The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Обновление почтового сервера Postfix 3.5.1, opennews (?), 19-Апр-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


16. "Обновление почтового сервера Postfix 3.5.1"  –3 +/
Сообщение от Lex (??), 19-Апр-20, 21:03 
Тонну ли ?
Если постоянно не светить ящики на черти-каких помойках, то может оказаться, что абсолютное большинство спама идёт с конкретных адресов, мусор от которых можно автоматом удалять..
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

18. "Обновление почтового сервера Postfix 3.5.1"  +2 +/
Сообщение от Аноним (18), 19-Апр-20, 21:17 
> Если постоянно не светить ящики на черти-каких помойках

Даже если нигде не светиться, те или иные базы аккаунтов рано или поздно утекают/продаются и соответствующим образом используются.

Ответить | Правка | Наверх | Cообщить модератору

29. "Обновление почтового сервера Postfix 3.5.1"  –2 +/
Сообщение от нах. (?), 20-Апр-20, 13:49 
раньше было модно воровать адресные книги корпоративных аутглюков.
Потом модно было покупать логи мэйлрушечки.
Потом стали тырить учетные записи со всяких амазонов, и не только ради кредиток, теми не так легко попользоваться.

Не знаю, как сейчас - возможно (есть некоторые подозрения) неуловимые джо уже реально никому нахрен не упали, и на адрес в не существовавшем пять лет назад домене, не выложенный куда-то в паблик, ничего уже не придет. Спамеры ленивы и софт не обновляют десятки лет - мне все еще валятся тонны мусора на несуществующие адреса в бывших доменах релкома. То есть именно тех, которые четверть века назад _теоретически_могли_бы_ использовать uupc (у меня таких никогда не было), которая принимала любую билиберду перед @domain.msk.su

Что не мешает наслаждаться:
40818  2066804 deny tcp from 103.89.88.0/22 to me 25 in
  4085   217080 deny tcp from 91.219.220.27 to me 25 in
418272 21216560 deny tcp from 185.234.218.158 to me 25 in
64098  3845880 deny tcp from 103.231.139.5 to me 25 in
10729   522664 deny tcp from 193.56.28.0/24 to me 25 in
  6901   414060 deny tcp from 212.223.35.234 to me in
  2696   109680 deny tcp from 89.248.168.112 to me in
- это только те, кто затрахали до такой степени, что добавлены в пакетный фильтр. Угу, с drop. То есть оно сделало 400 тысяч попыток не смотря на то что сессия повисает и таймаутится пол-минуты.

Ответить | Правка | Наверх | Cообщить модератору

39. "Обновление почтового сервера Postfix 3.5.1"  +/
Сообщение от бублички (?), 20-Апр-20, 19:14 
крайне скудно. у меня бывали фильтры и по 30 000 IP помимо 500 с лишним подсеток. на первых местах домашние провайдеры России, Индии, Турции, Бразилии и Китая. дальше Amazon и DO. потом всякие бомжацкие хостинги от Сифона и Бороды
Ответить | Правка | Наверх | Cообщить модератору

40. "Обновление почтового сервера Postfix 3.5.1"  –2 +/
Сообщение от нах. (?), 20-Апр-20, 19:34 
> крайне скудно

поскольку тут не только переписка с воображаемыми друзьями - в этих фильтрах только то что загадило бы логи неимоверным количеством бесполезных попыток. Причем здесь и сейчас. И с чего я совершенно точно не жду письма ни при каких обстоятельствах. И с амазона и с совсем бомжатских хостингов вполне может приехать подтверждение какой-нибудь онлайн-покупки неведомой фигни или регистрации на гуаносайте, жаждущем мэйлов "потому что могут".

Большую часть спама приходится принимать, и разбираться с ней уже постфактум.

С хоменетов, кстати, уже сто лет ничего не приходит. Наверное, весь спамерский софт переориентировался на хакнутые сервера где-нибудь в хетзнере, а он ни разу не на электроне, тяжело пацанам тащить разные платформы. Зато с хоменетов где-то в "donpac" активно гадят в веб-конфы (логично, поскольку там я как раз НЕ жду живых людей с хетзнера или амазон-ec, и они по большей части получают предложение пойти лесом).

Некоторое время назад рекорд по помойкомылу принадлежал selectel. Не так чтоб особо и дешево. Но сейчас основная масса - как ни смешно, мэйлру, яндекс и гугль. Главные наши борцуны со спамом.

Ответить | Правка | Наверх | Cообщить модератору

41. "Обновление почтового сервера Postfix 3.5.1"  +/
Сообщение от бублички (?), 20-Апр-20, 19:56 
> письма ни при каких обстоятельствах. И с амазона и с совсем
> бомжатских хостингов вполне может приехать подтверждение какой-нибудь онлайн-покупки
> неведомой фигни или регистрации на гуаносайте, жаждущем мэйлов "потому что могут".

ты ещё смешней чем я думал. Amazon это не только веб-магазин, но и крупнейший облачный сервис (у которого наверное несколько десятков /10 подсеток для этого), куда любой идиот может в считанные минуты автоматически задеплоить несколько десятков-сотен виртуалок/контейнеров, что будут выполнять всё что угодно (рассылать спам, сканировать порты, искать по всему интернету уязвимые phpmyadmin, wordpress и прочий идиотизм)... или даже просто пинговать, что при таких объёмах мало не покажется. а через сутки, когда их все прикроют по жалобам, сделает всё то же самое заново, с другой учёткой

> Большую часть спама приходится принимать, и разбираться с ней уже постфактум.

твоими детскими болезнями не здесь хвастаться, запишись уже на приём

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру