<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: считать пакеты.</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html</link>
    <description>Доброго времени суток.&lt;br&gt;есть сетка через ipfw. необходимо покосить злостных спамеров. хочу посчитать пакеты на 25м порту. подскажи плиз как это лучше организовать?? может, кто-то делал по-другому или знает более эффективный метод.&lt;br&gt;</description>

<item>
    <title>считать пакеты. (MrPurple)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#8</link>
    <pubDate>Tue, 27 Apr 2010 12:40:25 GMT</pubDate>
    <description>&amp;gt;чем такое решение лучше, того чтобы просто закрыть исходящие подключения на dst-port &lt;br&gt;&amp;gt;25 вне сети и релея провайдера? &lt;br&gt;&lt;br&gt;Лояльность к абоненту - дело каждого провайдера интимное :) &lt;br&gt;&lt;br&gt;Кто-то блочит netbios-трафик, например, а кто-то не блочит. &lt;br&gt;Кто-то предоставляет доступ к файловым ресурсам через CIFS, а кто-то через FTP.&lt;br&gt;&lt;br&gt;Это решение блокирует лишь тех абонентов, у которых существует проблема (вирусная активность). При этом, в случае блокировки абонента на саппорт-ящик приходит письмо с уведомлением, после чего (в норме) саппорт связывается с абонентом, рекомендуя ему &quot;полечиться&quot; (ведь у абонента, кроме этой сетевой активности есть очень часто и эффект &quot;тормозит компьютер и интернет&quot;, что может стать причиной ухода его к другому провайдеру по столь глупой причине). &lt;br&gt;</description>
</item>

<item>
    <title>считать пакеты. (rr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#7</link>
    <pubDate>Tue, 27 Apr 2010 12:23:02 GMT</pubDate>
    <description>чем такое решение лучше, того чтобы просто закрыть исходящие подключения на dst-port 25 вне сети и релея провайдера?&lt;br&gt;</description>
</item>

<item>
    <title>считать пакеты. (MrPurple)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#6</link>
    <pubDate>Tue, 27 Apr 2010 12:20:06 GMT</pubDate>
    <description>&amp;gt;и что же такое делает механизм, там описанный? &lt;br&gt;&amp;gt;http://www.purple.org.ua/borba-s-pochtovymi-troyanami-na-mar.../ &lt;br&gt;&lt;br&gt;Блокирует source-ip при помощи ipfw, в случае, если с этого source-ip в течение определённого интервала времени было произведено более определённого числа коннектов на разные destination-адреса (TCP 25 порт).&lt;br&gt;&lt;br&gt;В случае необходимости, может начать разблокировать через определённый интервал также.&lt;br&gt;</description>
</item>

<item>
    <title>считать пакеты. (rr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#5</link>
    <pubDate>Tue, 27 Apr 2010 12:16:48 GMT</pubDate>
    <description>и что же такое делает механизм, там описанный?&lt;br&gt;http://www.purple.org.ua/borba-s-pochtovymi-troyanami-na-mar.../&lt;br&gt;</description>
</item>

<item>
    <title>считать пакеты. (Broot)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#4</link>
    <pubDate>Tue, 27 Apr 2010 08:54:32 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;с какой стати? &lt;br&gt;&amp;gt;принимать почту или не принимать принимает хозяин сервера. &lt;br&gt;&amp;gt;если организация установила почтовый серве только для приема почты от конкретного почтового &lt;br&gt;&amp;gt;сервера, его тащить в суд за это? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;поэтому MAIL.RU (например) вносит специальный пункт в условия предоставления услуги, что не &lt;br&gt;&amp;gt;&amp;gt;гарантирует доставку сообщений для целей бизнеса - и поэтому MAIL.RU никто &lt;br&gt;&amp;gt;&amp;gt;и не пользуется &lt;br&gt;&lt;br&gt;Я использую это. Уже два года - ни одной жалобы от абонентов, ни одного попадания в блек-листы.&lt;br&gt;http://www.purple.org.ua/borba-s-pochtovymi-troyanami-na-marshrutizatore-v-lokalnoj-seti-freebsd/&lt;br&gt;&lt;br&gt;За умеренные WMZ помогу &quot;настроить и забыть&quot;&lt;br&gt;</description>
</item>

