<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: sendmail+iptables</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;После того, как мы открыли наш sendmail для доступа из интернет, резко перегрузилась сеть.&lt;br&gt;Сам сендмейл (в нашем случае) отбивает спам атаки, но канал перегружен по 25-му порту.&lt;br&gt;25 порт нам нужен только на входящую почту, т.к. исходящая идет по 465.&lt;br&gt;&lt;br&gt;У меня появилась идея дропать все пакеты, идущие на 25 порт и исходный порт у которых не 25. По моему разумению, основные почтовые системы должны в качестве исходящего порта использовать 25-й. Или я не прав?&lt;br&gt;&lt;br&gt;Заранее спасибо за помощь!&lt;br&gt;</description>

<item>
    <title>sendmail+iptables (snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#8</link>
    <pubDate>Fri, 27 Mar 2009 08:01:24 GMT</pubDate>
    <description>Всем спасибо за инфу!&lt;br&gt;&lt;br&gt;На всякий случай выкладываю то, что сделано - может кому-то поможет или кто-то подправит...&lt;br&gt;&lt;br&gt;1. Настроен дроп пакетов, как указано здесь: http://www.debian-administration.org/articles/187. Я разрелил не более 20 новых соединений в 10 секунд.&lt;br&gt;2. Подтюнингован сендмейл (ratecontrol), как указано здесь: http://www.technoids.org/dossed.html. 40 соединений в минуту.&lt;br&gt;&lt;br&gt;На данный момент система подразгрузилась.&lt;br&gt;tiv, еще раз огромное спасибо!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>не-не-не, я в этом ничено не (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#7</link>
    <pubDate>Thu, 26 Mar 2009 12:43:24 GMT</pubDate>
    <description>&amp;gt;Касперский, и нас это вполне устраивает. &lt;br&gt;&lt;br&gt;&quot;Ненужный&quot; трафик к Касперскому не попадает?&lt;br&gt;Получение и обработка входящего трафика (=писем в частности) -- таки принцип его действия... И именно это Вас устраивает. И именно с этим Вы боретесь?&lt;br&gt;&lt;br&gt;&amp;gt;Речь о попытке разгрузить канал от не сильно нужного трафика. &lt;br&gt;&lt;br&gt;Проверка rev.DNS; DNSBL; fail2ban на вх.smtp; может быть, даже geoip + iptables...&lt;br&gt;&lt;br&gt;Переместить почту на другой канал (хостинг, сервис, провайдер...) - /этот/ разгрузится.&lt;br&gt;&lt;br&gt;&amp;gt;что соединение от&lt;br&gt;&amp;gt;идет с 25-го порта? &lt;br&gt;&lt;br&gt;Нет, конечно.&lt;br&gt;</description>
</item>

<item>
    <title>sendmail+iptables (tiv)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#6</link>
    <pubDate>Thu, 26 Mar 2009 11:58:55 GMT</pubDate>
    <description>В вашем случае вам надо или канал расширить или вынести почту с вашего сервера, купите vps и настройте на нем sendmail или воспользуйтесь сервисом  &amp;laquo;Защищённая почта&amp;raquo; к вам будет поступать только чистый почтовый трафик&lt;br&gt;</description>
</item>

<item>
    <title>sendmail+iptables (snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#5</link>
    <pubDate>Thu, 26 Mar 2009 11:31:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;на сторонний сервер MTA_2: &lt;br&gt;&amp;gt;MUA(client, порты &amp;gt;=1024)-&amp;gt;MTA_1(server,по умолчанию 25 порт, у вас - 465) -&lt;br&gt;&amp;gt;MTA_1 (сервер) закрывает smtp-сессию с MUA (код 221) и открывает новую сессию &lt;br&gt;&amp;gt;с MTA_2 уже как клиент: &lt;br&gt;&amp;gt;MTA_1(client, порты &amp;gt;=1024)-&amp;gt;MTA_2(server,25 порт)-&amp;gt;(LDA&amp;#124;MTA_3) и т.д.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;То есть MTA-это почтовый роутер, для него любой трафик и входящий, и &lt;br&gt;&amp;gt;исходящий. &lt;br&gt;&amp;gt;И номер порта зависит от роли, которую он в данной сессии играет &lt;br&gt;&amp;gt;- сервера или клиента. &lt;br&gt;&lt;br&gt;Понятно, спасибо за ссылки и ответ!&lt;br&gt;</description>
</item>

<item>
    <title>sendmail+iptables (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#4</link>
    <pubDate>Thu, 26 Mar 2009 10:58:49 GMT</pubDate>
    <description>1. http://www.technoids.org/dossed.html&lt;br&gt;2. лучше используйте iptables с connlimit &amp; ratelimit&lt;br&gt;http://www.debian-administration.org/articles/187&lt;br&gt;&lt;br&gt;&amp;gt;У меня появилась идея дропать все пакеты, идущие на 25 порт и исходный порт у которых не 25.&lt;br&gt;&lt;br&gt;То есть вы хотите на корню зарубить весь почтовый трафик?&lt;br&gt;&lt;br&gt;Smtp-сессия. Юзер отправляет письмо из MUA (f.e. TheBat!) через родной сервер MTA_1 на сторонний сервер MTA_2:&lt;br&gt;MUA(client, порты &amp;gt;=1024)-&amp;gt;MTA_1(server,по умолчанию 25 порт, у вас - 465) -&lt;br&gt;MTA_1 (сервер) закрывает smtp-сессию с MUA (код 221) и открывает новую сессию с MTA_2 уже как клиент:&lt;br&gt;MTA_1(client, порты &amp;gt;=1024)-&amp;gt;MTA_2(server,25 порт)-&amp;gt;(LDA&amp;#124;MTA_3) и т.д.&lt;br&gt;&lt;br&gt;То есть MTA-это почтовый роутер, для него любой трафик и входящий, и исходящий.&lt;br&gt;И номер порта зависит от роли, которую он в данной сессии играет - сервера или клиента.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>УОРПС дитектид (snussi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#3</link>
    <pubDate>Thu, 26 Mar 2009 10:36:23 GMT</pubDate>
    <description>&amp;gt;http://www.spamtest.ru/document.html?context=15928&amp;pubid=19240 &lt;br&gt;&lt;br&gt;Спасибо, повеселили.&lt;br&gt;Но речь не очень о борьбе со спамом - с ним борется Касперский, и нас это вполне устраивает.&lt;br&gt;Речь о попытке разгрузить канал от не сильно нужного трафика.&lt;br&gt;Фактически, суть вопроса: можно ли утверждать, что соединение от большинства почтовых систем идет с 25-го порта?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>УОРПС дитектид (Medlar)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#2</link>
    <pubDate>Thu, 26 Mar 2009 10:17:34 GMT</pubDate>
    <description>спасибо за ссылку, повеселили, хорошо написано :)&lt;br&gt;</description>
</item>

<item>
    <title>УОРПС дитектид (Andrey Mitrofanov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/84658.html#1</link>
    <pubDate>Thu, 26 Mar 2009 10:06:04 GMT</pubDate>
    <description>http://www.spamtest.ru/document.html?context=15928&amp;pubid=19240&lt;br&gt;</description>
</item>

</channel>
</rss>
