Jump to content

Recommended Posts

Posted

Уважаемые форумчане, прошу помощи в борьбе со спамом. Имеется микротик, являющийся шлюзом. С провайдером соединение статическое, имеется маленькая подсеть белых IP (всего 5 штук) для назначения на внешний интерфейс.

С недавних пор, IP адреса стали влетать в спам-листы и в следствии чего стали отваливаться PSN Store, XBox Live и иже с ними. Закрыл 25 порт и положение улучшилось, т.е. 1-го адреса стало хватать на пару недель, после чего он все равно попадал в спам-лист, но это еще терпимо. Около недели назад, картина существенно ухудшилась и одного 1-го адреса хватает в лучшем случае на сутки. Что делать и как бороться ума не приложу, прочитал все что можно, но ответа не нашел.

 

В фаере у меня прописано правило для 25-го порта. Сразу скажу, что если ко второму правило прикручивать количество коннектов у меня почему-то сразу поднимается нагрузка на проц и проседает трафик на интерфейсе. Отсюда еще один вопрос: почему так происходит?

 

Drop Spammer

chain=forward action=drop protocol=tcp src-address-list=spamer dst-port=25

Drop Spammer

chain=forward action=add-src-to-address-list protocol=tcp src-address-list=!spamer address-list=spamer

address-list-timeout=1d dst-port=25

 

Буду благодарен любой помощи.

Posted

Потому что конекты надо отслеживать - это не бесплатно.

Вот дропать пакеты - это очень дёшего.

Если у тебя там в сети нет почтовых серверов/релеев то и 25 порт не нужен, все публичные сервисы почты давно перешли на другие порты +тлс для аутентифицированных юзеров.

Posted

25 порта достаточно чтобы не залетать в чёрные списки спамеров совсем уж часто.

Как там геймеры свои списки составляют - хз, узнавайте у их тп и разбирайтесь.

Posted

Получается, что заглушить 25-й не достаточно. А геймеры сами списки не составляют. Слушают листы от спамхауса. Я же попадаю постоянно в CBL спам-лист.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.