|
Re: [Lug-bg] Атакуваха ме; за сега положението е овладяно!
- Subject: Re: [Lug-bg] Атакуваха ме; за сега положението е овладяно!
- From: Zaphod Beeblebrox <zaphod@xxxxxxxxxx>
- Date: Thu, 23 Nov 2006 20:10:09 +0200
- Organization: Ancient Media Ltd.
On Thursday 23 November 2006 10:52, Ivan Adams wrote:
> Грешка! Излиза извън контрол, въпреки че спрях антивирусната и спама
> да се проверяват, пак се мъчи много машината!
>
> _______________________________________________
> Lug-bg mailing list
> Lug-bg@xxxxxxxxxxxxxxxxxx
> http://linux-bulgaria.org/mailman/listinfo/lug-bg
Ако искаш да си оправиш проблема перманентно най добре да сложиш rbl чекове и
да отказваш направо връзките на всички листнати в rbl list-ите. Влезе ли ти
спама в опашката неминуемо ще имаш лоад. Номера е въобще да не стига до там.
Малко е драстично но при тежки ситуации( то веднъж като те напипат после
трудно се отърваваш за дълго :) може да ти спести 80-90% от спама.
Освен това може да си добавиш и white list с мрежи които да не блоква.
За qmail ние ползваме нещо от рода
/var/qmail/bin/tcp-env -R /usr/local/bin/rblsmtpd -R \
-r bl.spamcop.net \
-r dul.dnsbl.sorbs.net \
-r xbl.spamhaus.org -r sbl.spamhaus.org \
/usr/bin/env DENYMAIL=DNSCHECK \
RCPTCHECK=/var/qmail/bin/rcptcheck \
/var/qmail/bin/qmail-smtpd /bin/checkpassword /bin/true
Добре е и рцптчек да си сложиш за да отказва и несъществуващи адреси още
на рцпт командата вместо да ти ги вкарва в опашката и после да баунсва. Това
ще ти свали още доста от лоада тъй като голяма част от спама е просто брут
форс атака с налучкване на локал частта на адреса..
Ако имаш голям трафик може и да си пуснеш собствен rbldnsd. Листите които са
около 60Мб се теглят с rsync на всеки час... мился че имаше един фрее такъв
който предлагаше теглене...
Да си правиш сам листи с адреси е абсолютно безсмислено. Адресите са страшно
много и разнообразни и няма никога да можеш да си направиш достатъчно
ефективен списък на базата на информацията която ти влиза в един единствен
сървър...
_______________________________________________
Lug-bg mailing list
Lug-bg@xxxxxxxxxxxxxxxxxx
http://linux-bulgaria.org/mailman/listinfo/lug-bg
|
|
|