-
Data: 2006-08-25 19:49:11
Temat: Re: Dziwne działania Pro-Futuro
Od: Jarek <j...@f...address.from.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Marcin Kwiatkowski napisał(a):
> Witam,
>
> Nie wiem czy ktoś miał podobne akcje z dostawcą Pro-Futuro. Jestem
> administratorem sieci radiowej, około 2000 użyszkodników (no, część nie
> jest szkodnikami ;) Z racji takiej ilości abonentów używamy łącza z
> ProFuturo - radiolinia 13Mbps (+ 5 x 4Mbps DSL na WWW). 90% klientów
> jest sobie grzecznie za NAT'em - wiadomo - RIPE ma deficyt adresów. I tu
> zaczyna się jazda z naszymi klientami za NAT'em. Niektórzy nie dbają o
> bezpieczeństwo swoich winzgroz, więc wiadomo - wirusy, robale, zombie,
> które wymykają się zbiorczym adresem. Co jakiś czas dostawałem od
> futrzaków info o spamie, oraz żeby zaprzestać jego wysyłania (zero
> więcej info, abym mógł wyśledzić gościa). Czasem się udawało, czasem nie
Mam tak u siebie, nie jest idealne, ale powstrzymalo ilosc raportow
o spamie z netii do praktycznie zera.
$IPTABLES -N SMTPDROP > /dev/null
$IPTABLES -F SMTPDROP
$IPTABLES -A SMTPDROP -m limit --limit 1/sec -j LOG --log-prefix
"smtpdrop: " --log-level 7
$IPTABLES -A SMTPDROP -j DROP
$IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A FORWARD -p tcp -m tcp --dport 25 -m recent --update
--seconds 60 --name SMTP --rsource -j SMTPDROP
$IPTABLES -A FORWARD -p tcp -m tcp --dport 25 -m recent --set --name
SMTP --rsource -j ACCEPT
a potem sobie mozesz polukac via cat /proc/net/ipt_recent/SMTP albo
jakis skrypcik w perlu do tego wyklikac, co by blokowal zasyfiony komp
premamentnie.
Pozdrawiam
Jarek
Następne wpisy z tego wątku
- 25.08.06 20:04 Sied@r
- 25.08.06 20:10 Maciej Przyboś
- 25.08.06 20:29 crazy bejbi
- 27.08.06 00:35 Jacek Zapala
- 27.08.06 07:35 Marcin Gontarz
- 27.08.06 08:36 Tomek Kruk
- 27.08.06 22:03 Sied@r
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2025-03-16 Co w KANADZIE wolno komercyjnie (na razie się nie czepili?)
- 2025-03-16 silnik-chwilówka
- 2025-03-16 Prokurator Wrzosek "Bezstronna" nie przyczynia się do śmierci (dowodnie) - oświadcza bodnatura [Dwie Kacze Wieże]
- 2025-03-15 kraje nieprzyjazne samochodom
- 2025-03-15 parking Auchan
- 2025-03-15 Art. 19.1 ustawy o ochronie praw autorskich
- 2025-03-15 przegląd za mną
- 2025-03-15 Na co komu okna
- 2025-03-15 Mój elektryk
- 2025-03-15 Fejk muzyczny czy nie fejk
- 2025-03-15 China-Kraków => Senior PHP Symfony Developer <=
- 2025-03-15 Wrocław => Konsultant wdrożeniowy Comarch XL (Logistyka, WMS, Produk
- 2025-03-15 Błonie => Analityk Systemów Informatycznych (TMS SPEED) <=
- 2025-03-15 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-03-15 Warszawa => Java Full Stack Developer (Angular2+ experience) <=