URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 45392
[ Назад ]

Исходное сообщение
"SORBS кто что думает?"

Отправлено Майкл , 22-Июн-04 14:47 
Такое ощущение, что dnsbl.sorbs.net блокирует много честных адресов. Это только так кажется, или действительно sorbs себя так ведет?

Содержание

Сообщения в этом обсуждении
"SORBS кто что думает?"
Отправлено ipmanyak , 22-Июн-04 15:25 
>Такое ощущение, что dnsbl.sorbs.net блокирует много честных адресов. Это только так кажется,
>или действительно sorbs себя так ведет?
имхо нет, просто его база rbl многофункциональна, то есть держит ip не только чисто спама, но и открытых проксей, диалапные пулы адресов, которые сами провайдеры объявили запрещенными, чтобы диалапщики юзали только его smtp и так далее ...
выход - заносить нужные домены, ip адреса или email в белые списки, исключаемые из проверки rbl, ну и если шибко sorbs напрягает - убрать его и подключить другие базы открытых релеев.
вот список живых rbl
FEATURE(`dnsbl', `relays.ordb.org', `Rejec
FEATURE(`dnsbl', `bl.spamcop.net', `Spam b
FEATURE(`dnsbl',`ex.dnsbl.org', `Spam blok
FEATURE(dnsbl, `bl.csma.biz', `*** SPAM Bl
FEATURE(dnsbl,`dnsbl.njabl.org',`Message f
FEATURE(dnsbl, `blackholes.uceb.org', `Mes
FEATURE(dnsbl, `cbl.abuseat.org', `Message
FEATURE(dnsbl, `sbl-xbl.spamhaus.org', `Me
FEATURE(`dnsbl', `dul.ru', `Use mail relay
FEATURE(`dnsbl', `t1.dnsbl.net.au', `"Mess
FEATURE(`dnsbl', `list.dsbl.org', `"550 Ma
FEATURE(`dnsbl',`dnsbl.ahbl.org', `"550 Ho
FEATURE(dnsbl, `dun.dnsrbl.net',`Message f
FEATURE(dnsbl, `spam.dnsrbl.net',`Message
FEATURE(`dnsbl',`rsbl.aupads.org',`"550 Ma
FEATURE(`dnsbl',`orvedb.aupads.org',`"550
FEATURE(`dnsbl',`duinv.aupads.org',`"550 M
FEATURE(dnsbl,`blacklist.spambag.org', `Me
FEATURE(dnsbl, `dnsbl.sorbs.net', `Message


"SORBS кто что думает?"
Отправлено dawnshade , 22-Июн-04 16:43 
>>Такое ощущение, что dnsbl.sorbs.net блокирует много честных адресов. Это только так кажется,
>>или действительно sorbs себя так ведет?

На самом деле, что так трудно зайти на http://www.dnsbl.nl.sorbs.net и узнать причину, почему хост попал в этот список?
Всегда пишут: будь-то окрытый socks proxy, хостер спамеров и т.д...



"SORBS кто что думает?"
Отправлено Майкл , 22-Июн-04 17:43 
Ок, спс. Я тоже так думаю, если кто-то попал в блэклист, так это его проблема.

"SORBS кто что думает?"
Отправлено skif , 23-Июн-04 16:18 
>Ок, спс. Я тоже так думаю, если кто-то попал в блэклист, так
>это его проблема.


вот тут я не совсем согласен, у них очень интересная политика. Вообще я работаю в крупной компании-провайдере, и есть у нас клиент довольно большой, ему соответсвенно такой же большой блок адресов выделен. И вот завелся у него однажды один адрес, который чем-то не понравился СОРБсу. Началось. Внесли в свой спиисок они сначала только один адрес. Отписали нам. Мы, естественно, сообщили клиенту. Но пока эта информация прошла по нашим инстанциям, пока по инстанция клиента(компании обе не маленькие), они уже внесли в свой список всю сеть класса С, к которой принадлежал этот адрес. На письма типа "ребята, так не надо делать, из-за вас нормалные люди работать не могут", ответ был один "сделайте так чтоб этот адрес соответствовал нашим требованиям, иначе мы вообще через 3 дня всю сеть класса В заблокируем". Разгребали долго, потратили кучу нервов, вообщем приятного мало.


"SORBS кто что думает?"
Отправлено vpn , 23-Июн-04 09:21 
>Такое ощущение, что dnsbl.sorbs.net блокирует много честных адресов. Это только так кажется,
>или действительно sorbs себя так ведет?


