From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: Mikhail Zabaluev To: mandrake-russian@altlinux.ru Message-ID: <20010519131923.D7768@localhost.localdomain> Mail-Followup-To: Mikhail Zabaluev , mandrake-russian@altlinux.ru References: <20010510120811.1950bc2f.vserge@menatepspb.msk.ru> <20010510132348.A9095@mail.unix.ru> <20010512172324.K2569@localhost.localdomain> <20010513182644.A7893@mail.unix.ru> <20010514130439.G4750@localhost.localdomain> <003201c0dc65$2a2eed60$252aa8c0@uspeh> <20010515012009.E2292@localhost.localdomain> <20010515114506.4ed96d4d.vyt@vzljot.ru> <20010519022244.A1625@localhost.localdomain> <20010519034645.B24466@mail.unix.ru> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit User-Agent: Mutt/1.2.5i In-Reply-To: <20010519034645.B24466@mail.unix.ru>; from yuri@unix.ru on Sat, May 19, 2001 at 03:46:45AM +0400 Subject: [mdk-re] Re: =?koi8-r?B?W21kay1yZV0gUmU6IPDP3tTP18HRINrBxMHewQ==?= Sender: mandrake-russian-admin@altlinux.ru Errors-To: mandrake-russian-admin@altlinux.ru X-BeenThere: mandrake-russian@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: mandrake-russian@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: Linux-Mandrake RE / ALT Linux discussion list List-Unsubscribe: , List-Archive: Date: Sat May 19 13:04:01 2001 X-Original-Date: Sat, 19 May 2001 13:19:23 +0400 Archived-At: List-Archive: List-Post: Hello Yuri, On Sat, May 19, 2001 at 03:46:45AM +0400, Yuri Ryazantsev wrote: > > > Тады надо пользовать RBL. Или затыкать каждого отдельно взятого > > спаммера апостериори записью в таблице access. > > А вот тут и возникает вопрос - как с водой не выплеснуть ребенка? Если Вы > можете решить вопрос о нужности Вам письма по полям "MAIL FROM" и "RCPT TO", > то тогда проблем никаких нет - RBL. Но к сожалению это не всегда возможно. Дык, а разве access-таблица работает не по IP-адресу/обратному DNS клиента? RBL, кстати, тоже. > Как только SMTP выдал команду "DATA" вы принимаете все (!) письмо (я не знаю > MTA, которые могут рвать соединение. Если это делать, то проблем больше). А > даже если после получения всего письма Ваш MTA и даст код ошибки, то для > спаммеров это все равно (они его, как правило, не анализируют). Письмо Вы > уже приняли. Другое дело его не кидать в ящики или кому-нибудь. Для домашней > машины для этого подходит procmail, т.к. эта машина не является обычно > транслирующей машиной. А для офисной машины не решив этой задачи в общем > случае с postfix, я и перешел на exim. В нем фильтрацию можно вешать на > любой вид транспорта по анализу заголовка и N (задается в конфиге) первых > байт в теле письма. У меня таким образом фильтруются "потенциально" опасные > аттачменты (exe, vbs, и т.д.). > > По моему опыту реальный спам заткнуть тяжело, т.к. отправка писем идет с > модемных входов, а адреса бывают разные. DUL (или включающий его RBL+) - это динамический список внешних адресов модемных пулов. Когда я "спамил" со своего dialup на Comstar'е (Все! Все! Кончились мучения! Теперь у меня 3COM HomeConnect на ТВ-кабеле) -- просто забыл прописать relayhost -- меня этот DUL отразил. Так что, думаю, работают они весьма эффективно. -- Stay tuned, MhZ JID: mookid@jabber.org ___________ Yea from the table of my memory I'll wipe away all trivial fond records. -- Hamlet