Собственно, я даже знаю откуда ноги растут - через мой шлюз подключилось месяц назад около 60 компов, которые обслуживаем не мы и на которых не стоял антивирус. Почему так получилось, сейчас не важно, контора государственная, тут очень сложные взаимоотношения между разными службами. Естественно, мы их провод немедленно выдернули из сервера. Но гложет меня такая мысль - антивирь-то не даёт 100% гарантии. Мы решили заблокировать фаерволе обращение к ип-адресам почтовых блэк-листов. Теперь, собственно, вопрос: есть ли где-нибудь список таких ип? Или может быть есть какое-нибудь другое решение?
Трабла с блэклистами
Модератор: xM
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
princeps
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Трабла с блэклистами
Я тут попал в блэклисты
Сегодня с удивлением получил отлуп с какого-то почтовика о том, что мой ип в cbl.abuseat.org. С удивлением - потому что у меня 25-й порт наружу закрыт давным-давно. Пошёл туда, почитал. Выяснилось, что с моего ип кто-то досил этот cbl.abuseat.org, за что те, естественно, добавили меня в свой список. Т.е. закрытый 25-й порт никак не поправляет.
Собственно, я даже знаю откуда ноги растут - через мой шлюз подключилось месяц назад около 60 компов, которые обслуживаем не мы и на которых не стоял антивирус. Почему так получилось, сейчас не важно, контора государственная, тут очень сложные взаимоотношения между разными службами. Естественно, мы их провод немедленно выдернули из сервера. Но гложет меня такая мысль - антивирь-то не даёт 100% гарантии. Мы решили заблокировать фаерволе обращение к ип-адресам почтовых блэк-листов. Теперь, собственно, вопрос: есть ли где-нибудь список таких ип? Или может быть есть какое-нибудь другое решение?
Собственно, я даже знаю откуда ноги растут - через мой шлюз подключилось месяц назад около 60 компов, которые обслуживаем не мы и на которых не стоял антивирус. Почему так получилось, сейчас не важно, контора государственная, тут очень сложные взаимоотношения между разными службами. Естественно, мы их провод немедленно выдернули из сервера. Но гложет меня такая мысль - антивирь-то не даёт 100% гарантии. Мы решили заблокировать фаерволе обращение к ип-адресам почтовых блэк-листов. Теперь, собственно, вопрос: есть ли где-нибудь список таких ип? Или может быть есть какое-нибудь другое решение?
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- ADRE
- майор
- Сообщения: 2645
- Зарегистрирован: 2007-07-26 8:53:49
- Контактная информация:
Re: Трабла с блэклистами
список блек листов видел, но как правило листы разрознены.... кто-то в блоге описывал популярные.... а не проще ли было закрыть 25 внутри сети на вход? и 110 и 143? 
//del
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Трабла с блэклистами
Если у ЦБЛ удалось выяснить причину, то постарайся выяснить и детали ДОСа с твоего адреса. Возможно в деталях будет ясно что блокировать впредь. Ну а в целом ДОСить можно по разным портам, по разным схемам и тд. Думаю, если не закрыто еще, то можно смело закрыть проход через твой сервер пакетов с чужим SRC (распространенный dns-DoS).
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
-
princeps
- майор
- Сообщения: 2684
- Зарегистрирован: 2007-09-25 10:20:59
- Откуда: Сочи, Москва
- Контактная информация:
Re: Трабла с блэклистами
Всё итак закрыто. Фишка в том, что компьютеры из-за моего ната участвовали в DDoS'е блэк-листа, за что он меня и забанил в итоге. Т.е. не на 25-й порт подключались к нему. Собственно, Laa прав:ADRE писал(а):а не проще ли было закрыть 25 внутри сети на вход? и 110 и 143?
Laa писал(а):ДОСить можно по разным портам, по разным схемам и тд.
Уже разослал письма во все блэк-листы, какие знал. Может завтра ответят.Laa писал(а):Если у ЦБЛ удалось выяснить причину, то постарайся выяснить и детали ДОСа с твоего адреса.
Этого не было, да. А вообще кроме меня кто-нибудь попадал в такую ситуацию?Laa писал(а):Думаю, если не закрыто еще, то можно смело закрыть проход через твой сервер пакетов с чужим SRC (распространенный dns-DoS).
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru
http://www.itforum-sochi.ru
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Трабла с блэклистами
через какие дырки он осуществляется?Laa писал(а): Думаю, если не закрыто еще, то можно смело закрыть проход через твой сервер пакетов с чужим SRC (распространенный dns-DoS).


