Достало уже появляться в списках этого спамлиста. Знаю, что на моей стороне все нормально. Как еще можно бороться с этими уродами, какие меры есть? (релей также прикрыт)
В первую очередь у самого спамкопа запроси причину бана, как-то спамерское письмо с хедерами. Как только получишь хедер или причину блокировки от спамкопа, тогда уже можно говорить о конкретных вещах. Как вариант - эти все жалобы пересылались провайдеру, а провайдер твой отличается пофигизмом к таким вещам и в итоге твой адрес и попал в блек-лист
А нет почтового червя в локальной сети. Если у вас локалка через NAT, то лучше запретить фарвард SMTP (или хотябы пронаблюдать наличие такого трафика). Пусть пользаватели пользуют свой почтовик, либо через вэб-интерфейс общедоступного, зато меньше хлопот. Ну и антивирь.
Вирусня\прокся у пользователя ;) Блокируй к чертям 25 порт маскарадникам и пускай они отсылают почту только через твой почтовый сервер и вводи на нем лимиты разные. Или пускай маскарадников в инет через отдельный сервер\адрес, не связаный с почтой
у меня локальная сеть 192.168.2.1 (eth1), внешняя 123.234.345.456 (ADSL)(eth0), есть еще спутниковый канал куда роутяться все пакеты 111.111.111.111 (sat). postfix крутиться как на 123.234.345.456 и на 111.111.111.111 интерфейсах.
правильным будет если пропишу так?
iptables -A INPUT -p tcp -m tcp -s 192.168.2.0/255.255.255.0 ! -d 123.234.345.456 --dport 25 -j DROP iptables -A FORWARD -p tcp -m tcp -s 192.168.2.0/255.255.255.0 ! -d 123.234.345.456 --dport 25 -j DROP
1. Ставь на INPUT действие по умолчанию DROP и акцепти _все_ сети только по _нужным_ для тебя портам, на которых вертятся сервисы и аналогично на FORWARDe
2. Отдай на откуп маскарадникам только один адрес
3. Или не дропай а акцепти, и в следующем правиле дропай по 25 порту маскарадников
3 правило мной не было опробовано на практике, потому за его правильность не ручаюсь ;) лучше 1 - придется правда помучиться маленько, но это того стоит ;)