Европейским интернет-провайдерам запретили фильтровать трафик ОТДЕЛЕНО
#1
Отправлено 25.11.2011 - 09:04
Но 25-й порт закрывать безусловно, без анализа, необходимо.
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#2
Отправлено 25.11.2011 - 10:08
storm3128 (Сегодня, 09:04) писал:
Но 25-й порт закрывать безусловно, без анализа, необходимо.
да смысл примерно тот же
но 25 порт по желанию абонента можно оставить открытым
#3
Отправлено 25.11.2011 - 10:57
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#4
Отправлено 07.01.2012 - 02:24
Цитата
Интересно, насколько тогда правомочно блокировать 25 порт
Цитата
Где связь между динамическим адресом и открытием порта? Мне, как postmaster-у, он нужен "по определению", для настройки релеев. А то, что адрес УТ выдаёт динамический - это уж так получилось...
Просто нужно эту блокировку сделать опцией на my.ukrtelercom, чтобы не нужно было пинать техподдержку.
#5
Отправлено 07.01.2012 - 17:47
Hint: Для проверки работоспособности релеев можно тыкаться с одного релея на другой.
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#6
Отправлено 07.01.2012 - 22:09
storm3128 (07.01.2012 - 17:47) писал:
Почему? Как раз входящий релей можно поставить на динамическом адресе. Это может быт шлюз какой-нибудь небольшой фирмы. Технически всё будет работать. Но речь была о закрытии порта на выход. Отсылать напрямую нормально не получится - большинство релеев отшибает всякие pool (в обратном резолвинге) адреса. Укртелеком не шифрует спаммеров обратным резолвингом. Приём спама с пулов УТ - больше проблема криворукости админов принимающего релея.
storm3128 (07.01.2012 - 17:47) писал:
Формально - да. Но реально - бОльшая часть почты отсылается клиентами через 25 порт.
storm3128 (07.01.2012 - 17:47) писал:
Это неправильно. Наказывать нужно за правонарушения (спам). Это всё равно, что вас загребюают менты на улице лишь за то, что в сумке у вас молоток
#7
Отправлено 08.01.2012 - 01:49
А, ну и до кучи: http://www.spamhaus....?ip=95.135.35.0
Как мне кажется, проблема релея с прямой отправкой на динамике надумана. 48 грн в месяц нет на статику? Солидность такой фирмы у меня под большим вопросом.
Уточнение: 1 коннекта в минуту хватит типичному пользователю почтового клиента, тем более, число с потолка. Тут, пожалуй лучше подойдет сравнение с ограничением скорости движения в городе, а про оружие - про закрытие порта насовсем.
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#8
Отправлено 08.01.2012 - 02:16
storm3128 (08.01.2012 - 01:49) писал:
А, ну и до кучи: http://www.spamhaus....?ip=95.135.35.0
Вообще то я о другом: по виду обратного резолвинга видно, что клиент - потенциальный спаммер и принимать от него почту не нужно.
storm3128 (08.01.2012 - 01:49) писал:
Там вся работа - прописать одну строчку в конфиге для всех стандартных названий динамических пулов любых провайдеров.
storm3128 (08.01.2012 - 01:49) писал:
Это не так. Во-первых - нет явного нарушения RFC, во-вторых - многие MUA даже не позволяют настроить отправку почты через 587 порт или их для этого нужно заумно настраивать.
storm3128 (08.01.2012 - 01:49) писал:
Закрыть 25 порт. А не наоборот. Нет вирусной активности - нет нарушения. Это всё равно, что Вас за рулём будут штрафовать "для профилактики".
storm3128 (08.01.2012 - 01:49) писал:
Она надумана для исходящего релея, а не для клиентов. Юзер имеет полное моральное право отправлять легальную почту через "свой" релей, используя авторизацию и стандартный (в понимании MUA) порт.
storm3128 (08.01.2012 - 01:49) писал:
В реальной жизни может быть так - подвиснет этот коннект и юзер вообще не отправит почту. И поднимет истерику. Это очень легко - настроить мониторинг активности на 25 порту и банить по факту злонамеренной активности. Банят заранее - от лени и от непрофессионализма одновременно.
