Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam
w /etc/hosts.deny wpisałem sobie kilka klas adresowych (generalnie połowę Azji) bo z tamtejszych botów przychodzi masa śmieci.
i tak np. w pliku mam takie wpisy
ALL: 110.0.0.0/8 ALL: 111.0.0.0/8 ALL: 112.0.0.0/8 ALL: 113.0.0.0/8 ALL: 114.0.0.0/8 ALL: 115.0.0.0/8 ALL: 116.0.0.0/8 ALL: 117.0.0.0/8 ALL: 118.0.0.0/8
zaglądam w logi postfixa a tam
Jul 22 06:41:14 unknown 110.137.128.250 550 Helo command rejected: Host not found
Postfix go nie wpuścił ze względu na przyjętą politykę ale adres z klasy, która teoretycznie nie powinna mieć dostępu do serwera połączył się!
czy żeby hosts.deny działał poprawnie trzeba mieć portmapa? (ja go nie mam). Ewentualnie czy po dopisaniu do /etc/hosts.deny trzeba coś przeładować? myślałem że system sam co jakiś czas ładuje nowe wpisy z pliku.
Z tego co wyczytałem portmap jest potrzebny przy blokowaniu konkretnych usług np zamiast ALL: xx.xx.xx.xx można dać SSH: xxx.xxx.xxx.xxx itp.
Ostatnio edytowany przez life (2010-07-22 13:15:28)
Offline
Bo to nie jest do tego.
Jak chcesz zablokować śmieci pocztowe, to przez iptables, coś w stylu:
iptables -I INPUT -p tcp -s 110.0.0.0/8 --dport 25 -j DROP
Offline
Z hosts.deny korzystają aplikacje którym się chce. Postfix może do nich nie należeć -- zapytaj na liście mu poświęconej albo przejrzyj źródła.
Offline
OK dzięki za informacje :)
Offline