Да, было дело он и мой сервак занес в список...
А занес за то, что ему виделите не понравилось, что я открыл порт для FTP не стандартный 21, а сделал его 3333.
Сорбс написал типа "hacked ?" и занес меня в список.
Честно темы я не понял... типа они что пытаются запретить мне открывать не стандартные порты на своей машине ?
После письма туда из листа меня убрали, но неприятный осадок от их действий остался.


"SORBS кто что думает?"
Отправлено lavr , 23-Июн-04 11:20 
>Такое ощущение, что dnsbl.sorbs.net блокирует много честных адресов. Это только так кажется,
>или действительно sorbs себя так ведет?

ведет он себя, мягко говоря неадекватно и чем руководствуется - только
им одним известно, одно слово "чудаки", лично я их снес.

Видимо, лучше стягивать их базу в свой bl, выкидывать оттуда массу дряни
формировать свой dnsbl и его пользовать. А по большому счету, эффективность использования xRBL списков невелика и чревата.


"SORBS кто что думает?"
Отправлено Майкл , 23-Июн-04 12:03 
>>Такое ощущение, что dnsbl.sorbs.net блокирует много честных адресов. Это только так кажется,
>>или действительно sorbs себя так ведет?
>
>ведет он себя, мягко говоря неадекватно и чем руководствуется - только
>им одним известно, одно слово "чудаки", лично я их снес.
>
>Видимо, лучше стягивать их базу в свой bl, выкидывать оттуда массу дряни
>
>формировать свой dnsbl и его пользовать. А по большому счету, эффективность использования
>xRBL списков невелика и чревата.
Мнение lavr'a для меня закон :))


"SORBS кто что думает?"
Отправлено lavr , 23-Июн-04 12:42 
>>>Такое ощущение, что dnsbl.sorbs.net блокирует много честных адресов. Это только так кажется,
>>>или действительно sorbs себя так ведет?
>>
>>ведет он себя, мягко говоря неадекватно и чем руководствуется - только
>>им одним известно, одно слово "чудаки", лично я их снес.
>>
>>Видимо, лучше стягивать их базу в свой bl, выкидывать оттуда массу дряни
>>
>>формировать свой dnsbl и его пользовать. А по большому счету, эффективность использования
>>xRBL списков невелика и чревата.
>Мнение lavr'a для меня закон :))

однако это всего лишь мнение, а мнение != закон или теорема
вдогонку, кто-то из этих двух:

dnl FEATURE(`dnsbl',`nsbl.sorbs.net',`Spam bloked - see http://nsbl.sorbs.net')
FEATURE(`dnsbl',`cbl.abuseat.org',`Spam bloked - see http://cbl.abuseat.org/')

вырезал мне письма приходящие из разных известных списков рассылки
security: например с securityfocus.com, жаль вточности не отсек КТО, что
неприятно, никто из них не "сознался (по их проверкам)" КТО вырезал,
проверять снова лень (не хочется терять письма из security-lists), поэтому просто поставил OK в access для нужных мне outgoing-ip с которых идут списки рассылки.

Это на всякий пожарный, вдруг кто-то тоже перестал получать...


"SORBS кто что думает?"
Отправлено ipmanyak , 23-Июн-04 15:07 
>dnl FEATURE(`dnsbl',`nsbl.sorbs.net',`Spam bloked - see http://nsbl.sorbs.net')
у тебя опечатка ! должно быть :
FEATURE(dnsbl, `dnsbl.sorbs.net', `Message from $&{client_addr}  rejected  see dnsbl.sorbs.net') dnl
буква d пропущена !
возможно поэтому и отшивались письма

"SORBS кто что думает?"
Отправлено lavr , 23-Июн-04 18:36 
>>dnl FEATURE(`dnsbl',`nsbl.sorbs.net',`Spam bloked - see http://nsbl.sorbs.net')
>у тебя опечатка ! должно быть :
>FEATURE(dnsbl, `dnsbl.sorbs.net', `Message from $&{client_addr}  rejected  see dnsbl.sorbs.net') dnl
>буква d пропущена !
>возможно поэтому и отшивались письма

действительно, сейчас попробуй, придется проверить и видимо взять свои
слова обратно.


"SORBS кто что думает?"
Отправлено Nikolaev D. , 23-Июн-04 21:34 
http://www.lexa.ru/articles/rbls.html

"SORBS кто что думает?"
Отправлено lavr , 23-Июн-04 22:19 
>http://www.lexa.ru/articles/rbls.html

ну не только ip-шные списки существуют...
и потом, все технологии которые есть - не дают нормального результата,
ясно одно, либо новый протокол, либо громоздить НЕЧТО - называемое фильтром и работающее на выражениях или обучалках

Уже как год или полгода назад все это отшумело после жарких дебат...