несоответствию HELO, IP и PTR-записи.

SA>>> Один pаз сунулся и пpопал на веки вечные. Хоpошо если один, а
SA>>> если таких спаммеpов много? Сабж вообще недопускает таких
SA>>> спамеpов до SMTP демона
AV>> Ага... и только ядерную память жрут.
SA> Ну если реджектить средствами эксима например, то он тоже жрет. Тут
SA> вопрос кто больше. Разве "ядерное" не означает экономично и надежно?

Увы, меньше sizeof(struct skb) на каждое соединение никак не получается...

SA> Ну в оффтопе pf считается крутым. Лично не юзал сказать нечего.

Говно. Почти все вынесено в userspace со всеми сопутствующими.

SA> Как себя iptables ведет в таких случаях тоже не могу сказать, пока
SA> такие не встречались.

Я им (netfilter'ом) DDoS-атаки отбиваю - память жрет, но производительности хватает.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Время выхода из лабиринта зависит от количества извилин
--- /bin/vi
* Origin: http://openwall.com/Owl/ru (2:5020/545)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.048051 секунды