<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Защита  от спамеров. </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5542.html</link>
    <description>Недавно, столкнулся с проблемой попыток спамеров пересылать спам используя мой&lt;br&gt;http-сервер (Apache 2.2 на Linux SuSe 10.3) как посредника.&lt;br&gt;Началось всё с того, что я заметил запросы на сервер - метод запроса /CONNECT, строка запроса примерно такакя: mailx3._какое-то_там_имя_.tw:25. Далее от меня конкретно поппёр исходящий трафик и входящий тоже...   &lt;br&gt;После этого я поставил авторизацию на корневой каталог http-сервера и спамера стало&lt;br&gt;отпинывать с ошибкой 401. &lt;br&gt;После этого, начались упорные попытки зайти по SSH и я уж совсем оффигел когда у них это получилось... (у меня пароль там 12 символов!)&lt;br&gt;После этого мне пришлось остановить работу sshd - вроде бы напакостить не успели&lt;br&gt;(хотя я возможно этого не обнаржил пока). &lt;br&gt;-----------------------------------------------------------------------&lt;br&gt; Я посмотрел адресса с которых приходили запросы - это разные адресса в пределах&lt;br&gt; блока 118.168.0.0/16. Этот блок адрессов принадлежит тайваньскому провайдеру -&lt;br&gt; какой-то там Чангхуа Телеком, этот провайдер раздёт сво</description>

<item>
    <title>Защита  от спамеров.  (Bave)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5542.html#3</link>
    <pubDate>Sat, 23 Feb 2008 14:53:38 GMT</pubDate>
    <description>Спасибо, за советы.&lt;br&gt; Старания спамеров привели к тому, что мне пришлось с iptables разобраться наконец :),  ато до этого я всё время  это на потом откладывал...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Защита  от спамеров.  (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5542.html#2</link>
    <pubDate>Sat, 09 Feb 2008 13:03:25 GMT</pubDate>
    <description>Если тебя не интересуют абоненты этой сетки, то просто срежь ее полностью на фаерволе. Например так: iptables -I 1 INPUT -p tcp -s 118.168.0.0/16 -j REJECT&lt;br&gt;Так как таких запросов много, то ставим его первым(-I 1) дабы такие запросы отбрасывались сразу и не проходили по всем правилам нагружая систему. Вместо REJECT можно поставить DROP, что добавит проблем тем кто шлет, можно и более экзотические действия поискать. &lt;br&gt;</description>
</item>

<item>
    <title>Защита  от спамеров.  (pavel_simple)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID8/5542.html#1</link>
    <pubDate>Sat, 09 Feb 2008 08:34:37 GMT</pubDate>
    <description>iptables/ipfw/pf&lt;br&gt;</description>
</item>

</channel>
</rss>
