<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Совместная работа spamd и IPFW V2 в режиме грейлистинга.</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html</link>
    <description>Alex Samorukov поделился техникой (http://www.opennet.ru/base/net/spamd_freebsd_ipfw2.txt.html) использования spamd совместно с пакетным фильтром IPFW2 во FreeBSD.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/net/spamd_freebsd_ipfw2.txt.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=9704&lt;br&gt;</description>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (necotyan)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#23</link>
    <pubDate>Tue, 06 Feb 2007 13:29:17 GMT</pubDate>
    <description>Поставил тут на, как Вы там говорите &quot;продакшен&quot;, сервер. Через сутки наблюдаю результат:&lt;br&gt;&lt;br&gt;/var/log &amp;gt; spamdb &amp;gt; /dev/null&lt;br&gt;Segmentation fault (core dumped)&lt;br&gt;&lt;br&gt;/var/log &amp;gt; spamdb &amp;#124; wc&lt;br&gt;   21966   21967 2134016&lt;br&gt;Segmentation fault (core dumped)&lt;br&gt;&lt;br&gt;/var/log &amp;gt; spamdb &amp;#124; grep GREY &amp;#124; wc&lt;br&gt;   19651   19651 1995509&lt;br&gt;Segmentation fault (core dumped)&lt;br&gt;&lt;br&gt;/var/log &amp;gt; spamdb &amp;#124; grep WHITE &amp;#124; wc&lt;br&gt;    2278    2278  134412&lt;br&gt;Segmentation fault (core dumped)&lt;br&gt;&lt;br&gt;/var/log &amp;gt; ipfw table 1 list &amp;#124; wc&lt;br&gt;    2301    4602   43474&lt;br&gt;&lt;br&gt;В логе запись &quot;Feb  6 17:10:30 proxy2 spamd&#091;82108&#093;: whitelisting 81.18.128.252 in /var/db/spamd&quot;, а &quot;ipfw table 1 list &amp;#124; grep 81.18.128.252&quot; дает пустую строку.&lt;br&gt;Наверное неработает уже :( ):&lt;br&gt;</description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (GateKeeper)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#22</link>
    <pubDate>Mon, 05 Feb 2007 21:20:17 GMT</pubDate>
    <description>Естественно, spamd.conf я тоже правил и pf.conf - тоже. Более того, я после некоторого времени правил pf.conf еще раз и дописывал авто-whitelist в качестве фильтра к своему почтовому серверу. Но, верно, Вы пытаетесь зацепиться за соломинку и высасываете аргументы из пальца, хотя сильно сомневаюсь, что Вы не поняли, что речь шла о том, что патчить и издеваться над портом для того, чтобы он заработал, мне не пришлось.</description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (Radeon)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#21</link>
    <pubDate>Mon, 05 Feb 2007 20:01:52 GMT</pubDate>
    <description>&amp;gt;себе и сделаю нормальный патчсет для IPFW. Может быть даже сделаю &lt;br&gt;&amp;gt;форк проекта для более удобной работы с.&lt;br&gt;Да, за это будет просто куча народу, ЗА!! </description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (YuryD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#20</link>
    <pubDate>Mon, 05 Feb 2007 11:49:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Идея использовать forwarding и таблицы fw для грейлистинга мне показалась &amp;gt;забавной и занимательной. Если использовать только тривиальные решения - работа, &amp;gt;как по мне, становится скучной и неинтересной.&lt;br&gt;&lt;br&gt; Идея бесспорно интересна.&lt;br&gt;&lt;br&gt;&amp;gt;2) Nagios НИКТО не отменял. И минут через 10 я узнаю о &lt;br&gt;&amp;gt;проблеме и смогу её устранить. Пока, впрочем, ничего подобного не происходило. &lt;br&gt;&lt;br&gt; Вы не спите, не едите, личной жизни не ведете :) (Ничего личного)&lt;br&gt;&lt;br&gt;&amp;gt;себе и сделаю нормальный патчсет для IPFW. Может быть даже сделаю &lt;br&gt;&amp;gt;форк проекта для более удобной работы с. &lt;br&gt;&lt;br&gt; Вот за это - тремя руками за! &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (Samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#19</link>
    <pubDate>Mon, 05 Feb 2007 08:41:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Идея использовать forwarding и таблицы fw для грейлистинга мне показалась &amp;gt;забавной и занимательной. Если использовать только тривиальные решения - работа, &amp;gt;как по мне, становится скучной и неинтересной.&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; Поясняю, при падении по какой-либо причине spamd вы останетесь без почты &lt;br&gt;&amp;gt;вообще, &lt;br&gt;1) Я не останусь. Для экспериментов был выбран малозагруженный сервер с терпеливыми пользователями ;-)&lt;br&gt;2) Nagios НИКТО не отменял. И минут через 10 я узнаю о проблеме и смогу её устранить. Пока, впрочем, ничего подобного не происходило. По поводу милтера - ещё раз - нет там сендмейла. и не будет. &lt;br&gt;&amp;gt;с милтером этого не происходит. И если сей продукт без рашпиля даже &lt;br&gt;&amp;gt;не собирается, &lt;br&gt;&amp;gt;то как его в продакшен ставить ? &lt;br&gt;Почитайте статью. Я в конце ясно написал - что для production оно НЕ совсем готово. &lt;br&gt;В моих планах - дописать полноценную поддержку PF и добавить chroot. Что же насчёт  production и рашпиля - тоже спорный вопрос. На многих моих production серверах весьма долго жил патченый nagios на предмет работы </description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (YuryD)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#18</link>
