<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Скрипт для бана спаммерских сетей чер файрвол.</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html</link>
    <description>Вот создал для себя небольшую системку может кому понадобится.&lt;br&gt;сетки обновляются раз в час.&lt;br&gt;#!/bin/sh&lt;br&gt;wget www.uraldata.ru/spam.txt -O /tmp/spam.txt&lt;br&gt;iptables -L INPUT -n &amp;#124; awk &apos;&#123;print $4&#125;&apos; &amp;#124; grep -Eio &apos;&#091;0-9&#093;&#123;1,3&#125;&#092;.&#091;0-9&#093;&#123;1,3&#125;&#092;.&#091;0-9&#093;&#123;1,3&#125;&apos; &amp;#124; sort &amp;#124; uniq &amp;gt; /tmp/iptables.txt&lt;br&gt;sort /tmp/iptables.txt /tmp/spam.txt &amp;#124; uniq -u &amp;gt; /tmp/addiptables.txt&lt;br&gt;for clon in &#096; awk &apos;&#123; print $1 &#125;&apos; &amp;lt; /tmp/addiptables.txt&#096;&lt;br&gt;do&lt;br&gt;iptables -A INPUT -s $clon/24 -p tcp -m multiport --dports 25 -j DROP&lt;br&gt;echo $clon&lt;br&gt;done&lt;br&gt;</description>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (mikra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#19</link>
    <pubDate>Tue, 14 Apr 2009 12:57:33 GMT</pubDate>
    <description>&amp;gt;&amp;gt;ага это все учитывая что автор совершенно ен владеет теорией спамборьбы )) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да научится, какие его годы ... &lt;br&gt;&lt;br&gt;Хорошо если это собственный почтовый сервер на один аккаунт и автор на своей шкуре прочувствует все прелести такой настройки. Это была бы отличная практика и бесценный опыт. В противном случае такая борьба со спамом создаст проблемы кому угодно, только не спамерам и не автору/админу. А все из-за того, что начинающий админ просто не понимает работу почты и вовремя его не потыкали носом в результат его потуг.&lt;br&gt;</description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (Medlar)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#18</link>
    <pubDate>Tue, 14 Apr 2009 11:51:16 GMT</pubDate>
    <description>&amp;gt;ага это все учитывая что автор совершенно ен владеет теорией спамборьбы )) &lt;br&gt;&lt;br&gt;да научится, какие его годы ...&lt;br&gt;Кстати, автор, какой у вас MTA?&lt;br&gt;&lt;br&gt;&amp;gt;иначе бы он такое и не придумал делать )) &lt;br&gt;&lt;br&gt;Ну IP проверять - тоже дело полезное.&lt;br&gt;Например, Спамооборона не гнушается вести свои собственные dnsbl.&lt;br&gt;&lt;br&gt;Только ответное действие должно быть адекватным, а не из пушки по воробьям:&lt;br&gt;раз в BL попал - значит, однозначный отлуп.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (Pahanivo)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#17</link>
    <pubDate>Tue, 14 Apr 2009 11:40:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&quot;исправившихся&quot;). &lt;br&gt;&amp;gt;Только меры желательно применять другие: добавлять баллы к спам-весу и на основе &lt;br&gt;&amp;gt;конечного спам-веса &lt;br&gt;&amp;gt;откладывать письма в карантин/помечать письмо спам-меткой/что_то еще. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Естественно, вся прелесть вашего подхода (спама нет в принципе) при этом испаряется. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но единственное по ошибке отвергнутое письмо может так испортить вам биографию, что &lt;br&gt;&amp;gt;вы 1000 раз пожалеете, что были так категоричны. Нет, не с &lt;br&gt;&amp;gt;нами, а с отказами в соединениях через iptables. &lt;br&gt;&lt;br&gt;ага это все учитывая что автор совершенно ен владеет теорией спамборьбы ))&lt;br&gt;иначе бы он такое и не придумал делать ))&lt;br&gt;</description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (Medlar)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#16</link>
