LINUX.ORG.RU

Фильтрация «левых» соединений на Exim-е

 ,


0

1

Добрый день, товарищи!

Вопрос такой - как порекомендуете бороться вот с таким соединениями в Exim-е.

20869 handling incoming connection from [27.3.139.152]

20937 handling incoming connection from [27.3.139.152]

20940 handling incoming connection from (goldage.net) [77.48.246.182]

21080 handling incoming connection from 36-235-180-143.dynamic-ip.hinet.net [36.235.180.143]

21105 handling incoming connection from (maxoderm.com) [145.255.173.78] id=1YuznV-0005UP-0u

21111 handling incoming connection from (ip-address-pool-xxx.fpt.vn) [118.71.15.251] id=1YuznW-0005UV-PY

21116 handling incoming connection from (emale.mailshell.com) [123.24.217.212]

В iptables шаманить, банить сети? Использовать RBL/DNSBL? Или внутренние фильтры Exim помогут?

Читая описания настройки ACL Exim-a на Лисяре, глаза свалились в кучу ближе к середине главы. Найдя в текущих конфигах такие записи: .ifndef CHECK_RCPT_LOCAL_LOCALPARTS CHECK_RCPT_LOCAL_LOCALPARTS = ^[.] : ^.*[@%!/|`#&?] .endif

.ifndef CHECK_RCPT_REMOTE_LOCALPARTS CHECK_RCPT_REMOTE_LOCALPARTS = ^[./|] : ^.*[@%!`#&?] : ^.*/\\.\\./ .endif

глаза окончательно выпали. Будет огромным плюсом, если уважаемые гуру, ткнете в нормальный man, который позволит разбираться в этой гребаной «азбуке Морзе».



Последнее исправление: afdark (всего исправлений: 1)

Кинь ссылку на exim.conf или что там есть. Давно не настраивал, но логику помню.

Например, куда-то надо вставить deny с маской того, что тебе не нужно. И да,

Использовать RBL/DNSBL?

А то, что тебя напугало - просто валидатор синтаксической корректности адреса и парсер.

Shadow ★★★★★
()
Последнее исправление: Shadow (всего исправлений: 3)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.