# cat spamreject.sh #!/bin/sh cp -f /usr/local/etc/current /usr/local/etc/current.old cp -f /usr/local/etc/rus-list /usr/local/etc/rus-list.old wget -Y off http://noc.zenon.net/nets/current -q -O /usr/local/etc/current && \ cat /usr/local/etc/current | grep 'network = ' | grep -v 'network = 0.0.0.0/0' | \ tr -s ' ' | cut -f 4 -d ' ' | grep -v '/3' | grep -v '/25' | grep -v '/26' | \ grep -v '/27' | grep -v '/28' | grep -v '/29' | \ sort | uniq | sort +1 -n -t/ > /usr/local/etc/rus-list . /etc/rc.d/fw exit 0 фрагмент файла /etc/rc.d/fw iptables -N RUNET iptables -A INPUT -p tcp --tcp-flags SYN,FIN,ACK SYN --dport smtp -i eth0 -j RUNET for i in `cat "/usr/local/etc/white-list" | grep -v "#"` do iptables -A RUNET -s $i -j ACCEPT done for i in `cat "/usr/local/etc/black-list" | grep -v "#"` do iptables -A RUNET -s $i -j DROP done for i in `cat "/usr/local/etc/rus-list"` do iptables -A RUNET -s $i -j ACCEPT done iptables -A RUNET -j DROP файлы white-list и black-list имеют структуру примерно такую: # seoiglkj.ru 43.3.10.0/24 # pdkvmvmv.ru 53.27.23.0/24 В DNS-MX записях должно быть два адреса почтовых серверов. Соответственно вот эта фигня с файрволлом делается на приоритетном сервере и другие спаморезки на нем уже не нужны. А на втором ставить спамассасин и резать по черному. А если резервный сервер у провайдера, и на нем стоит спамассасин или что подобное, то самому вообще почти ничего больше делать не надо.
Ответ на:
комментарий
от ansky
Ответ на:
комментарий
от sdio
Ответ на:
комментарий
от ansky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Подскажите правила iptables (2016)
- Форум Ошибка в правилах iptables (2012)
- Форум поругайте iptables (2012)
- Форум iptables На андроиде (2022)
- Форум iptables connlimit не банит? (2012)
- Форум Оцените и посоветуйте по поводу iptables-firewall.sh (2005)
- Форум Mikrotik и блокировка nmap (2018)
- Форум Доступ к папкам Samba через VPN роутера (вопрос по iptables) (2015)
- Форум как пропустить почту в прозрачном прокси (2009)
- Форум iptables и почта (2007)