    <pubDate>Tue, 14 Apr 2009 08:55:00 GMT</pubDate>
    <description>&amp;gt;Ох уж эти сочинители... &lt;br&gt;&amp;gt;Лучше бы ты с учетом rfc свои алгоритмы сочинял. А еще бы &lt;br&gt;&amp;gt;мировой опыт борьбы со спамом учел вместо того чтоб по граблям &lt;br&gt;&amp;gt;прыгать. &lt;br&gt;&lt;br&gt;ИМХО, человек так устроен, что те грабли, на которые он наступил ЛИЧНО, и, как следствие, приобретенный опыт гораздо ценнее/дороже/доходчивее/понятнее/убедительнее (нужное подчеркнуть) нежели ЧУЖАЯ шишка на лбу, благоприобретенная в результате сотрудничества с теми же граблями ...&lt;br&gt;Может, автору и нужно пройти этот путь с тем, чтобы в результате родилось что-то по-настоящему ценное, но абс-но другое.&lt;br&gt;&lt;br&gt;А от себя совет автору: при построении собсвенной антиспам-системы собирать такие IP можно, и может даже нужно (ес-но с регулярным обновлением и удалением &quot;исправившихся&quot;).&lt;br&gt;Только меры желательно применять другие: добавлять баллы к спам-весу и на основе конечного спам-веса &lt;br&gt;откладывать письма в карантин/помечать письмо спам-меткой/что_то еще.&lt;br&gt;&lt;br&gt;Естественно, вся прелесть вашего подхода (спама нет в принципе) при этом испаряется.&lt;br&gt;Но единственно</description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (mikra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#15</link>
    <pubDate>Mon, 13 Apr 2009 19:32:30 GMT</pubDate>
    <description>Вот и вакуум образовался.&lt;br&gt;&amp;gt;еще раз спасибо за идеи ушел придумывать более модифицированный вариант. с &lt;br&gt;&amp;gt;учетом наработанного ) &lt;br&gt;&lt;br&gt;Ох уж эти сочинители...&lt;br&gt;Лучше бы ты с учетом rfc свои алгоритмы сочинял. А еще бы мировой опыт борьбы со спамом учел вместо того чтоб по граблям прыгать.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (Maxim09)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#14</link>
    <pubDate>Mon, 13 Apr 2009 18:58:53 GMT</pubDate>
    <description>Поскипано за придумывание автора поста своей версии работы программы.&lt;br&gt; &lt;br&gt;Я конечно понимаю что наступаю комуто на больную мозоль, но тем неменее буду развивать дальше это направление, за пару новых идей огромное спасибо.&lt;br&gt; &lt;br&gt;&amp;gt;Скворечник-то сферический получается, осталось вакуум создать :) Может еще разок ссылочку перечитаешь? &lt;br&gt;&amp;gt;Там вообще-то все серьезно пишут, не юмор это. &lt;br&gt;&lt;br&gt;Скворечник хороший будет ))), я никому ведь ненавязываю его использование. А аналитику я всетаки у себя оставлю что считать спамом а что нет. На первый раз получилось громозко и неуклюже, я себе это как то подругому представлял, но тем неменее очень эффективно и без бед, еще раз спасибо за идеи ушел придумывать более модифицированный вариант. с учетом наработанного )&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (mikra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#13</link>
    <pubDate>Mon, 13 Apr 2009 17:40:38 GMT</pubDate>
    <description>&amp;gt;Будет /24 с Критерием 1, если отуда было хоть одно письмо спама. &lt;br&gt;&amp;gt;в данном случае будет ограничение но не блокирование, на основании того &lt;br&gt;&amp;gt;что спамер долго с одного ip не живет. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На самом деле дело не в бане всего мира а снижении точно &lt;br&gt;&amp;gt;ненужной нагрузки на сервер и сети. &lt;br&gt;&lt;br&gt;С весовым коэффициентом 1.