LINUX.ORG.RU
ФорумAdmin

защита от спам ботов


0

1

надо запретить все соединения из локалки по smtp, кроме авторизованных соединений с почтовым сервером со стороны почтовых клиентов.

Т.е. разрешить только соединения по типу соединения с smarthost. И сделать это надо на роутере.

//Если что, на роутере есть postfix. И можно много чего другого поставить.

★★★★★

Последнее исправление: cvs-255 (всего исправлений: 1)

надо запретить все соединения из локалки по smtp,
кроме авторизованных соединений с почтовым сервером

Наверное, расстрою, но они, боты, вполне себе в состоянии воспользоваться сохранёнными паролями. Лимит делай и кричалку «а-а-а !!! у нас спаммер !!» :-)

AS ★★★★★
()
Ответ на: комментарий от AS

вполне себе в состоянии воспользоваться сохранёнными паролями.

Если бот будет рассылать спам через smarthost, меня это уже не волнует.

максимум забанят тот аккаунт, с которого спамят.

Если вкратце, я хочу получить себе PTR запись, но если я ее получу, а спам-бот будет (успешно, PTR то есть) рассылать спам «напрямую», а не через смартхост, то попадет в бан мой ip и доменное имя.

А без PTR на мой почтовый сервер писать могут, а я почти никуда не могу с него, только через smarthost. И тут вступает в роль паранойя.

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 3)
Ответ на: комментарий от cvs-255

Если бот будет рассылать спам через smarthost, меня это уже не волнует.

максимум забанят тот аккаунт, с которого спамят.

Не надейся. Забанят обоих.

anto215 ★★
()
Ответ на: комментарий от cvs-255

+1 Забанят ip

Запретить relay. Разрешить отправку только для авторизированных пользователей. Ставить конски сложный пароль, чтоб нереально было подобрать.

black_13
()
Ответ на: комментарий от anto215

а откуда спамхаус будет знать про ip?

вот я отсылаю почту через свой аккаунт на майл.ру. только майл.ру и знает мой ip

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от black_13

Я не про это. В локалке есть люди, пользующиеся почтой google, mail итд. Как им разрешить соединяться по smtp с ними только в режиме отсылки через smarthost?

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от cvs-255

в приходящих мне письмах нет ip отправителя.

1. это ничего не говорит про исходящие ОТ ТЕБЯ письма. Ну кроме того, что твои респонденты юзают нормальные сервера, а не то говно, что ты.

2. я не стал-бы доверять этот вопрос мылору.

emulek
()
Ответ на: комментарий от emulek

В отправляемых мною через mail.ru письмах тоже нет моего ип.

cvs-255 ★★★★★
() автор топика
Ответ на: комментарий от emulek

Видимо, ты не понял моего вопроса.

У меня стоит почтовый сервер. Если я получу PTR, я смогу с него посылать письма.

Но в локальной сети не я один. Есть другие люди, зарегистрированыые на mail.ru, gmail, yandex итд.

Они посылают почту через почтовые сервера, где они зарегистрированы (например, smtp.mail.ru). Соответственно в их письмах указан адрес отправителя ***@mail.ru

Откуда спамхаусу узнать мой ip, если бот будет спамить такими письмами через мэйловские серверы?

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 1)
Ответ на: комментарий от cvs-255

Они посылают почту через почтовые сервера, где они зарегистрированы (например, smtp.mail.ru). Соответственно в их письмах указан адрес отправителя ***@mail.ru

в письмах вся цепочка серверов указана. Посмотри заголовки Received:. Если твой сервер там засветился, то его и забанят. Т.е. схема

бот -> твой_сервер -> mail.ru -> реципиент

И банят естественно твой сервер, кстати для того и нужно PTR, что-бы mail.ru мог спалить IP тебя-спамера.

emulek
()
Ответ на: комментарий от emulek

бот -> твой_сервер -> mail.ru -> реципиент

На мой сервер бот не попадет, релей запрещен на нем вообще.

бот может только так делать:

бот -> mail.ru -> реципиент (mail.ru в качестве смартхоста)

бот -> реципиент (если есть ptr)

Второе я хотел бы запретить вообще.

cvs-255 ★★★★★
() автор топика
Последнее исправление: cvs-255 (всего исправлений: 3)

Ну так запрети с помощью iptables трафик SMTP

port 25 полностью заблочь для LAN в цепочках INPUT,FORWARD разреши только 465/TCP,587/TCP для mail.ru и gmail.com только тем LAN ip которым это надо

black_13
()
Ответ на: комментарий от black_13

Он принимает релей только от 127.0.0.1

cvs-255 ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.