Подведу итог: проблема приёма спама от клиентов УТ - это проблема лени занести слово pool в конфиг релея. УТ это слово честно прописал для всех. Для этого нужно куда меньше усилий, чем выпить бутылку пива. Я вообще не понимаю, зачем нужно было закрывать 25 порт УТ. Их релеи хостятся на адресах вида 195.5, что вообще не пересекается с пулом динамических адресов. Логика закрывающих мне не понятна.
#9
Отправлено 08.01.2012 - 18:12
Альтернатива: добавить к учетке атрибут, передавать атрибут в начале сессии, активировать/отключать фильтр. Все!
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#10
Отправлено 08.01.2012 - 21:06
Я так понял, то Вы просто не представляете как пулы блокируются технически. Велосипед давно изобретён и юзается многими администраторами релеев много лет. Больше ~95% обратных резолвов пулов провайдеров попадают под нижеприведенное регулярное выражение (как я и говорил - одна строка). Мало того - если обратного резолва вообще нет, тупой спаммер (точнее - его софт) часто указывает, что шлёт с подобного пула в helo:
Этот же подход используется и на серьёзных почтовых хостингах, вроде ukr.net: http://ukr.net/mta/err.html#enduser (сообщение, которое выдаётся в отлупе).
По поводу мониторинга активности на 25 порту - не нужно никакую почту читать, нужно мониторить количество коннектов за единицу времени. Если онo превышает некую разумную величину - смотреть, что это (на какие сервера отправляется почта, сколько коннектов). Если превышает уже неразумную величину - банить сразу, автоматически.
#11
Отправлено 09.01.2012 - 00:50
250 Это спам, мы его не доставим получателю.
Там был не спам, ну да ладно, false positive с кем не случается. В переписке с админами я получил окончательный ответ: если вам что-то не нравится - не пользуйтесь.
Сейчас эта проблема решена - возвращают 5хх, но осадок остался.
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#12
Отправлено 09.01.2012 - 01:08
storm3128 (09.01.2012 - 00:50) писал:
Судя по вот этому вопросу:
storm3128 (09.01.2012 - 00:50) писал:
Вы подобные правила не используете. Ну да ладно.
storm3128 (09.01.2012 - 00:50) писал:
Я с таким не сталкивался. Просто Владимир Шарун заслуживает искреннего уважения за лучший украинский бесплатный почтовый сервис. Может в последние годы что-то стало не так, я не в курсе. Но то, что на его идеях и конфигах многие учили Exim - факт.
storm3128 (09.01.2012 - 00:50) писал:
Например на готовом движке my.ukrtelecom (я бы добавил ещё мониторинг других портов, связанных с вируснёй) - там весь трафик даже считают, хоть это сейчас и бессмысленно. Наверное ресурсов много
#13
Отправлено 09.01.2012 - 18:10
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#14
Отправлено 09.01.2012 - 20:27
#15
Отправлено 09.01.2012 - 22:32
Даже, точнее не netflow, а что там у Juniper? Jflow or cflowd, как подсказывает мне Википедия.
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#16
Отправлено 09.01.2012 - 23:26
storm3128 (09.01.2012 - 22:32) писал:
Netflow - в неком роде стандарт для подобных вещей у крупных провайдеров.
storm3128 (09.01.2012 - 22:32) писал:
Это ко мне вопрос? Я вообще не пойму, зачем они весь трафик для всех считают.
#17
Отправлено 09.01.2012 - 23:36
ASUS AM602 + Netgear WNDR3800 (OpenWRT, r30711 + patches), ASUS WL-500gP v.1 отправлен в резерв. Укртелеком+Киевстар
Есть вопрос - задайте его на форуме. В личке общие вопросы не обсуждаю.
#18
Отправлено 09.01.2012 - 23:42
по крайне мере раньше так было
#19
Отправлено 10.01.2012 - 20:28
Для Укртелекома этот трафик ничего не стоит. Это даже не 100 мбит, чтобы его считать. Просто железо куплено, ресурсов хватает, не простаивать же ему.
storm3128, если считать только 25, 465, 587, 139, 445 порт - нагрузка на биллинг будет куда меньше, чем если считать всё.

Помощь




Наверх









