<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Распределенная система блокировки червей и вирусов</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html</link>
    <description>В практику некоторых европейских ISP начинает входить (http://www.webwereld.nl/nieuws/18686.phtml) использование DNSBL системы VIRBL (http://virbl.bit.nl/) для блокировки адресов с которых обнаружена рассылка вирусов и червей. &lt;br&gt;&lt;br&gt;IP адрес автоматически помещается в черный список  при получении хотя бы двух вирусов в течении суток, через 24 часа отсутствия вирусной активности адрес убирается из базы, исключения составляют некоторые популярные почтовые серверы помещенные в белый список.&lt;br&gt;&lt;br&gt;&lt;br&gt;Полную virdb базу можно получить в формате  bind (http://virbl.bit.nl/virbl.dnsbl.bit.nl), rbldnsd (http://virbl.bit.nl/rbldnsd-virbl.dnsbl.bit.nl) или текстовом (http://virbl.bit.nl/virbl.dnsbl.bit.nl.txtplain).&lt;br&gt;&lt;br&gt;URL: http://slashdot.org/article.pl?sid=04/06/06/1338225&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=3960&lt;br&gt;</description>

<item>
    <title>Распределенная система блокировки червей и вирусов (KisaSoft)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#17</link>
    <pubDate>Thu, 02 Mar 2006 06:43:03 GMT</pubDate>
    <description>неверно&lt;br&gt;&lt;br&gt;вот так:&lt;br&gt;&lt;br&gt;&lt;br&gt;FEATURE(&#096;dnsbl&apos;, &#096;rbldnsd1.dnsbl.bit.nl&apos;, &#096;550 Ne nado slat virus&apos;)dnl </description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Stranger03)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#16</link>
    <pubDate>Fri, 11 Jun 2004 12:43:50 GMT</pubDate>
    <description>Не совсем понятно, почему их сервер так тормозит. это при моем канале 2М страничка открывается минут за 5-ть. Если так же будет проходить проверка IP на почтовике, то это просто ужас.&lt;br&gt;&lt;br&gt;Так только у меня?</description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Дмитрий Ю. Карпов)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#15</link>
    <pubDate>Thu, 10 Jun 2004 10:50:04 GMT</pubDate>
    <description>Одно другому не мешает. Во-первых, система отлупа по IP-номеру экономит трафик, т.к. срабатывает до принятия на сервер вируса, спама или какой др.гадости.&lt;br&gt;&lt;br&gt;Во-вторых, система отлупа по IP-номеру даёт отлуп даже неизвестным вирусам и спаму, которые могут прйти сквозь фильтр.&lt;br&gt;&lt;br&gt;А вот для противодействия DoS-атакам систему хранения надо делать распределённой (тиражируемой) и кэшируемой.</description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Дмитрий Ю. Карпов)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#14</link>
    <pubDate>Wed, 09 Jun 2004 11:40:50 GMT</pubDate>
    <description>Подавляющее большинство вирусов посылают себя напрямую; так же поступают и программы, рассылающие спам. Это значит, что закрытие SMTP-порта:25 правилом&lt;br&gt;allow tcp from any to список_внешних_релеев smtp&lt;br&gt;allow tcp from внутренние_релеи to any smtp&lt;br&gt;deny tcp from внутренняя_сеть to any smtp&lt;br&gt;пресечёт рассылку большинства вирусов и значительно сократит поток спама из сети провайдера.&lt;br&gt;&lt;br&gt;Список внешних релеев - это hotmail.com, mail.ru и другие по запросам юзеров (по просьбе хотя бы одного юзера открыть ему SMTP-доступ к его любимому релею этот релей открывается для всех). Аналогичным образом создаётся список внутренних релеев. В просьбе об открытии SMTP-доступа должно содержаться обязательство не рассылать спам и вирусы.&lt;br&gt;&lt;br&gt;Спамер - это человек; он может посмотреть сайт провайдера или позвонить ему по телефону и узнать, каким релеем ему пользоваться. Вирус может узнать адрес релея только из настроек OutLook, TheBat или др.почтовой программы, если он знает, как программа хранит настройки. Но яполагаю, что в больш</description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Евгений)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#13</link>
    <pubDate>Tue, 08 Jun 2004 13:30:56 GMT</pubDate>
    <description>Их просто мизер - таких провов.&lt;br&gt;</description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Евгений)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#12</link>
    <pubDate>Tue, 08 Jun 2004 13:29:42 GMT</pubDate>
    <description>Фигня полная. Надо фильтровать все исполняемые эттачи на подлете (на этапе соединения), а вирусы в архивах ловить антивирусом прикрученным к почтарю.&lt;br&gt;</description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#11</link>
    <pubDate>Mon, 07 Jun 2004 19:18:36 GMT</pubDate>
    <description>очень маленькая база. dsbl.org или njabl.org гораздо  больше. кроме того, нормальные мантейнеры отдают данные через rsync, но не через bind или wget.</description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Mike)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#10</link>
    <pubDate>Mon, 07 Jun 2004 14:04:15 GMT</pubDate>
    <description>Провайдеры довольно часто вирусы фильтруют</description>
</item>

<item>
    <title>Распределенная система блокировки червей и вирусов (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/3809.html#9</link>
    <pubDate>Mon, 07 Jun 2004 13:28:03 GMT</pubDate>
    <description>Глупости, зараженная машина будет прекрасно рассылать вирусы через smtp провайдера, и что после  &lt;br&gt;этого всех и вся блокировать ?  </description>
</item>

</channel>
</rss>
