-
Data: 2006-08-25 19:49:11
Temat: Re: Dziwne działania Pro-Futuro
Od: Jarek <j...@f...address.from.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Marcin Kwiatkowski napisał(a):
> Witam,
>
> Nie wiem czy ktoś miał podobne akcje z dostawcą Pro-Futuro. Jestem
> administratorem sieci radiowej, około 2000 użyszkodników (no, część nie
> jest szkodnikami ;) Z racji takiej ilości abonentów używamy łącza z
> ProFuturo - radiolinia 13Mbps (+ 5 x 4Mbps DSL na WWW). 90% klientów
> jest sobie grzecznie za NAT'em - wiadomo - RIPE ma deficyt adresów. I tu
> zaczyna się jazda z naszymi klientami za NAT'em. Niektórzy nie dbają o
> bezpieczeństwo swoich winzgroz, więc wiadomo - wirusy, robale, zombie,
> które wymykają się zbiorczym adresem. Co jakiś czas dostawałem od
> futrzaków info o spamie, oraz żeby zaprzestać jego wysyłania (zero
> więcej info, abym mógł wyśledzić gościa). Czasem się udawało, czasem nie
Mam tak u siebie, nie jest idealne, ale powstrzymalo ilosc raportow
o spamie z netii do praktycznie zera.
$IPTABLES -N SMTPDROP > /dev/null
$IPTABLES -F SMTPDROP
$IPTABLES -A SMTPDROP -m limit --limit 1/sec -j LOG --log-prefix
"smtpdrop: " --log-level 7
$IPTABLES -A SMTPDROP -j DROP
$IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD -p tcp -m tcp --dport 25 -m recent --update
--seconds 60 --name SMTP --rsource -j SMTPDROP
$IPTABLES -A FORWARD -p tcp -m tcp --dport 25 -m recent --set --name
SMTP --rsource -j ACCEPT
a potem sobie mozesz polukac via cat /proc/net/ipt_recent/SMTP albo
jakis skrypcik w perlu do tego wyklikac, co by blokowal zasyfiony komp
premamentnie.
Pozdrawiam
Jarek
Następne wpisy z tego wątku
- 25.08.06 20:04 Sied@r
- 25.08.06 20:10 Maciej Przyboś
- 25.08.06 20:29 crazy bejbi
- 27.08.06 00:35 Jacek Zapala
- 27.08.06 07:35 Marcin Gontarz
- 27.08.06 08:36 Tomek Kruk
- 27.08.06 22:03 Sied@r
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-14 Dobra zmiana
- 2024-11-14 Czy prezydent może ułaskawić od zadośćuczynienia? [A. Lepper odszkodowania]
- 2024-11-14 Gliwice => Network Systems Administrator (IT Expert) <=
- 2024-11-14 Gliwice => Administrator Systemów Sieciowych (Ekspert IT) <=
- 2024-11-13 Filtr do pompy ruskiej
- 2024-11-12 Gdzie kosz?
- 2024-11-13 elektrycznie
- 2024-11-12 Jebane kurwa, kurwy.
- 2024-11-13 karta parkingowa
- 2024-11-13 Wl/Wyl (On/Off) bialy/niebieski
- 2024-11-12 I3C
- 2024-11-13 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-13 Łódź => Senior SAP HANA Developer <=
- 2024-11-13 Zabrze => Senior PHP Symfony Developer <=
- 2024-11-13 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=