[PostFix] client volledig blokkeren, ook in logs

Pagina: 1
Acties:

  • Scharnout
  • Registratie: November 2000
  • Laatst online: 12-12-2025
Ik heb nu al 3 weken een paar duizend meldingen van ene:
host34-186.pool8022.interbusiness.it[80.22.186.34]
in mijn mailbox die echt alle mogelijke combinaties van letters voor een bepaald domeinnaam afzoekt. Waarschijnlijk iemand die spamadressen verzameld. Ik heb dus ook duizende logmeldingen. De client wordt nu netjes gereject dmv smtpd_client_restrictions = check_client_access hash:/etc/postfix/access. Alleen houd ik die logmeldingen. Ik heb ook al geprobeerd om met shorewall het ip te blacklisten, maar dat mocht niet baten.

Heeft iemand een oplossing om de flood in mijn logs te voorkomen en om dit soort rakkers voorgoed te blocken? Eventueel mbv shorewall.

And Bob's your uncle ...


  • PowerSp00n
  • Registratie: Februari 2002
  • Laatst online: 17-11-2025

PowerSp00n

There is no spoon

Gewoon in de firewall gooien dus.

Verwijderd

route add -host 80.22.186.34 reject

  • Scharnout
  • Registratie: November 2000
  • Laatst online: 12-12-2025
Toch maar even opzoeken wat een blacklist doet, want als ik hem idd drop dan werkt het wel (vooralsnog).

In ieder geval bedankt

And Bob's your uncle ...


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 14:54

RvdH

Uitvinder van RickRAID

iptables -A INPUT -s 80.22.186.34 -j REJECT

  • jvhaarst
  • Registratie: Maart 2000
  • Laatst online: 08-02 23:13

jvhaarst

Eendracht maakt macht

Waarom doen jullie reject ipv drop ?

If you don’t have enough time, stop watching TV.


  • Scharnout
  • Registratie: November 2000
  • Laatst online: 12-12-2025
Ik heb inderdaad zelf ook DROP gebruikt. Anders weten ze wel dat er wat zit.

And Bob's your uncle ...


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 14:54

RvdH

Uitvinder van RickRAID

jvhaarst schreef op 05 juli 2004 @ 16:38:
Waarom doen jullie reject ipv drop ?
Ik doe meestal een reject omdat de poort dan bij een nmap scan helemaal niet wordt weergegeven, met een drop staat er 'filtered' bij.

  • XTerm
  • Registratie: Juli 2001
  • Laatst online: 10-06-2025
Het voordeel van DROP is dat de spamprogramma's op een timeout moeten wachten en trager werken. REJECT is netter :)

  • jvhaarst
  • Registratie: Maart 2000
  • Laatst online: 08-02 23:13

jvhaarst

Eendracht maakt macht

Is het geen idee om die spammer in een tarpit te stoppen ?

If you don’t have enough time, stop watching TV.

Pagina: 1