<item>
    <title>считать пакеты. (rr)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#3</link>
    <pubDate>Tue, 27 Apr 2010 06:52:24 GMT</pubDate>
    <description>&amp;gt;вообще активность на 25-м порту не имеет отношения к спаму - это &lt;br&gt;&amp;gt;активация после регистрации на сайте, напоминания, смена паролей, уведомления об акциях &lt;br&gt;&amp;gt;и так далее &lt;br&gt;&amp;gt;слово СПАМ - имеет негативную окраску и четко определено судом, какие ИМЕННО &lt;br&gt;&amp;gt;массовые почтовые сообщения называются СПАМОМ: &lt;br&gt;&lt;br&gt;каким судом определено?&lt;br&gt;&lt;br&gt;&amp;gt;1. сообщения неперсонифицированные, от которых нельзя отписатся &lt;br&gt;&amp;gt;2. список рассылки которых составлен без участия человека &lt;br&gt;&lt;br&gt;список рассылки без участия человеком, это как? человек во всем участвует. код для автоматизации составления списков рассылки пишет человек.&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;обычно, это 0,001&#037; сообщений проходящих через порт 25 &lt;br&gt;&lt;br&gt;очень сомнительное утверждение.&lt;br&gt;&lt;br&gt;&amp;gt;в случае, если НЕКТО блокирует персонифицированные сообщения (как например это делает MAIL.RU) &lt;br&gt;&amp;gt;или сообщения, составленные с участием человека - этого НЕКТО можно брать &lt;br&gt;&amp;gt;за жопу и тащить в суд (чтобы например взыскать с него &lt;br&gt;&amp;gt;недополученную прибыль) &lt;br&gt;&lt;br&gt;с какой стати? &lt;br&gt;принимать почту или не принимать принимает хо</description>
</item>

<item>
    <title>считать пакеты. (a.shine)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#2</link>
    <pubDate>Tue, 27 Apr 2010 05:59:10 GMT</pubDate>
    <description>тут смысл не в том, чтобы отсекать. просто считать и смотреть активность.&lt;br&gt;у нас же не почтовый сервер, а локальная сеть. вот я и интересуюсь. какими способами можно определять от кого идет спам. хотя-бы приблизительно. посоветовали считать пакеты на основных портах вирусной активности и почты. затем, просить пользователя проверить ПК&lt;br&gt;</description>
</item>

<item>
    <title>считать пакеты. (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/88817.html#1</link>
    <pubDate>Tue, 27 Apr 2010 05:54:52 GMT</pubDate>
    <description>вообще активность на 25-м порту не имеет отношения к спаму - это активация после регистрации на сайте, напоминания, смена паролей, уведомления об акциях и так далее&lt;br&gt;слово СПАМ - имеет негативную окраску и четко определено судом, какие ИМЕННО массовые почтовые сообщения называются СПАМОМ:&lt;br&gt;1. сообщения неперсонифицированные, от которых нельзя отписатся&lt;br&gt;2. список рассылки которых составлен без участия человека&lt;br&gt;&lt;br&gt;обычно, это 0,001&#037; сообщений проходящих через порт 25&lt;br&gt;в случае, если НЕКТО блокирует персонифицированные сообщения (как например это делает MAIL.RU) или сообщения, составленные с участием человека - этого НЕКТО можно брать за жопу и тащить в суд (чтобы например взыскать с него недополученную прибыль)&lt;br&gt;&lt;br&gt;поэтому MAIL.RU (например) вносит специальный пункт в условия предоставления услуги, что не гарантирует доставку сообщений для целей бизнеса - и поэтому MAIL.RU никто и не пользуется&lt;br&gt;</description>
</item>

</channel>
</rss>