&lt;br&gt;Ага, значит берем маску с потолка, и все кто в нее попал это точно ненужная нагрузка. Железная логика :)&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;Неет погоди, давай по очереди. Если ты вводишь новый критерий &quot;страна отправителя&quot;, &lt;br&gt;&amp;gt;&amp;gt;то почему не подумать о geoip с белым списком? &lt;br&gt;&amp;gt;Потому что приведении geoip с белым списком мы как раз попадаем в &lt;br&gt;&amp;gt;неприятную ситуацию. &lt;br&gt;&amp;gt;А вот в случае страна+наличие дсл или впн и всякой фигни то &lt;br&gt;&amp;gt;нормально. &lt;br&gt;&lt;br&gt;Таксм, система развивается на глазах. Значит китайцев с адсл будем банить не глядя. А наших? А как насчет ближнего зарубежья? А если там партнеры по бизнесу? Для конторы сервак-то или домашний? А если рассылочку подписал себе полезную? Думаешь все сервера в инете в датацентрах крутятся?&lt;br&gt;Д</description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (Maxim09)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#12</link>
    <pubDate>Mon, 13 Apr 2009 16:14:02 GMT</pubDate>
    <description>&amp;gt;Нутк а исходными данными для аггрегации будут адреса спамеров /32? /24? Просто &lt;br&gt;&amp;gt;/32 можно собирать бесконечно долго, а любая другая маска будет взятой &lt;br&gt;&amp;gt;с потолка. &lt;br&gt;&lt;br&gt;Будет /24 с Критерием 1, если отуда было хоть одно письмо спама. в данном случае будет ограничение но не блокирование, на основании того что спамер долго с одного ip не живет.&lt;br&gt;Это пока вопрос будующего, система должна быть простой и эффективной.&lt;br&gt;&lt;br&gt;&amp;gt;Неет погоди, давай по очереди. Если ты вводишь новый критерий &quot;страна отправителя&quot;, &lt;br&gt;&amp;gt;то почему не подумать о geoip с белым списком? &lt;br&gt;&lt;br&gt;Потому что приведении geoip с белым списком мы как раз попадаем в неприятную ситуацию.&lt;br&gt;А вот в случае страна+наличие дсл или впн и всякой фигни то нормально.&lt;br&gt;&lt;br&gt;&amp;gt;А с толпой нельзя так. Смотри последний пункт - сам наткнешься на &lt;br&gt;&amp;gt;такого же умельца неприятно будет, поймешь. Если у меня дома стоит &lt;br&gt;&amp;gt;линуксовый сервер со своим почтовиком, а провайдер не дает на мой &lt;br&gt;&amp;gt;ип A или PTR запись, да еще и сосед в ботнет &lt;br&gt;&amp;gt;вступил, то твои фильтры я никогда не пройду. </description>
</item>

<item>
    <title>Скрипт для бана спаммерских сетей чер файрвол. (mikra)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/84884.html#11</link>
    <pubDate>Mon, 13 Apr 2009 15:40:37 GMT</pubDate>
    <description>&amp;gt;Спасибо что посмотрели, согласен цифра 24 взята с потолка, попозже я написал &lt;br&gt;&amp;gt;что будет свободное время я сделаю аггрегацию сетей. &lt;br&gt;&lt;br&gt;Нутк а исходными данными для аггрегации будут адреса спамеров /32? /24? Просто /32 можно собирать бесконечно долго, а любая другая маска будет взятой с потолка.&lt;br&gt;&lt;br&gt;&amp;gt;Действительно меня мало волнует толпа домохозяек подключенных по адсл в китае или &lt;br&gt;&amp;gt;мексике )) &lt;br&gt;&amp;gt;Ну как я могу создавать проблемы юзеру в китае которых хочет отпавить &lt;br&gt;&amp;gt;письмо не через свой нормальный сервер, а напрямую на мой ? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Понял намек еще на создание белого списка ))) &lt;br&gt;&lt;br&gt;Неет погоди, давай по очереди. Если ты вводишь новый критерий &quot;страна отправителя&quot;, то почему не подумать о geoip с белым списком?&lt;br&gt;&lt;br&gt;А с толпой нельзя так. Смотри последний пункт - сам наткнешься на такого же умельца неприятно будет, поймешь. Если у меня дома стоит линуксовый сервер со своим почтовиком, а провайдер не дает на мой ип A или PTR запись, да еще и сосед в ботнет вступил, то твои фильтры я никогда не пройду. Ты считаешь</description>
</item>

</channel>
</rss>
