[GTER] bloqueio SMTP rede Velox
Anderson Nadal
security at onda.com.br
Wed Sep 15 09:31:25 -03 2004
Ola.
Eu tenho varios bloqueios aqui, e quando algum IP que esteja bloqueado
precisa enviar e-mails para mim eu faca a liberacao somente desde IP.
Nao sei qual MTA voce tem ai, aqui eu uso postfix, se precisar de um
exemplo.
Ou voce pode liberar alguns enderecos de e-mail, por exemplo. O
remetente é sempre o mesmo, fulano at qualquerdominio.com.br, voce pode
configurar seu MTA para SEMPRE receber os e-mails deste remetente e
torcer para um spammer nunca descobrir isso. :)
[]'s
Nadal
david at infonet.com.br wrote:
>Olá pessoal,
>
> Gostaria da opinião de voces de como resolver uma situação,que é a seguinte:
> Resolvi experimentar o bloqueio de determinadas redes por uma lista de
>conhecidos DNS reversos que na maioria dos casos são origem de SPAM. Peguei a lista de
>DNS e o metodo aqui mesmo nessa lista de discussão. Na lista existe a
>entrada ".user.veloxzone.com.br".
> Como somos um provedor de internet e temos clientes tambem velox, peguei junto
>com a telemar as redes por classe C atribuidas aos estados brasileiros, e explicitamente
>permiti conexão no nosso servidor de SMTP as redes que são atribuidas ao meu
>estado,negando as demais, para permitir aos nossos clientes velox enviarem e-mails
>usando a autenticação no envio.
> O problema é que com o tempo percebi que temos diversos clientes velox somente
>de dominios, e não de acesso, tendo de usar os seus e-mails sob o nosso servidor de
>diversos estados brasileiros. Como o bloqueio é a nivel de TCP-Server, esses clientes
>velox de outros estados que tem e-mails com a gente não conseguem enviar e-mails usando
>o nosso servidor de SMTP.
> Ao meu ver uma solução obvia seria usar o servidor de SMTP do próprio velox, mas
>fiz alguns teste e isso não deu certo, estabeleci contato com a gerencia de rede da
>Telemar e eles informaram que isso realmente não funcionaria.
> Consequentemente estou liberando para cada estado brasileiro as suas respectivas
>redes atribuidas pelo velox, e não gostaria disso, pois estou percebendo que o número de
>SPAM está aumentando.
> Alguem tem alguma sugestão?
>
>
>
>--
>GTER list https://eng.registro.br/mailman/listinfo/gter
>
>
>
--
+-------------------------------------------------------+
| Anderson Nadal <nadal at ondacorp.com.br> |
| RHCE - Red Hat Certified Engineer |
| Coordenador Tecnico |
| Onda Provedor de Serviços S/A http://www.onda.com.br |
| Registered Linux User: 56841 |
| PGP KEY: www.keyserver.net KEY ID 6ABB668D |
| "There are 10 types of people in the world: Those who |
| understand binary, and those who don't" |
+-------------------------------------------------------+
-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 190 bytes
Desc: not available
URL: <https://eng.registro.br/pipermail/gter/attachments/20040915/d2ba709a/attachment.sig>
More information about the gter
mailing list