iptables: как изничтожить спам-атаку

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

mdmix
Сообщения: 3

iptables: как изничтожить спам-атаку

Сообщение mdmix »

Помогите новичку!

Какая-то скотина постоянно долбится по 25 порту с одного и того же ip, антиспам касперского его письма отлавливает, но канал забивается донельзя - 114 гигов за месяц. Можно ли как-то накорню зарубить соединения с него? Фаерволл на iptables.

Спасибо!
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: iptables: как изничтожить спам-атаку

Сообщение drBatty »

mdmix писал(а):
14.01.2010 10:35
Какая-то скотина постоянно долбится по 25 порту с одного и того же ip, антиспам касперского его письма отлавливает, но канал забивается донельзя - 114 гигов за месяц. Можно ли как-то накорню зарубить соединения с него? Фаерволл на iptables.

долбится он всё равно будет. а как закрыть порт я не знаю: у меня все и так закрыты, кроме некоторых, которые я сам открывал. В сети есть огромное количество скриптов для настройки IPTables, на любой вкус, выбирайте (судя по iptables+касперский у вас как минимум 2 компьютера и 2 ОС, не очень понятно как это всё сделано)
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
mdmix
Сообщения: 3

Re: iptables: как изничтожить спам-атаку

Сообщение mdmix »

drBatty писал(а):
14.01.2010 10:45
mdmix писал(а):
14.01.2010 10:35
Какая-то скотина постоянно долбится по 25 порту с одного и того же ip, антиспам касперского его письма отлавливает, но канал забивается донельзя - 114 гигов за месяц. Можно ли как-то накорню зарубить соединения с него? Фаерволл на iptables.

долбится он всё равно будет. а как закрыть порт я не знаю: у меня все и так закрыты, кроме некоторых, которые я сам открывал. В сети есть огромное количество скриптов для настройки IPTables, на любой вкус, выбирайте (судя по iptables+касперский у вас как минимум 2 компьютера и 2 ОС, не очень понятно как это всё сделано)



вроде разобрался. долбиться-то он будет, но его на уровне файервола будет зарубать. а антиспам под линухом стоит. на одной оси и компе.
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: iptables: как изничтожить спам-атаку

Сообщение drBatty »

mdmix писал(а):
14.01.2010 10:53
вроде разобрался. долбиться-то он будет, но его на уровне файервола будет зарубать.

да.
вам 25й порт нужен? наверное нет, потому просто не открывайте его.
http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
mdmix
Сообщения: 3

Re: iptables: как изничтожить спам-атаку

Сообщение mdmix »

drBatty писал(а):
14.01.2010 11:04
mdmix писал(а):
14.01.2010 10:53
вроде разобрался. долбиться-то он будет, но его на уровне файервола будет зарубать.

да.
вам 25й порт нужен? наверное нет, потому просто не открывайте его.


да? ну как-то без него тяжеловато будет почтовому серверу :D
Спасибо сказали:
Аватара пользователя
drBatty
Сообщения: 8735
Статус: GPG ID: 4DFBD1D6 дом горит, козёл не видит...
ОС: Slackware-current

Re: iptables: как изничтожить спам-атаку

Сообщение drBatty »

http://emulek.blogspot.ru/ Windows Must Die
Учебник по sed зеркало в github

Скоро придёт
Осень
Спасибо сказали:
Аватара пользователя
Voral
Сообщения: 1205
ОС: Debian Wheezy (amd64)

Re: iptables: как изничтожить спам-атаку

Сообщение Voral »

mdmix писал(а):
14.01.2010 11:12
да? ну как-то без него тяжеловато будет почтовому серверу :D


Дык по ip забанить.
То что не убивает нас, делает нас сильнее! © Ницше.
When life puts you in tough situations, don’t say "why me". Just say "try me © ?
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: iptables: как изничтожить спам-атаку

Сообщение pelmen »

Блин, это же просто
sudo iptables -A INPUT -p tcp -s 62.5.246.190/32 --dport 25 -j DROP
Спасибо сказали: