The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сканировние портов привело к блокировке подсети провайдером из-за попадания в список UCEPROTECT, opennews (ok), 14-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


132. "Сканировние портов привело к блокировке подсети провайдером ..."  +6 +/
Сообщение от Аноним (132), 14-Фев-21, 18:00 
Яркий пример того, как можно хорошую идею довести до абсурда.
Спам-ловушки - хорошая мысль, ставим почтовый сервер, ловим сообщения, добавляем IP адреса источника в список.
Нет, давайте оптимизировать, зачем вся SMTP сессия если можно вкрячить правило файрвола на SYN-пакеты.

Кстати, насколько помню, нормальные блеклисты дают посмотреть evidence - письмо, из которого вычищены адреса, по которым можно понять, где ловушка, зато можно увидеть что за спам пришёл - это очень облегчало поиск источника.

Собственно, если блеклист не даёт такой информации - то видимо это и есть такая помойка, блокирующая по факту отправки SYN пакета.

Ответить | Правка | Наверх | Cообщить модератору

134. "Сканировние портов привело к блокировке подсети провайдером ..."  +/
Сообщение от Онаним (?), 14-Фев-21, 18:19 
Нет в этом мире "нормальных блеклистов", и не бывает.
Нормальный вариант - это поддерживаемые (не unattended) репутационные фильтры, которые по нескольким критериям оценивают, человеком проверяются, и аккуратно меняют показатели, без необходимость вручную каждый раз из них выносить их же ошибки через ногами деланные интерфейсы.
Ответить | Правка | Наверх | Cообщить модератору

144. "Сканировние портов привело к блокировке подсети провайдером ..."  –1 +/
Сообщение от пох. (?), 14-Фев-21, 19:47 
> Нормальный вариант - это поддерживаемые (не unattended) репутационные фильтры

для этого надо не "syn пакеты", а МНОГО траффика. Ну то есть какой-нибудь карманный blogger.com хотя бы иметь (если мы про сканы, а не про почту - для почты нужен карманный mailru - с сильно больше чем одним релеем, сильно больше чем десятком пользователей и т д)

причем он должен быть полностью твой, чтобы таки да, иметь возможность проверить evidence и вовремя скорректировать робота - с чужими хостами не прокатит, то есть обычному хостеру не светит, надо именно сервис предоставлять, контролируя логи.

хз, мне проще в таком разрезе наплевать на сканы вообще, и блокировать только особо наглых или точно не из моих посетителей.

Ответить | Правка | Наверх | Cообщить модератору

155. "Сканировние портов привело к блокировке подсети провайдером ..."  +2 +/
Сообщение от Михрютка (ok), 14-Фев-21, 22:44 
> хз, мне проще в таком разрезе наплевать на сканы вообще, и блокировать
> только особо наглых или точно не из моих посетителей.

товарищ, вас щаз зафукают, как зафукали меня десять лет назад за еретическую идею блочить чайна телеком и некоторых прибалтийских/петербуржских хостеров.

как обычно, с мотивировкой "письмо с контрактом на миллиён долларов".


Ответить | Правка | Наверх | Cообщить модератору

163. "Сканировние портов привело к блокировке подсети провайдером ..."  +2 +/
Сообщение от пох. (?), 14-Фев-21, 23:33 
> как обычно, с мотивировкой "письмо с контрактом на миллиён долларов".

Да у меня таких писем - полный инбокс. Еще от первого нигерийского космон.вта несколько мильенов (последнее время, правда, перестали поступать - батарейки, наверное, в его передатчике сели?)

Если парочка потеряется - я ничуть не расстроюсь, у меня тех мильенов - куры не клюют.

Ответить | Правка | Наверх | Cообщить модератору

166. "Сканировние портов привело к блокировке подсети провайдером ..."  +/
Сообщение от Аноньимъ (ok), 14-Фев-21, 23:49 
Есть.
easylist например.
Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру