<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Блокировка отброшенных SMTP сервером IP адресов/подсетей.</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html</link>
    <description>#!/bin/sh&lt;br&gt;#&lt;br&gt;#REJECTSPAMMERS v0.1b Lev Zabudkin. zabudkin&#064;mail.ru&lt;br&gt;#&lt;br&gt;#Описание:&lt;br&gt;#   Данный скрипт аккумулирует (создаёт/пополняет) уникальный список IP адресов,&lt;br&gt;#   которые были отброшены SMTP сервером.&lt;br&gt;#   Скрипт создан с той целью, чтобы REJECT&apos;ить в дальнейшем все пакеты с таких адресов.&lt;br&gt;#&lt;br&gt;#Действие:&lt;br&gt;#   После выполнения будут созданы файлы в папке указанной в SCRIPTDIR (см. ниже):&lt;br&gt;#   rejectspammers.run.iptables.block.byip.add             - Блокировать IP адреса&lt;br&gt;#   rejectspammers.run.iptables.block.byip.delete          - Убрать прежнюю блокировку IP адресов&lt;br&gt;#   rejectspammers.run.iptables.block.byip.subnet24.add    - Блокировать всю подсеть 255.255.255.0 IP адресов&lt;br&gt;#   rejectspammers.run.iptables.block.byip.subnet24.delete - Убрать прежнюю блокировку подсети 255.255.0.0&lt;br&gt;#   rejectspammers.run.iptables.block.byip.subnet16.add    - Блокировать всю подсеть 255.255.0.0 IP адресов&lt;br&gt;#   rejectspammers.run.iptables.block.byip.subnet16.delete - Убрать прежнюю блокировку подсети 255.0.0.0&lt;br&gt;#   reject</description>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (Евгений)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#9</link>
    <pubDate>Sat, 13 Dec 2008 09:59:27 GMT</pubDate>
    <description>Зачем PF под Linux? Вот смотри...&lt;br&gt;http://kevin.vanzonneveld.net/techblog/article/block_brute_force_attacks_with_iptables/&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (lizard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#8</link>
    <pubDate>Fri, 28 Dec 2007 09:51:06 GMT</pubDate>
    <description>а есть порты PF под linux? или решение только под bsd?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (Andrey Y. Ostanovsky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#7</link>
    <pubDate>Thu, 27 Dec 2007 13:48:08 GMT</pubDate>
    <description>Ну, хотя бы с помощью вот такой оценки активности:&lt;br&gt;http://home.nuug.no/~peter/pf/en/long-firewall.html#BRUTEFORCE&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (КУКУ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#6</link>
    <pubDate>Wed, 26 Dec 2007 18:05:41 GMT</pubDate>
    <description>нормальным это каким?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (lizard)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#5</link>
    <pubDate>Sun, 23 Dec 2007 12:32:56 GMT</pubDate>
    <description>greg, а какими решениями советуете пользоваться вы? например postfix рвет сессию по причине отсутствия DNS-записей для конкретного ip, но письма с этого ip регулярно идут, как с этим бороться сократив количество проверок?   помнится в mdaemon был механизм ip screening когда после определенного числа regect&apos;ов ip заносился в базу на определенное время, но для постфикса я не могу найти такого решения..&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (greg)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#4</link>
    <pubDate>Sun, 23 Dec 2007 09:18:08 GMT</pubDate>
    <description>Чего только люди не придумают, чтобы нормальными решениями не пользоваться...&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#3</link>
    <pubDate>Fri, 21 Dec 2007 08:08:06 GMT</pubDate>
    <description>а по каким критериям у вас почтовик отбрасыват эти айпи?&lt;br&gt;спамлисты?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#2</link>
    <pubDate>Thu, 20 Dec 2007 08:43:47 GMT</pubDate>
    <description>&amp;gt;хм... скрипт плох тем что много раз зовёт iptables, вместо того чтобы &lt;br&gt;&amp;gt;пользоваться iptables-save/iptables-restore. &lt;br&gt;&lt;br&gt;согласен, еще бы приделать статистику, чтобы оставлять к примеру адреса которые засветились только определенный промежуток времени&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка отброшенных SMTP сервером IP адресов/подсетей. (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/39470.html#1</link>
    <pubDate>Thu, 20 Dec 2007 07:48:04 GMT</pubDate>
    <description>хм... скрипт плох тем что много раз зовёт iptables, вместо того чтобы пользоваться iptables-save/iptables-restore.&lt;br&gt;</description>
</item>

</channel>
</rss>
