[GTER] bloqueio SMTP rede Velox

Anderson Nadal security at onda.com.br
Wed Sep 15 09:31:25 -03 2004


Ola.

Eu tenho varios bloqueios aqui, e quando algum IP que esteja bloqueado
precisa enviar e-mails para mim eu faca a liberacao somente desde IP.
Nao sei qual MTA voce tem ai, aqui eu uso postfix, se precisar de um
exemplo.

Ou voce pode liberar alguns enderecos de e-mail, por exemplo. O
remetente é sempre o mesmo, fulano at qualquerdominio.com.br, voce pode
configurar seu MTA para SEMPRE receber os e-mails deste remetente e
torcer para um spammer nunca descobrir isso. :)

[]'s
Nadal



david at infonet.com.br wrote:

>Olá pessoal,
>
>	Gostaria da opinião de voces de como resolver uma situação,que é a seguinte:
>	Resolvi experimentar o bloqueio de determinadas redes por uma lista de 
>conhecidos DNS reversos que na maioria dos casos são origem de SPAM. Peguei a lista de 
>DNS e o metodo aqui mesmo nessa lista de discussão. Na lista existe a 
>entrada ".user.veloxzone.com.br".
>	Como somos um provedor de internet e temos clientes tambem velox, peguei junto 
>com a telemar as redes por classe C atribuidas aos estados brasileiros, e explicitamente 
>permiti conexão no nosso servidor de SMTP as redes que são atribuidas ao meu 
>estado,negando as demais, para permitir aos nossos clientes velox enviarem e-mails 
>usando a autenticação no envio.
>	O problema é que com o tempo percebi que temos diversos clientes velox somente 
>de dominios, e não de acesso, tendo de usar os seus e-mails sob o nosso servidor de 
>diversos estados brasileiros. Como o bloqueio é a nivel de TCP-Server, esses clientes 
>velox de outros estados que tem e-mails com a gente não conseguem enviar e-mails usando 
>o nosso servidor de SMTP.
>	Ao meu ver uma solução obvia seria usar o servidor de SMTP do próprio velox, mas 
>fiz alguns teste e isso não deu certo, estabeleci contato com a gerencia de rede da 
>Telemar e eles informaram que isso realmente não funcionaria.
>	Consequentemente estou liberando para cada estado brasileiro as suas respectivas 
>redes atribuidas pelo velox, e não gostaria disso, pois estou percebendo que o número de 
>SPAM está aumentando. 
>        Alguem tem alguma sugestão? 
>
>
>
>--
>GTER list    https://eng.registro.br/mailman/listinfo/gter
>
>  
>

-- 
+-------------------------------------------------------+
|        Anderson Nadal <nadal at ondacorp.com.br>         |
|        RHCE - Red Hat Certified Engineer              |
|                Coordenador Tecnico                    |
| Onda Provedor de Serviços S/A http://www.onda.com.br  |
|          Registered Linux User: 56841                 |
|     PGP KEY: www.keyserver.net KEY ID 6ABB668D        |
| "There are 10 types of people in the world: Those who |
|    understand binary, and those who don't"            |
+-------------------------------------------------------+


-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 190 bytes
Desc: not available
URL: <https://eng.registro.br/pipermail/gter/attachments/20040915/d2ba709a/attachment.sig>


More information about the gter mailing list