    <pubDate>Mon, 05 Feb 2007 07:24:07 GMT</pubDate>
    <description>&amp;gt;Идея использовать forwarding и таблицы fw для грейлистинга мне показалась &amp;gt;забавной и занимательной. Если использовать только тривиальные решения - работа, &amp;gt;как по мне, становится скучной и неинтересной.&lt;br&gt;&lt;br&gt; Поясняю, при падении по какой-либо причине spamd вы останетесь без почты вообще,&lt;br&gt;с милтером этого не происходит. И если сей продукт без рашпиля даже не собирается,&lt;br&gt;то как его в продакшен ставить ? И костыли с рутовыми полномочиями для установки правил pf/ipfw это просто опасно.</description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (Samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#17</link>
    <pubDate>Mon, 05 Feb 2007 06:53:16 GMT</pubDate>
    <description>&amp;gt;Кривой он только в случае, когда его пытаются использовать не по прямому &lt;br&gt;&amp;gt;назначению. Т.е. - в связке с ipfw. Тео и Ко изначально &lt;br&gt;&amp;gt;писали его для pf. И в связке с pf он у &lt;br&gt;&amp;gt;меня, например, даже на FreeBSD работает без нареканий с того самого &lt;br&gt;&amp;gt;момента, как я написал make install clean и прописал spamd_enable=&quot;YES&quot; в &lt;br&gt;&amp;gt;/etc/rc.conf &lt;br&gt;Нет. Он просто кривой. О чём я и написал уже 3PR.&lt;br&gt;По пунктам:&lt;br&gt;1) Там есть WITH_IPFW=yes. Которую, вероятно, даже не проверяли. Если у нас есть фича которая заявлена, но не работает - это криво.&lt;br&gt;2) Он конфликтует с spamassasin.&lt;br&gt;3) Даже в вашем варианте он не поставил spamlogd.&lt;br&gt;4) Порт уже сильно outdated. В текущем code base openbsd spamd произошло множество полезных улучшений.&lt;br&gt;&lt;br&gt;Назовите мне, где же тут &quot;прямой&quot; порт? Кстати, если вы просто сделали make install clean и прописали spamd_enable=&quot;yes&quot; - то вы получили непонятно что ;-) Без правил firewall (хоть для ipfw, хоть для pf)  оно не работает )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (Samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#16</link>
    <pubDate>Mon, 05 Feb 2007 06:47:48 GMT</pubDate>
    <description>&amp;gt;А собственно зачем мучить pf/ipfw ? Существует масса грейлистов для sendmail, использующих &lt;br&gt;&amp;gt;milter . В чем великая сермяжная правда ? &lt;br&gt;&lt;br&gt;Пытайтесь читать текст до его комментирования. Помогает избегать подобных вопросов.&lt;br&gt;&lt;br&gt;Поехали:&lt;br&gt;1) На разных серверах в силу разных причин стоят разные почтовики. И везде, кстати, не sendmail ;-) Несомненно есть решения как для exim, так и для postfix. Но они получились бы менее универсальные и переносимые. &lt;br&gt;2) BSD Spamd мне понравился тем, что написан на C и использует минимальное количество ресурсов, не просит внешней СУБД, поддерживает DNSBL, красиво написан. Кроме того, подобный подход позволяет сильно экономить ресурсы своего почтовика и пожирать ресурсы MTA спамера )&lt;br&gt;3) Идея использовать forwarding и таблицы fw для грейлистинга мне показалась забавной и занимательной. Если использовать только тривиальные решения - работа, как по мне, становится скучной и неинтересной.</description>
</item>

<item>
    <title>Совместная работа spamd и IPFW V2 в режиме грейлистинга. (Samm)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36605.html#15</link>
    <pubDate>Mon, 05 Feb 2007 06:39:57 GMT</pubDate>
    <description>&amp;gt;PS. Тут не раз пробегало, что одновременно вполне себе успешно работают и &lt;br&gt;&amp;gt;ipf, и ipfw, и pf. Потому вообще не вижу никаких особых &lt;br&gt;&amp;gt;причин, кроме религиозных, чтобы упорно пытаться использовать spamd с неродным для &lt;br&gt;&amp;gt;него ipfw. &lt;br&gt;Вы, вероятно, так и не прочитали статью. Работают? Да, работают. Дома, кстати, у меня именно такая конфигурация - PF + IPFW. Но есть такая штука как производительность стека. Что для сервера, вобщем-то, критично. И ради spamlogd добавлять в packet flow ещё 1 firewall - это несколько неразумно. По поводу &quot;с неродным для него&quot;. Родными, простите, могут быть папа или мама. В spamd была поддержка IPFW, которую я проверил, и, в меру сил, довёл до работоспособного состояния. Код, который в spamd общается с FW - это максимум 5&#037; от проекта. После выполнения действий указанных в статье - всё великолепно работает, кроме того результатом стали патчи, которые позволят в будущем не наступать на подобные грабли. А что до религии - не стоит, на мой взгляд, столь глупо бросаться словами, да, у</description>
</item>

</channel>
</rss>
