<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Опыт борьбы со спам-ботами на небольшом почтовом сервере</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html</link>
    <description>В заметке &quot;High traffic on the email server (http://www.g-loaded.eu/2007/06/23/high-traffic-on-the-email-server/)&quot; наглядно продемонстрирован простой и эффективный способ блокирования спам-ботов, которые в определенные моменты приводят к превышению лимита на допустимое число соединений к почтовому серверу (эффект подобен DDoS атаке, сколько не увеличивай лимит - все равно соединения занимаются ботами с тысяч машин зараженных троянским ПО).&lt;br&gt;&lt;br&gt;&lt;br&gt;George Notaras, заметил, что большое число спам-ботов занимаются перебором адресов или отправляют почту уже несуществующим ящикам и провел простой эксперимент - выделил из лога postfix все подобные &quot;reject&quot; сообщения (за неделю выявлено более 260000 блокировок для 10000 уникальных IP) и заблокировал выявленные адреса. В результате, нагрузка на почтовый сервер снизилась  в 40 раз.&lt;br&gt;&lt;br&gt;URL: http://www.g-loaded.eu/2007/06/23/high-traffic-on-the-email-server/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=11186&lt;br&gt;</description>

<item>
    <title>обратное разрешение имени хоста отправителя и блокировки по маске имен (Квагга)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#14</link>
    <pubDate>Wed, 27 Jun 2007 14:22:01 GMT</pubDate>
    <description>&amp;gt; обратное разрешение имени хоста отправителя и блокировки по маске имени хоста.&lt;br&gt;А зачем? Процы греть? Чтобы найти еду нужно идти в продуктовую лавку. А не прочесывать перед походом лавку все окрестные помойки. Доступная аналогия? :)</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (sabitov)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#13</link>
    <pubDate>Tue, 26 Jun 2007 04:50:55 GMT</pubDate>
    <description>Угу, а потом приходит к тебе директор и говорит, что ему люди письмо прислать не могут, и ваапще трах-тибидох!&lt;br&gt;А при разборе полетов оказывается, что люди живут не внутри МКАД, а в деревне Гадюкино Урюпинского уезда, и что Сеть у них только 2 часа в сутки, и диалап через соседнюю область :( &lt;br&gt;&lt;br&gt;Вы с таким, сударь, не сталкивались? Вам везет, а мы уже несколько раз на эти грабли наступали, пришлось от этого отказываться.&lt;br&gt;&lt;br&gt;# Это грей-лист не пустил&lt;br&gt;mx log # grep &apos;450 &amp;lt;.*&amp;gt;: Recipient address rejected: Service is unavailable; from=&apos; maillog &amp;#124; wc -l &lt;br&gt;24360&lt;br&gt;&lt;br&gt;# Это сколько доставлено&lt;br&gt;mx log # grep &apos;delivered to mailbox&apos; maillog &amp;#124; wc -l &lt;br&gt;3359&lt;br&gt;&lt;br&gt;# Это по теме статьи. Количество писем на не существующих пользователей&lt;br&gt;mx log # grep &apos;User unknown in local recipient table&apos; maillog  &amp;#124; wc -l &lt;br&gt;627&lt;br&gt;&lt;br&gt;# Это количество уникальных IP адресов. &lt;br&gt;mx log # grep &apos;User unknown in local recipient table&apos; maillog  &amp;#124; sed -e &apos;s/.*&#092;(&#092;&#091;.*&#092;&#093;&#092;): 550 .*/&#092;1/&apos; &amp;#124; sort &amp;#124; uniq &amp;#124; wc -l &lt;br&gt;439&lt;br&gt;&lt;br&gt;примерн</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (FSA)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#12</link>
    <pubDate>Tue, 26 Jun 2007 04:09:23 GMT</pubDate>
    <description>Нет конечно, 120 комьпютеров из бразилии, 240 из США вполне имеют законное право рассылать через вас почту...</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (Вася)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#11</link>
    <pubDate>Tue, 26 Jun 2007 04:04:51 GMT</pubDate>
    <description>Exim рулез.</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#10</link>
    <pubDate>Tue, 26 Jun 2007 03:32:14 GMT</pubDate>
    <description>Собираю троянов и ботов 2-я ловушками в свой РБЛ.&lt;br&gt;Эффективность сего - примерно еще +50 отлупов на 10000 попыток чего-либо послать (после всех остальных проверок)&lt;br&gt;&lt;br&gt;п/с/ но убирать эту ерунду все одно не собираюсь.</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#9</link>
    <pubDate>Tue, 26 Jun 2007 00:25:58 GMT</pubDate>
    <description>Надеюсь, он теперь будет еженедельно пополнять этот &quot;чёрный&quot; список? :) Помнится был такой bl, в который заносили завирусованные компы. Чем он ему не понравился? Сам я такой bl не использую, но если человеку хочется, то флаг в руки...&lt;br&gt;По блокировкам: нет какого-то волшебного способа способного сразу решить проблему. Только комплекс правил. И только если правила отлажены в тестовом режиме.</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#8</link>
    <pubDate>Mon, 25 Jun 2007 20:03:36 GMT</pubDate>
    <description>&lt;br&gt;У меня в exim стоит вот такое правило&lt;br&gt;   deny    message     = Max 3 failed recipients allowed&lt;br&gt;           condition   = $&#123;if &amp;gt;&#123;$rcpt_fail_count&#125;&#123;2&#125; &#123;1&#125;&#125;&lt;br&gt;           delay       = $&#123;eval: ($rcpt_fail_count) * 30&#125;s&lt;br&gt;           log_message = $rcpt_fail_count failed recipient attampts - dict attack&lt;br&gt;&lt;br&gt;&lt;br&gt;После определенного количества rcpt_fail_count срабатывает tcp connect timeout и все идут лесом</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (Als)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#7</link>
    <pubDate>Mon, 25 Jun 2007 19:07:32 GMT</pubDate>
    <description>Да в общем-то статья не о том, как отделить спам-ботов от легальных, а о том, что пока ботам выдавали отлуп с объяснением причины -- они это игнорировали и долбились дальше, занимая ресурсы сервера. А когда им просто сказали  &quot;Reject&quot; (не в курсе особенностей postfix non-access-denied rejections vs ) по IP -- их это проняло, и больше они не приходили. Так что это скорее конструктивный просчет программирования ботов.</description>
</item>

<item>
    <title>Опыт борьбы со спам-ботами на небольшом почтовом сервере (an)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/37734.html#6</link>
    <pubDate>Mon, 25 Jun 2007 15:31:50 GMT</pubDate>
    <description>базы тут непричем. 90&#037; или более обратных DNS динамических адресов содержит в себе последнюю цифру IP адреса в том или ином виде. А также чтото типа dsl или pppoe или modem. Владельцы SMTP  серверов напротив, заботятся о нормальном ответе на обраный DNS запрос. Без обратного DNS часто на почтовые сервера вообще не пускают(и правильно делают). </description>
</item>

</channel>
</rss>
