Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 26 Jun 24 13:45:23, всего сообщений: 8489
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1287 из 8489 ========================================= RU.LINUX =
От   : Sergey Anohin                    2:5034/10.1        01 Jul 14 00:01:55
Кому : Alexey Vissarionov                                  01 Jul 14 00:01:55
Тема : IPTABLES+почта
FGHI : area://RU.LINUX?msgid=2:5034/10.1+657b4994
На   : area://RU.LINUX?msgid=2:5020/545+53b18d49
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=2:5080/172+53b24466
Ответ: area://RU.LINUX?msgid=2:5020/545+53b25c78
==============================================================================
Hello, Alexey Vissarionov.
On 30.06.14 20:00 you wrote:

AV> Да - это единственный случай, когда демона SMTP нужно прикрывать
AV> пакетным фильтром (а в идеале еще и спамерский ботнет
AV> контратаковать).

Fail2ban универсальнее имхо, все в одном, можно не только почту прикрывать, а вообще в теории все что угодно.
 
SA>> Как это pешает пpоблему если тебе спаммеpы обсаживают 25 поpт с
SA>> pазных ip?
AV> А для этого существуют другие методы. Лично я использую DRBL -
AV> несмотря на еженедельные takedown request'ы, на которые я даже не
AV> утруждаюсь отвечать, эффективность оного превышает любые методы
AV> локальной фильтрации.

Погоди а спамассассин вроде юзает drbl?
 
SA>> Один pаз сунулся и пpопал на веки вечные. Хоpошо если один, а
SA>> если таких спаммеpов много? Сабж вообще недопускает таких
SA>> спамеpов до SMTP демона
AV> Ага... и только ядерную память жрут.

Ну если реджектить средствами эксима например, то он тоже жрет. Тут вопрос кто больше. Разве "ядерное" не означает экономично и надежно? Ну в оффтопе pf считается крутым. Лично не юзал сказать нечего. Как себя iptables ведет в таких случаях тоже не могу сказать, пока такие не встречались.

--
Best regards!
Posted using Hotdoged on Android
--- Hotdoged/2.10/Android
* Origin: Android device, Milky Way (2:5034/10.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.057015 секунды