LINUX.ORG.RU

Забанить спамера через iptables?

 , ,


1

1

Postfix, Dovecot

Спамер шлёт спам. Не часто, но шлёт. С 1-2 доменов, уже пару месяцев.

Нужен простой способ забанить именно его.

Если забанить домен через iptables, будет ли это эффективно и будут ли какие-то минусы?



Последнее исправление: Normady (всего исправлений: 3)

Добавьнастройку блокировку почты с доменов откуда идёт спам в настройках postfix или того почтового агента, что ты используешь.

anonymous
()
Ответ на: комментарий от anonymous

Так и знал, что спросишь конкретно про iptables, а они ответят не про iptables, a про то, как бороться со спамом средставами Postfix. Среди отвечающих бывают идиоты, да.

Normady
() автор топика
Ответ на: комментарий от Normady

продолжая задавать тупые вопросы, люди пытаюстся тебя как-то мягка напрпавить в нужное русло. Но твоя упоротось, видимо, непобедима. То постфикс бэкапить, то домены блокировать в iptables..

anonymous
()
Ответ на: комментарий от anonymous

Может он хочет пул адресов закрыть. А завтра этот домен поменяет адрес, он закроет еще пул. Так потихоньку и избавится от спама.

anonymous
()

Если забанить домен через iptables, будет ли это эффективно и будут ли какие-то минусы?

Забиваешь гвозди микроскопом?

mord0d ★★★★★
()

Ну узнай все адреса домена если нужно. А то нормальные люди организую черный список доменов и не будут париться вручную.

anonymous
()
Ответ на: комментарий от Normady

Если ты думаешь, что кто-то идиот, то подойти в начале к зеркалу.

Блокировка домена средствами iptables делается через цепочку input и действие drop, с указанием в адресе источника домена.

И через цепочку forward, если почтовый сервер находится за шлюзом.

Но тут есть нюанс, если ты укажешь доменное имя и потом этого домена не станет, то у тебя будет ошибка при загрузке правил iptables, т.е. доменное имя не отрезолвится.

Поэтому узнай руками все IP адреса, на которых обслуживается домен.

anonymous
()
Ответ на: комментарий от Normady

В отличие от тебя я умею не только читать, но и думать.

Поэтому повторяю, блокировка средствами iptables неправильная.

Лучше блокируй средствами postfix, плюс настрой spamassasin и rbl спам листы.

Ну и твой вопрос «блокировка средствами iptables» гуглится за секунд.

Но у тебя видимо проблемы с умением думать и понимать написанное.

anonymous
()
Ответ на: комментарий от anonymous

Я добавлял его и по IP адресу, и по имени домена. Добавил одним способом, удалил, добавил другим.

Но, при iptables -S показываются только IP адреса, даже для тех доменов, которые я добавлял по имени доменов.

А при iptables -L показываются домены. А если на IP адрес не завязан никакой домен, то показывается сам голый IP.

Поэтому вопрос: зачем добавлять именно IP адрес, если iptables, видимо, не делает различий между IP и доменом?

Normady
() автор топика
Ответ на: комментарий от Normady

Поэтому вопрос: зачем добавлять именно IP адрес, если iptables, видимо, не делает различий между IP и доменом?

Ты читать умеешь?

Но тут есть нюанс, если ты укажешь доменное имя и потом этого домена не станет, то у тебя будет ошибка при загрузке правил iptables, т.е. доменное имя не отрезолвится.

Если доменное имя перестанет существовать, то при загрузке правила, в котором указано это доменное имя произойдёт сбой разрешения его в IP адрес и у тебя не загрузятся все правила iptables.

anonymous
()
Ответ на: комментарий от Normady

Не, читать ты походу умеешь, но вот понимать написанное - нет.

Печально.

Но это закономерно, судя по твоим вопросам и коментариям на ответы.

anonymous
()
Ответ на: комментарий от anonymous

Поэтому повторяю, блокировка средствами iptables неправильная.

Я не спрашиваю, что правильно. Я спрашиваю «плюсы, минусы и как это сделать через iptables».

Всё остальное не должно тебя беспокоить.

Печально

Почему? Тебе кто платит, чтобы меня учить и за мной присматривать тут на форуме что-ли?

А если я не учусь, то тебя становится печально.

Normady
() автор топика
Ответ на: комментарий от Normady

Нет, я радуюсь.

Это как в зоопарке смотреть на обезьян.

Но если честно мне всё равно.

Деградируй дальше.

anonymous
()
Ответ на: комментарий от anonymous

Нет, я радуюсь.

То есть, ты радуешься, приговаривая при этом «печально»?

Это как в зоопарке смотреть на обезьян.

Почему смотреть? Ты не смотришь, а учавствуешь. Значит, ты - та же самая обезьяна.

Но если честно мне всё равно.

Если бы тебе было все равно, ты бы тут не писал.

anonymous
()

А как ты определяешь домены с которых он шлет?

adn ★★★★
()
Ответ на: комментарий от LongLiveUbuntu

Не поможет - он довекот от постфикса отличить не может и понять написаное в топике… А ты предлогаешь ему рабочие готовые решения - поциент может только одно - генерировать идиотские идеи и материться…почему он еще не забанен не понятно.

anonymous
()

опишите подробно(!), как именно Вы предполагаете отличать спамера от обычного отправителя письма

anders
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.