Домен, куда спаммят, не мой и отношения ко мне не имеет.
Что можно вообще сделать? Во-первых, логов много, можно и важное так пропусить. Во-вторых, просто раздражает такая наглость.
Это блокировать спам, который уже прошел проверку валидности. В данном случае, до проверки даже не дойдет.
Может, есть аналог denyhosts (он для SSH) и интерактивно добавлять правила фаерволу на блокировку левых адресов...
Домен, куда спаммят, не мой и отношения ко мне не имеет.
Что можно вообще сделать? Во-первых, логов много, можно и важное так пропусить. Во-вторых, просто раздражает такая наглость.
Ну так они же все у тебя режутся...
На моём сервере за сутки режется несколько тысяч запросов.
Главное, чтобы спам не поступал на сам сервер и не создавал паразитический трафик, а в логах в любом случае записи будут.
И ты на это повлиять не сможешь... кол-во запросов зависит от активности самих спамеров...
Ну так они же все у тебя режутся...
На моём сервере за сутки режется несколько тысяч запросов.
Главное, чтобы спам не поступал на сам сервер и не создавал паразитический трафик, а в логах в любом случае записи будут.
И ты на это повлиять не сможешь... кол-во запросов зависит от активности самих спамеров...
А есть варианты, что если например пришло больше 10 релей-писем с такого-то айпи за пол часа, баннить айпи на сутки-год?
Повторяясь, для ssh метод довольно хорошо работает.
Ну так они же все у тебя режутся...
На моём сервере за сутки режется несколько тысяч запросов.
Главное, чтобы спам не поступал на сам сервер и не создавал паразитический трафик, а в логах в любом случае записи будут.
И ты на это повлиять не сможешь... кол-во запросов зависит от активности самих спамеров...
А есть варианты, что если например пришло больше 10 релей-писем с такого-то айпи за пол часа, баннить айпи на сутки-год?
Повторяясь, для ssh метод довольно хорошо работает.
Я пробовал анализировать поступающий спам и стало понятно, что современные спамеры очень хорошо продумывают свои атаки. Адреса подставляются ложные, а ip постояно меняются.
Я лично использую RBL, но в этом случае в логах также остаются записи о соединении, проверке и отлупе. Но меня это никак не беспокоит... главное, чтобы он сервер не завалил и трафик не создал, а логи меня не напрягают.
Я пробовал анализировать поступающий спам и стало понятно, что современные спамеры очень хорошо продумывают свои атаки. Адреса подставляются ложные, а ip постояно меняются.
Я лично использую RBL, но в этом случае в логах также остаются записи о соединении, проверке и отлупе. Но меня это никак не беспокоит... главное, чтобы он сервер не завалил и трафик не создал, а логи меня не напрягают.
Но эти логи потом в почту падают, по умолчанию )
Кстати, как грейлисты и RBL в exim включаются? ) Только через спамсасин?
Я пробовал анализировать поступающий спам и стало понятно, что современные спамеры очень хорошо продумывают свои атаки. Адреса подставляются ложные, а ip постояно меняются.
Я лично использую RBL, но в этом случае в логах также остаются записи о соединении, проверке и отлупе. Но меня это никак не беспокоит... главное, чтобы он сервер не завалил и трафик не создал, а логи меня не напрягают.
Но эти логи потом в почту падают, по умолчанию )
Кстати, как грейлисты и RBL в exim включаются? ) Только через спамсасин?
Не понял...
Логи накапливают инфу в своих файлах в /var/log/...
В почтовые сообщения логи не могут попадать.
С Exim не работал никогда, только с Postfix
В Postfix RBL подключаются через прописывание в его конфиге, а Greylist - это вообще отдельная история...
в статейке из ibiblio (ссылка вверху), все примеры как раз для exim
для работы с rbl spamassassin не нужен. spf поддерживается тоже без, небольшим патчиком exim'а