Страница 1 из 1

Трабла с блэклистами

Добавлено: 2009-12-08 10:50:02
princeps
Я тут попал в блэклисты :) Сегодня с удивлением получил отлуп с какого-то почтовика о том, что мой ип в cbl.abuseat.org. С удивлением - потому что у меня 25-й порт наружу закрыт давным-давно. Пошёл туда, почитал. Выяснилось, что с моего ип кто-то досил этот cbl.abuseat.org, за что те, естественно, добавили меня в свой список. Т.е. закрытый 25-й порт никак не поправляет.
Собственно, я даже знаю откуда ноги растут - через мой шлюз подключилось месяц назад около 60 компов, которые обслуживаем не мы и на которых не стоял антивирус. Почему так получилось, сейчас не важно, контора государственная, тут очень сложные взаимоотношения между разными службами. Естественно, мы их провод немедленно выдернули из сервера. Но гложет меня такая мысль - антивирь-то не даёт 100% гарантии. Мы решили заблокировать фаерволе обращение к ип-адресам почтовых блэк-листов. Теперь, собственно, вопрос: есть ли где-нибудь список таких ип? Или может быть есть какое-нибудь другое решение?

Re: Трабла с блэклистами

Добавлено: 2009-12-08 17:17:40
ADRE
список блек листов видел, но как правило листы разрознены.... кто-то в блоге описывал популярные.... а не проще ли было закрыть 25 внутри сети на вход? и 110 и 143? =)

Re: Трабла с блэклистами

Добавлено: 2009-12-08 19:09:36
Laa
Если у ЦБЛ удалось выяснить причину, то постарайся выяснить и детали ДОСа с твоего адреса. Возможно в деталях будет ясно что блокировать впредь. Ну а в целом ДОСить можно по разным портам, по разным схемам и тд. Думаю, если не закрыто еще, то можно смело закрыть проход через твой сервер пакетов с чужим SRC (распространенный dns-DoS).

Re: Трабла с блэклистами

Добавлено: 2009-12-08 19:24:24
princeps
ADRE писал(а):а не проще ли было закрыть 25 внутри сети на вход? и 110 и 143?
Всё итак закрыто. Фишка в том, что компьютеры из-за моего ната участвовали в DDoS'е блэк-листа, за что он меня и забанил в итоге. Т.е. не на 25-й порт подключались к нему. Собственно, Laa прав:
Laa писал(а):ДОСить можно по разным портам, по разным схемам и тд.
Laa писал(а):Если у ЦБЛ удалось выяснить причину, то постарайся выяснить и детали ДОСа с твоего адреса.
Уже разослал письма во все блэк-листы, какие знал. Может завтра ответят.
Laa писал(а):Думаю, если не закрыто еще, то можно смело закрыть проход через твой сервер пакетов с чужим SRC (распространенный dns-DoS).
Этого не было, да. А вообще кроме меня кто-нибудь попадал в такую ситуацию?

Re: Трабла с блэклистами

Добавлено: 2009-12-09 0:04:22
ProFTP
Laa писал(а): Думаю, если не закрыто еще, то можно смело закрыть проход через твой сервер пакетов с чужим SRC (распространенный dns-DoS).
через какие дырки он осуществляется?