❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Anti Spam

Návody a problémy s konfigurací.
mirek.k
Příspěvky: 796
Registrován: 17 years ago

Anti Spam

Příspěvekod mirek.k » 12 years ago

Zdravím a prosím o radu.

Ve FW mám doufám standardní záznam:

Kód: Vybrat vše

add action=drop chain=forward comment="Spammer block" dst-port=25 protocol=\
    tcp src-address-list=spammer
add action=add-src-to-address-list address-list=spammer address-list-timeout=\
    1h chain=forward comment="Spammer detection" connection-limit=30,32 \
    dst-port=25 limit=50,5 protocol=tcp


Přesto se mi poměrně často stane, že se síť dostane kvůli zavirovaném PC některého z uživatelů na back list.

Jsou ty parametry v pořádku, nebo mám chybu někde jinde?

Moc děkuju
Mirek
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 12 years ago

nevim proc tam mas
limit=50,5

nevim proc tam mas
connection-limit=30,32

zcela nefukcni , kdyz cely pravidlo vyhodis, nic se nestane

a pak se nediv , ze ...
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 12 years ago

No, nevím. Pokud bych to vyhodil, hodil bych do spamlistu každého, kdo se pokusí kontaktovat SMTP server.
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 12 years ago

ne, ty jsi me nepochopil,

tahle podminka je tak blbe napsana, ze
musis splnit connection-limit=30,32 + limit=50,5
coz je jako kdyby tam vubec nebyla ,
mozna to zafunguje, ale pro nejakeho brutal force spamera

my pouzivame connection-limit=3,32 , max 5 , ale 30 ?
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 12 years ago

Čerpal jsem zde: http://wiki.mikrotik.com/wiki/How_to_au ... MTP_output

a skoro všichni to pravidlo kopírují.
A nikde jsem nenašel polopatický popis těch parametrů.

Takže prosím, pošli celý řádek - díky.

Mirek
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 12 years ago

ono zalezi na co to pouzivas ,

ale
connection-limit=30,32 ti udela to, ze do spamu se hodi az ten , kdo navaze 31 soubeznych konexi
neni to trochu moc ? kolik mailu lidi posilaji ?

limit=50,5 v tomto pripadu nechapu
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 12 years ago

jeste jednou, na co to pravidlo pouzivas ?
to jsi nejak nenapsal

pro limitovani jednotlivych uzivatelu je to prilis benevoletni ,
pro limitovani useru pro pripojovani na smtp server na inetu je to nepouzitelny , to se resi uplne jinak
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 12 years ago

Použití je v nadpisu.
Potřebuji zamezit tomu, aby se síť dostávala na spamerské black listy.
Typ sítě - vesnická - domky a minimum firem.

Díky
Mirek
0 x

Uživatelský avatar
reset
Příspěvky: 2902
Registrován: 17 years ago
Bydliště: intERnet

Příspěvekod reset » 12 years ago

Kód: Vybrat vše

add action=add-src-to-address-list address-list=spammer address-list-timeout=1h chain=forward comment="Spammer detection" connection-limit=5,32  dst-port=25  protocol=tcp
0 x
ERnet tady, ERnet tam, ERnet vsude kam se podivam

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 12 years ago

Díky - nastavím a doufám, že už bude pokoj.

Mirek
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 12 years ago

Nechci ti kazit radost, ale na spam seznam se dostaneš dneska za jeden poslaný email na nášlapnou schránku. Na řadu seznamů se dostaneš i v případě, že z tvých adres nikdy neodešel ani jeden email, natož spam. Zkrátka živnost jako každá jiná, podojíme za vymazání. Takový spamhaus, se v tom třeba přímo vyžívá. Je primárně debilita příjemnce, pokud tvrdě filtruje dle jednoho spam listu - když už, tak několik a patřičně bodovat.

A potom, když filtruješ 25, tak filtruj i 465, které se naučila řada posílátek používat (přestože SMTPS by mělo být dávno mrtvé, řada sítí ho stále podporuje, včetně Googlovců). Na submission (587) asi nemá smysl nic věšet na základě spojení, to by muselo jít jen dle DPI a navíc, td eje to primárně věc toho MSA serveru, pokud si nechá SPAM valit dovnitř.
0 x