URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 36476
[ Назад ]

Исходное сообщение
"OpenNews: Барьер для спама на основе PF и smapd"

Отправлено opennews , 19-Янв-07 11:33 
В статье "Greylisting with PF (http://www.onlamp.com/pub/a/bsd/2007/01/18/greylisting-with-...)" описано MTA-независимое решение по реализации блокирования спама методом серых списков.


Используя PF в кооперации со spamd, через функции динамического формирования правил для пакетного фильтра, организуется блокирование IP спамеров, переброс первых запросов на стадию дополнительной проверки и пропускание повторных попыток отправки к реальному почтовому серверу.


URL: http://www.onlamp.com/pub/a/bsd/2007/01/18/greylisting-with-...
Новость: http://www.opennet.me/opennews/art.shtml?num=9571


Содержание

Сообщения в этом обсуждении
"Барьер для спама на основе PF и smapd"
Отправлено Dmitry.Karpov , 19-Янв-07 11:56 
Не понимаю, зачем нужен PF - все эти вещи решаемы на уровне приложения.

Кстати, спамерские машины можно не блокировать, а "изматывать" - согласиться открыть TCP-сессию, но сделать буфер в ноль байт и тянуть сколько можно. Если спам-программа некорректно работает с протоколами (а у многих из них это есть), она просто зависнет.


"Барьер для спама на основе PF и smapd"
Отправлено Аноним , 19-Янв-07 12:05 
>Не понимаю, зачем нужен PF - все эти вещи решаемы на уровне
>приложения.

Затем, что когда спамеры начинают лить спам в 150 потоков с разных IP, MTA захлебывается. На моем опыте в такие пики на сколько лимит не поднимай - все равно забъет и нормальные коннекты не пробъются. В ботнет сетях миллионы машин, когда тысячу их них нацеливают на вашу систему - мало не покажется. В случае PF, все спокойно и без лишней нагрузки прибъется фаерволом.


"Барьер для спама на основе PF и smapd"
Отправлено buzi , 20-Янв-07 11:46 
не дороговато ли открывать сессию?

"Барьер для спама на основе PF и smapd"
Отправлено Аноним , 19-Янв-07 12:00 
Если не трудно, напишите пожалуйста пример реализации, или url где почитать.
Спасибо.

"Барьер для спама на основе PF и spamd"
Отправлено Den , 19-Янв-07 12:02 
в linux этот модуль называется TARPIT

"Барьер для спама на основе PF и spamd"
Отправлено ingoa , 19-Янв-07 12:37 
Очень хорошая связка spamd+pf до нее Clamav ловил по 100-200 вирусов в сутки, после нее уже как год максимум 2-3 в день прорывается. и спама, конечно, существенно меньше стало

"Барьер для спама на основе PF и spamd"
Отправлено pavlinux , 19-Янв-07 18:49 
> 2-3 в день прорывается

Повтори-ка, на какой адрес не пробивается?   ]:->


"Барьер для спама на основе PF и spamd"
Отправлено ingoa , 22-Янв-07 15:43 
>> 2-3 в день прорывается
>
>Повтори-ка, на какой адрес не пробивается?   ]:->

А за тестирование денег не возьмешь? =)
тогда скажу


"Барьер для спама на основе PF и spamd"
Отправлено a_n_d , 19-Янв-07 20:14 
вирусы очень часто в HELO подставляют имя/IP сервера получателя. Достаточно режектить по такому HELO, чтобы антивирус бездельничал.

"Барьер для спама на основе PF и spamd"
Отправлено romst , 21-Янв-07 01:36 
достаточно для такой проверки в helo разместить запись вида `localhost.localdomain` и письмо пройдет. :)

"Барьер для спама на основе PF и spamd"
Отправлено skif , 19-Янв-07 12:52 
а во фрю они так и не сунули еще?

"Барьер для спама на основе PF и spamd"
Отправлено Квагга , 19-Янв-07 14:05 
"а под фрей порт уже есть?"

Будет через три дня. Не мучь себя.


"поклонникам Linux'а"
Отправлено vladka , 19-Янв-07 18:00 
http://linuxi.ru/index.php?option=com_content&task=view&id=3...

“Spamd является детищем команды разработчиков OpenBSD и впервые появился в версии 3.3 этой системы. По преданию, главный девелопер и идейный вдохновитель проекта OpenBSD, Тео де Раадт, не на шутку переволновался, получив по почте пятнадцатый раз за день предложение увеличить свой детородный орган. В тот же вечер он созвал свою команду и бросил клич: «Делайте что хотите, но чтобы к утру у нас была своя, надежная защита от спама!». Всю ночь разработчики непрерывно писали код, и к вечеру следующего дня первая бета-версия spamd уже обороняла рубежи @openbsd.org”


"Барьер для спама на основе PF и spamd"
Отправлено kruk , 19-Янв-07 18:08 
Вы бы попробывали почитать статью сначала, а? Оно там именно под FreeBSD и работает.

