|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Eugene Grosbein 2:5006/1 06 Apr 2007 22:21:10 To : Eugene Grosbein Subject : Re: greet_pause --------------------------------------------------------------------------------
12 мар 2007, понедельник, в 19:38 KRAST, Eugene Grosbein написал(а):
EG> Вести с полей.
А теперь немножко в другом стиле. Берем логи за неделю, выкидываем
все несущественное, пропускаем отлупы через категоризатор:
98608 PRE-GREETING # greet_pause
23882 RBL Name # локальный RBL по FQDN
22068 HELO check # проверка HELO на явную вшивость
12549 OK # принятая почта, включая прошедший спам
7578 RBL IP # локальный RBL по IP-адресам
5357 RECEPIENT box does not exist # User unknown и иже с ними
2066 RBL Spamtrap # локальный спамтрап
1199 RECEPIENT relay rejected mail # спасибо milter-ahead
1041 RELAYING DENIED # просто наглые попытки прорелеиться
И еще <1000 остальных отлупов по разным причинам, включая:
147 RELAYING DENIED: IP name possibly forged
65 RELAYING DENIED: IP name lookup failed
23 VIRUS intercepted
Такое ощущение, что clamav-у просто нечего делать. Все вирусы сплошняком
не соблюдают стандарты?
И эти цифры по сабжу еще с учетом того, что отбитые по 1-му пункту
сразу попадают в файрвол на час. И счетчики на соответствующем
правиле файрвола крутятся весьма шустро, так что в реалии попыток
таких хостов не 98 тысяч, на в несколько раз больше (во много).
Вопрос собственно: а в каком случае срабатывают встроенные sendmail'овские
проверки, говорящие IP name possibly forged или IP name lookup failed?
Потому что у них механизм видимо не настолько очевидный, как кажется
на первый взгляд, иначе бы куча почты просто не доходила (несоотвествие
прямой/обратной зоны гораздо более частое дело).
Eugene
--
Прекрасны тонко отшлифованная драгоценность; победитель, раненный в бою;
слон во время течки; река, высыхающая зимой; луна на исходе; юная женщина,
изнуренная наслаждением, и даятель, отдавший все нищим. (Дхарма)
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/260938540895d.html, оценка из 5, голосов 10
|