URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77241
[ Назад ]

Исходное сообщение
"black list & dns"

Отправлено abn7 , 08-Ноя-07 08:56 
есть домен вида
domain.site.ru
на site.ru сделано делегирование зоны domain.site.ru
на наш ip.
возможно ли частично борьбу со спамом (типа black list) делать на уровне site.ru, то есть для днс серверов из черного списка  - чтобы не отдавались настройки нашей зоны (в частности мх -запись)?

Содержание

Сообщения в этом обсуждении
"black list & dns"
Отправлено ipmanyak , 08-Ноя-07 11:16 
>есть домен вида
>domain.site.ru
>на site.ru сделано делегирование зоны domain.site.ru
>на наш ip.
>возможно ли частично борьбу со спамом (типа black list) делать на уровне
>site.ru, то есть для днс серверов из черного списка  -
>чтобы не отдавались настройки нашей зоны (в частности мх -запись)?

Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.


"black list & dns"
Отправлено abn7 , 08-Ноя-07 11:44 
>Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они
>напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.
>

получается, что большая часть спама никак не зависит от того, насколько засвечены электронные адреса пользователей из моего домена в Интернет, и можно не уделять внимания, тому что бороться с пользователями, запрещая им публикацию е-майл из моего домена на серверах Интернет?
и в основном спамеры действуют через сканирование портов на доступность 25 порта?



"black list & dns"
Отправлено Ajavrik , 08-Ноя-07 15:02 
>>Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они
>>напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.
>>
>
>получается, что большая часть спама никак не зависит от того, насколько засвечены
>электронные адреса пользователей из моего домена в Интернет, и можно не
>уделять внимания, тому что бороться с пользователями, запрещая им публикацию е-майл
>из моего домена на серверах Интернет?
>и в основном спамеры действуют через сканирование портов на доступность 25 порта?
>

Для информации.
Года два назад увидел, что гуляет по инету база с миллионом адресов. Ради интереса (есть ли там я, а то может меня никто не знает :)) по гонялся и удалось ее заполучить. В ней я увидел свой домен (порядка 1000 адресов) такого вида:
vasya@moidomain.ru
ira@moidomain.ru
user@moidomain.ru
...
и т.п.
Я к тому, что достаточно узнать IP  и домен , а дальше напрямую гнать такую тюльку.


"black list & dns"
Отправлено ipmanyak , 08-Ноя-07 16:28 
>>Спамерам плевать на вашу MX запись, им даже не нужно ее знать,они
>>напрямую тычутся на ваш ip на 25 порт без всяких днс-ов.
>>
>
>получается, что большая часть спама никак не зависит от того, насколько засвечены
>электронные адреса пользователей из моего домена в Интернет, и можно не
>уделять внимания, тому что бороться с пользователями, запрещая им публикацию е-майл
>из моего домена на серверах Интернет?
>и в основном спамеры действуют через сканирование портов на доступность 25 порта?
>

Ваши ящики засвечены (то есть сидят в базах адресов) и этим всё сказано.  Само собой нужно запретить публикацию своих адресов в инете, для  этого дела пусть юзают халявные почтампты типа mail.ru.  Сканируют 25 порт в поисках  открытых релеев, впрочем сейчас  ADSL поголовно у всех и если провайдер не закрыл 25 порт наружу, то можно напрямую  тыкаться на твой почтарь и слать почту твоим адресатам, а адреса эти спамеру уже известны.


"black list & dns"
Отправлено ipmanyak , 08-Ноя-07 16:36 
Применяй достпуные методы борьы со спамом хотя бы на уровне dns .
DNSBL  - антиспамбазы
требуй PTR, SPF
HELO/EHLO  проверяй по nslookup
GREYLISTING
регеспы на HELO/EHLO  - банить имена с вхождением слов с дефисами -  adsl, ppppoe, dialin  dialup и др
если с заграницей не общаетесь, то банить домены всякие там Бразилии, Польши, Японию и др