"Барьер для спама на основе PF и spamd"
Отправлено CrazyF , 19-Янв-07 14:54 
>а во фрю они так и не сунули еще?
Специально для альтернативно одарённых цитата из статьи
>My gateway was running FreeBSD 6.2 PRELREASE. PF is also available on DragonflyBSD, NetBSD,
>and OpenBSD (of course!). The FreeBSD Handbook has a good introduction to PF.

"Барьер для спама на основе PF и spamd"
Отправлено ingoa , 19-Янв-07 15:34 
Если вопрос сунули ли во фрю PF и spamd, то уже хм... давно сунули
или не о том вопрос? ;)

"Барьер для спама на основе PF и spamd"
Отправлено vladka , 19-Янв-07 17:40 
смотри /usr/ports/mail/spamd
причем версия в портах адаптирована и под IPFW


"Барьер для спама на основе PF и spamd"
Отправлено Аноним , 19-Янв-07 14:38 
>Мне вот интересно почему людям хочется ждать появление портов под фрей, может >стоит перейти на линукс ? Я сам фрю не пользую, но на этом форуме периодически >встречаются каменты "а под фрей порт уже есть?" или "а когда сделают порт ксен >под фрю?". Интересно с обновлением критический уязвимостей тоже нужно ждать >пока порт сделают ?

А вот проверют и сделают. Чтоб без глюков (счастьев) левых. И чтоб компилялось без проблем.


"Барьер для спама на основе PF и spamd"
Отправлено ZANSWER , 19-Янв-07 20:40 
МяФ!:) писал про этой статью на русском, правда давно, если кому-то интересно можно прочесть тут, http://myforum.net.ua/index.php?showtopic=5843

З.Ы. Статья не претендует на самую лучьшую, критика и замечания буду рад услышать...:)


"Барьер для спама на основе PF и spamd"
Отправлено Аццкий_Анонимус , 20-Янв-07 02:47 
эта тенденция была всегда.
В freebsd активно портирую вещи из других bsd и совместимых по лицензии(opensolaris).
Портируются вещи серьёзные, но сама фря не избавилась от детских болезней и 7-ка, скорее всего, будет иметь большие проблемы с релизом, чем 6.2(отсюда и замашки "а мы круче").

Кроме того, получается масса дублирующегося кода/функционала:
1)ipfw/pf/ipf+ipnat
2)есть gvinum, выполняющий функции lvm + software raid. Теперь портанули zfs, который тоже умеет эти функции.

список можно продолжать :)


"Барьер для спама на основе PF и spamd"
Отправлено RedSkin , 20-Янв-07 21:45 
Дублирующего, но не совсем :) Есть различия. И каждый волен себе выбирать то, что ему больше подходит.

"Барьер для спама на основе PF и spamd"
Отправлено romst , 21-Янв-07 01:42 
ФяМ!
кошек ф топпку, а интересующихся вопросом - сюда http://spamlinks.net/filter-server-greylist.htm



"Барьер для спама на основе PF и spamd"
Отправлено CrazyF , 22-Янв-07 09:25 
>ФяМ!
>кошек ф топпку, а интересующихся вопросом - сюда  http://spamlinks.net/filter-server-greylist.htm

Это аццкая сцылка про Windows Server Antispam ........ Фтопку romst-ексов


"Барьер для спама на основе PF и spamd"
Отправлено Аноним , 21-Янв-07 14:18 
после настройки фильтра на сервере, отправляю тестовое письмо извне..
оно пытается пройти, но после того как фильтр сказал "заходите позже" ушло на релей провайдерский..
естественно, провайдерский релей пришлось сразу внести в spam-mywhite
ну и в результате спам спокойно приходит от провайдера...
как быть в таком случае?

"Барьер для спама на основе PF и spamd"
Отправлено Anonymous , 22-Янв-07 01:08 
Убрать чужой релей

"Барьер для спама на основе PF и spamd"
Отправлено lucas12 , 22-Янв-07 15:39 
А если сервак почтовый стоит в ДМЗ?
На нём тоже тогда поднимать pf? или можно шлюза pf использовать?

"Барьер для спама на основе PF и spamd"
Отправлено jbond , 23-Янв-07 10:45 
>А если сервак почтовый стоит в ДМЗ?
>На нём тоже тогда поднимать pf? или можно шлюза pf использовать?

Вот про тоже но на русском и с коментариями

http://myforum.net.ua/index.php?showtopic=5843


"OpenNews: Барьер для спама на основе PF и smapd"
Отправлено Ged , 24-Янв-07 17:51 
Поставил под FreeBSD 6.1 из портов.
Чтобы работало с IPFW сделал make -DWITH_IPFW
Теперь вопрос, что нужно сделать чтобы оно не валило в лог
spamd[1851]: IPFW socket unavailable (Operation not permitted), а могло нормально добавлять в таблицу адреса?