Jump to content

Recommended Posts

Posted

Всем привет.

Есть сеть, примерно на 1000 абонентов, ходящих в инет через общий Ip через нат.

Очень много идет от них вирусного трафика на 25 порт, в результате IP попадает в различные блэк листы.

Как с этим борется большинство провайдеров, раздающим инет через 1 ip?

 

Заблокировал на всю сеть 25 порт, дал людям ретранслятор через который можно слать почту, все равно воют, мол вы нашу почту читаете ))

Posted

deny tcp from any to any dst-port 25

и свой почтовик, толко без шифрации и прочих наворотов(только с наших адресов) недовольных еденицыю Один клиент про "чтение почты" тоже кричал, но в ответ услышал, что у нас нет отдельного отдела для чтения клиентской почты. успокоился сразу...

Posted

Просто свой мыльник на исходящем адресе абонентов держать совсем уж дохленько как-то. Ушлые "борцы с почтой" вас просто устанут доставать из своих блэклистов.

Posted

Это весьма неплохое средство для борьбы с почтовыми вирусами.

http://memberwebs.com/nielsen/software/clamsmtp/

тут вкратце описываются шаги, как превратить его в transparent proxy.

 

Маленькое замечание: в данном случае при умелом подходе можно еще и денежек с этого поиметь. И очень просто: вы предлагаете абоненту новую услугу "Проверка почты на вирусы на почтовом сервере у провайдера". Цену за нее установить маленькую в виде абонентки и раскрутить среди своих клиентов. Если грамотно подойти к раскрутке, то большая часть людей не только будет пользоваться услугой, но и заплатят вам за это денежки. Если сделать абонентку допустим в 10 руб в месяц - услугу купят почти все, да еще и спасибо говорить будут.

Posted

ИМХО комплексный набор мер, который является же и компромиссом.

 

По умолчанию клиент пользуется вашим SMTP, прямой 25-й у него закрыт. Опционально клиенту, с предупреждением об ответственности в случае спама, со статическим внутренним адресом открывается 25-й, но вы логируете начало и завершение сессии. В случае поступления жалоб, просто сопоставляете время и dst ip с логами - и даете в дыню нарушителю спокойствия.

Я (но это Ливан), ввел дополнительно по умолчанию необходимость регистрации исходящего адреса. Можно сделать авторегистрацию, скажем на 10-20 адресов на клиента. Чтоб спам-боты не могли spoof-ить src адреса. В таком случае вероятность возможности спама стремится к нулю. Для возможности работать напрямую с 25 я требую, чтоб клиент обладал выделенным IP, и у меня это соответственно тарифы для малого бизнеса.

В единичных случаях требовали "прямой" порт 25 спамеры, которые могли проспамить от силы несколько часов, и после этого были отключены.

Posted

Если у вас линукс - используйте connlimit для 25-го порта. Можно ограничить каждого пользователя одной исходящей сессией на 25-й порт. В блэклисты скорее всего после этого перестанете попадать.

Posted
Lanbilling, а что? )

Просто в некоторых биллингах этот вопрос решен, встроеным сервером, файрволом и возможностью раздачи внешнего адреса определенному клиенту по хитрой схеме, например ICS

  • 2 weeks later...
Posted
Можно ограничить каждого пользователя одной исходящей сессией на 25-й порт

Маловато. Например "The Bat!" отправляет/получает почту в несколько потоков параллельно.

Posted
Можно ограничить каждого пользователя одной исходящей сессией на 25-й порт
Маловато. Например "The Bat!" отправляет/получает почту в несколько потоков параллельно.

В 99% случаев пользователь того же Бата отправляет не более одного письма за раз.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.