| |
| 1.4, Andrew, 12:43, 24/08/2009 [ответить] [смотреть все]
| +/– | |
Это, конечно, от ситуации зависит, но проще просто ЗАКРЫТЬ весь исходящий траффик на 25й порт, и проковырять его только для реальных почтовых серваков.
Логика очень простая: кому действительно надо иметь выход на 25й порт, осознанно попросят его открыть, но их будет очень мало. Всем остальным это не надо, и они будут закрыты => боты обломаются. При этом надо, разумеется, _документировать_ эту политику.
|  | | |
| 1.10, shadow_alone, 04:52, 25/08/2009 [ответить] [смотреть все]
| +/– |
Самое простое
-A FORWARD -p tcp --dport 25 -j LOG --log-prefix smtpport:
включить logwatch и получать почту с логом ежедневно, не гнушаясь просматривать.
|  | | |
| 1.11, .snake, 05:12, 25/08/2009 [ответить] [смотреть все]
| +/– |
-A FORWARD -s 192.168.0.0/16 -p tcp -m tcp --dport 25 -m state --state NEW -m recent --set --name SMTP
-A FORWARD -s 192.168.0.0/16 -p tcp -m tcp --dport 25 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 --name SMTP -j REJECT --reject-with icmp-port-unreachable
Автоматически блокирует рассылку спама от клиентов. Как только спам прекращается почта начинает работать :)
|  | | |
| 1.15, emp, 12:11, 25/08/2009 [ответить] [смотреть все]
| +/– |
за прогу - зачёт. за ночь наловила 87 хостов. фикусы с iptables стоят на релее. но вот на исходящий поток от клиентов надо ставить чтото заносящее инфу в биллинг. чтоб тп по ночам спокойно могло удалить/приостановить бан клиенту, а не ждать админа чтобы он посмотрел в табличку.
|  | | |
| |
| 2.22, Дима Иванов, 15:17, 25/08/2009 [^] [ответить] [смотреть все] [показать ветку]
| +/– | |
>надо ставить чтото заносящее инфу в биллинг. чтоб тп по ночам спокойно могло >удалить/приостановить бан клиенту, а не ждать админа чтобы он посмотрел в табличку.
Именно!!! Наконец кто-то понял мою задумку :)
|  | | |
|
|
|