[GTER] Greylisting - Em que redes usar

Marcelo Coelho marcelo at tpn.com.br
Tue Mar 8 11:22:40 -03 2005


O greylisting usa IP + remetente + destinatário.
Assim, por mais que um servidor se prove "bom", ele sempre passará no
greylisting se o IP, remetente ou destinatário for diferente.
É claro que dá pra fazer uma consulta e verificar que tal servidor ou tais
IPs se provaram "bons" e depois disso tirar da lista, mas este é um processo
a parte.
O que eu queria saber, é a opinião de quem já usa greylisting, para não
perder tempo esperando que os "bons" se provem "bons".



----- Original Message ----- 
From: "Thiago Lima " <thiagolima at webforce.com.br>
To: <security at onda.com.br>; "'Grupo de Trabalho de Engenharia e Operacao de
Redes'" <gter at eng.registro.br>
Sent: Tuesday, March 08, 2005 11:05 AM
Subject: RES: [GTER] Greylisting - Em que redes usar



A idéia do greylisting não é deixar todo mundo bloqueado e a medida
que os servidores vão se provando "bons" eles saem da lista?

Ou seja, se vc deixar o uol bloqueado no setup inicial ele vai ficar
liberado 3 horas depois da primeira mensagens e a partir daí vai ficar
liberado para sempre. Não é isso?

Se for isso acho que é besteira perder tempo configurando endereços
e domínios permitidos uma vez que os grandes geradores de trafego vão entrar
no whitelist rapidamente.


Estou certo ou viajei?


-----Mensagem original-----
De: gter-bounces at eng.registro.br [mailto:gter-bounces at eng.registro.br] Em
nome de Anderson Nadal
Enviada em: terça-feira, 8 de março de 2005 10:54
Para: Grupo de Trabalho de Engenharia e Operacao de Redes
Assunto: Re: [GTER] Greylisting - Em que redes usar

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Ola.

Fiz quase o mesmo, soh que liberei alguns servidores e deixei todo o resto
bloqueado.

[]'s
Nadal


Marcelo Coelho wrote:

> Olá Pessoal,
>
> Recentemente implementei greylisting - estou surpreso com os
> resultados - no servidor.
>
> Com o receio de sobrecarregá-lo, por hora defini que apenas algumas
> redes passariam por ele. São elas:
>
> .virtua.com.br .user.veloxzone.com.br .dsl.telesp.net.br
> .user.ajato.com.br .evdo.giro.com.br .speedyuol.com.br
> .speedyterra.com.br
>
> Para evitar o delay para todo mundo, privilegiei os servidores SMTP
> que mais nos enviam mensagem. Na minha lista incluí UOL, Hotmail,
> etc...
>
> Gostaria de saber se alguém da lista está adotando critério
> semelhante, e neste caso, quais redes ou reversos vocês estão passando
> obrigatoriamente pelo greylisting e quais estão sendo privilegiadas.
>
> Obrigado e um abraço a todos.
>
> Marcelo Coelho marcelo at tpn.com.br
>
> -- GTER list https://eng.registro.br/mailman/listinfo/gter
>

- --
+-------------------------------------------------------+
|        Anderson Nadal <nadal at ondacorp.com.br>         |
|        RHCE - Red Hat Certified Engineer              |
|                Coordenador Tecnico                    |
| Onda Provedor de Serviços S/A http://www.onda.com.br  |
|          Registered Linux User: 56841                 |
|     PGP KEY: www.keyserver.net KEY ID 6ABB668D        |
| "There are 10 types of people in the world: Those who |
|    understand binary, and those who don't"            |
+-------------------------------------------------------+
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.4 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFCLa5rLQAusHT90XQRApxIAJ9NszPT8QZ+q34dp0d3JB0OADqQ4wCgtlGC
A3NbF5uKuELNJCGMI1jarV0=
=UwqO
-----END PGP SIGNATURE-----

--
GTER list    https://eng.registro.br/mailman/listinfo/gter


--
GTER list    https://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list