eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipDziwne działania Pro-Futuro › Re: Dziwne działania Pro-Futuro
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!newsfeed.tpinternet.pl!
    atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
    From: Jarek <j...@f...address.from.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Dziwne działania Pro-Futuro
    Date: Fri, 25 Aug 2006 21:49:11 +0200
    Organization: tp.internet - http://www.tpi.pl/
    Lines: 35
    Message-ID: <ecnkcl$pav$1@nemesis.news.tpi.pl>
    References: <ecmdo8$6sq$1@opal.futuro.pl>
    NNTP-Posting-Host: 80.48.70.226
    Mime-Version: 1.0
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: nemesis.news.tpi.pl 1156535510 25951 80.48.70.226 (25 Aug 2006 19:51:50 GMT)
    X-Complaints-To: u...@t...pl
    NNTP-Posting-Date: Fri, 25 Aug 2006 19:51:50 +0000 (UTC)
    User-Agent: Thunderbird 1.5.0.5 (Windows/20060719)
    In-Reply-To: <ecmdo8$6sq$1@opal.futuro.pl>
    X-Antivirus: avast! (VPS 0634-2, 2006-08-24), Outbound message
    X-Antivirus-Status: Clean
    Xref: news-archive.icm.edu.pl pl.internet.polip:78176
    [ ukryj nagłówki ]

    Marcin Kwiatkowski napisał(a):
    > Witam,
    >
    > Nie wiem czy ktoś miał podobne akcje z dostawcą Pro-Futuro. Jestem
    > administratorem sieci radiowej, około 2000 użyszkodników (no, część nie
    > jest szkodnikami ;) Z racji takiej ilości abonentów używamy łącza z
    > ProFuturo - radiolinia 13Mbps (+ 5 x 4Mbps DSL na WWW). 90% klientów
    > jest sobie grzecznie za NAT'em - wiadomo - RIPE ma deficyt adresów. I tu
    > zaczyna się jazda z naszymi klientami za NAT'em. Niektórzy nie dbają o
    > bezpieczeństwo swoich winzgroz, więc wiadomo - wirusy, robale, zombie,
    > które wymykają się zbiorczym adresem. Co jakiś czas dostawałem od
    > futrzaków info o spamie, oraz żeby zaprzestać jego wysyłania (zero
    > więcej info, abym mógł wyśledzić gościa). Czasem się udawało, czasem nie

    Mam tak u siebie, nie jest idealne, ale powstrzymalo ilosc raportow
    o spamie z netii do praktycznie zera.

    $IPTABLES -N SMTPDROP > /dev/null
    $IPTABLES -F SMTPDROP
    $IPTABLES -A SMTPDROP -m limit --limit 1/sec -j LOG --log-prefix
    "smtpdrop: " --log-level 7
    $IPTABLES -A SMTPDROP -j DROP

    $IPTABLES -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    $IPTABLES -A FORWARD -p tcp -m tcp --dport 25 -m recent --update
    --seconds 60 --name SMTP --rsource -j SMTPDROP
    $IPTABLES -A FORWARD -p tcp -m tcp --dport 25 -m recent --set --name
    SMTP --rsource -j ACCEPT

    a potem sobie mozesz polukac via cat /proc/net/ipt_recent/SMTP albo
    jakis skrypcik w perlu do tego wyklikac, co by blokowal zasyfiony komp
    premamentnie.

    Pozdrawiam
    Jarek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: