<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как запретить SMTP соединения от IP адресов без отбратки?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html</link>
    <description>Доброго дня!&lt;br&gt;&lt;br&gt;Как запретить SMTP соединения от IP адресов, не имеющих доменного имени в обратной зоне DNS? На сегодня Exim в логах пишет сообщения, но письма к отправке принимает:&lt;br&gt;&lt;br&gt;&#091;code&#093;2008-10-01 16:12:01 &#091;70816&#093; no host name found for IP address 220.68.229.120&lt;br&gt;2008-10-01 16:12:03 &#091;70816&#093; list matching forced to fail: failed to find host name for 220.68.229.120&lt;br&gt;2008-10-01 16:12:03 &#091;70816&#093; list matching forced to fail: failed to find host name for 220.68.229.120&lt;br&gt;2008-10-01 16:13:20 &#091;70905&#093; no host name found for IP address 80.234.126.73&lt;br&gt;2008-10-01 16:13:21 &#091;70905&#093; list matching forced to fail: failed to find host name for 80.234.126.73&lt;br&gt;2008-10-01 16:14:04 &#091;71038&#093; no host name found for IP address 92.46.153.82&lt;br&gt;2008-10-01 16:14:07 &#091;71038&#093; list matching forced to fail: failed to find host name for 92.46.153.82&lt;br&gt;2008-10-01 16:14:09 &#091;71053&#093; no host name found for IP address 92.46.153.82&lt;br&gt;2008-10-01 16:14:10 &#091;71053&#093; list matching forced to fail: failed to find host name for 92.46.153.82&lt;br&gt;2008-10-01 16:16</description>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (Fes)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#12</link>
    <pubDate>Wed, 15 Jul 2009 08:32:11 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Сейчас так погоняю чуток... а потом warn на deny заменю))) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Глупо отвергать только по одному признаку - отсутствию записи в обратной зоне. &lt;br&gt;&amp;gt;А тем более в exim. &lt;br&gt;&lt;br&gt;А как на этом этапе можно сделать перенаправление на другой адрес spam&#064;&amp;lt;domain.com&amp;gt; к примеру, а не тупо отвергать письмо?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (zeiter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#11</link>
    <pubDate>Thu, 02 Oct 2008 08:20:49 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt;Мне вот видится такой или еще один, отвергать письма по признаку - &lt;br&gt;&amp;gt;&amp;gt;отсутствию записи в обратной зоне и уровню спама хотя бы 1 &lt;br&gt;&amp;gt;&amp;gt;(X-Spam-Flag: YES и X-Spam-Level: *) из SpamAssassin&#096;a. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;более менее, но мало &lt;br&gt;&lt;br&gt;Тут узнал, что SpamAssassin сам умеет проверять:&lt;br&gt;&lt;br&gt;&#091;code&#093;score RDNS_DYNAMIC 1.0&lt;br&gt;score RDNS_NONE 1.0&#091;/code&#093;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (zeiter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#10</link>
    <pubDate>Thu, 02 Oct 2008 07:06:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;А какие есть еще варианты? Предложите свой... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;Награждать&quot; грейлистингом &lt;br&gt;&lt;br&gt;Хорошая идея, благодарю)))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#9</link>
    <pubDate>Thu, 02 Oct 2008 07:02:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Глупо отвергать только по одному признаку - отсутствию записи в обратной зоне. &lt;br&gt;&amp;gt;&amp;gt;А тем более в exim. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А какие есть еще варианты? Предложите свой... &lt;br&gt;&lt;br&gt;&quot;Награждать&quot; грейлистингом&lt;br&gt;&lt;br&gt;&amp;gt;Мне вот видится такой или еще один, отвергать письма по признаку - &lt;br&gt;&amp;gt;отсутствию записи в обратной зоне и уровню спама хотя бы 1 &lt;br&gt;&amp;gt;(X-Spam-Flag: YES и X-Spam-Level: *) из SpamAssassin&#096;a. &lt;br&gt;&lt;br&gt;более менее, но мало&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (zeiter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#8</link>
    <pubDate>Thu, 02 Oct 2008 03:27:19 GMT</pubDate>
    <description>&amp;gt;Глупо отвергать только по одному признаку - отсутствию записи в обратной зоне. &lt;br&gt;&amp;gt;А тем более в exim. &lt;br&gt;&lt;br&gt;А какие есть еще варианты? Предложите свой...&lt;br&gt;&lt;br&gt;Мне вот видится такой или еще один, отвергать письма по признаку - отсутствию записи в обратной зоне и уровню спама хотя бы 1 (X-Spam-Flag: YES и X-Spam-Level: *) из SpamAssassin&#096;a.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (ALex_hha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#7</link>
    <pubDate>Wed, 01 Oct 2008 19:51:23 GMT</pubDate>
    <description>&amp;gt;Сейчас так погоняю чуток... а потом warn на deny заменю))) &lt;br&gt;&lt;br&gt;Глупо отвергать только по одному признаку - отсутствию записи в обратной зоне. А тем более в exim.&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (zeiter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#6</link>
    <pubDate>Wed, 01 Oct 2008 11:34:26 GMT</pubDate>
    <description>Сейчас так погоняю чуток... а потом warn на deny заменю)))&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (zeiter)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#5</link>
    <pubDate>Wed, 01 Oct 2008 11:31:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Ага, вроде нашел, что нужно иметь определенный ACL для запрета...&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Неа, &#037;) не нашёл: http://www.google.ru/search?q=exim+reverse+dns+acl &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt; есть ли у кого пример такого?&lt;br&gt;&lt;br&gt;Благодарю, уже немного разобрался:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;  warn  message = X-Broken-Reverse-DNS: no host name for sender IP address $sender_host_address&lt;br&gt;        log_message = X-Broken-Reverse-DNS: There is no reverse DNS on $sender_host_address&lt;br&gt;        !hosts = net-lsearch;/etc/virtual/pophosts : /etc/virtual/friendly_ips : 127.0.0.1&lt;br&gt;        !verify = reverse_host_lookup&lt;br&gt;  warn  message = X-OK-Reverse-DNS: host name for sender IP address $sender_host_address found!&lt;br&gt;        log_message = X-OK-Reverse-DNS: host name for sender IP address $sender_host_address found!&lt;br&gt;        verify = reverse_host_lookup&lt;br&gt;  warn  message = X-Friendly-Reverse-DNS: host is in friendly list of IP ($sender_host_address)!&lt;br&gt;        log_message = X-Friendly-Reverse-DNS: host is in friendly list of IP ($sender_host_address)!&lt;br&gt;        hosts = net-lsearch;/etc/virtua</description>
</item>

<item>
    <title>Как запретить SMTP соединения от IP адресов без отбратки? (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/82216.html#4</link>
    <pubDate>Wed, 01 Oct 2008 10:28:06 GMT</pubDate>
    <description>&amp;gt;Ага, вроде нашел, что нужно иметь определенный ACL для запрета...&lt;br&gt;&lt;br&gt;Неа, &#037;) не нашёл: http://www.google.ru/search?q=exim+reverse+dns+acl&lt;br&gt;&lt;br&gt;&amp;gt; есть ли у кого пример такого?</description>
</item>

</channel>
</rss>
