[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:40630] Re: 特定のIPアドレスからのメールを拒否したい



suzuki wrote:

>>ちなみに、 rblsmtpd は ucspi-tcp に入っていますし、 djbdns は Debian 用
>>のパッケージが存在します。
>>導入はそんなに難しくないですね。
>>但し、 djbdns は daemontools の使用を前提に作られているようですから。
>>daemontools もあわせて導入する必要があります。
> 
> 
> daemontoolsですか、過去にめんどうで
> あきらめたことがあります
> rblsmtpdだけではだめですか?
> 

tcpserver 用の データ−ベースへの変換は行われているのですよね。

もし、鈴木さんが遮断したいと思われている相手が、スパムサイトとしてどこか
の blacklist に登録されていれば遮断できるでしょう。

方法は
起動スクリプトの tcpserver の設定と qmail-smtpd の間に rblsmtpd の設定を
追加するだけです。
私の場合
「−−−−−−−−−−−−−−−−−−−−−−−−−−−
/usr/local/bin/rblsmtpd -r relays.ordb.org -r rb.spamcop.net -r
dnsbl.sorbs.net   -r block.blars.org -r sbl.spamhaus.org -r
unconfirmed.dsbl.org -r ipwhois.rfc-ignorant.org -r bl.spamcop.net   -r
psbl.surriel.com
−−−−−−−−−−−−−−−−−−−−−−−−−−−」
を追加しています。

> 
>>まったく別の方法としては、もしインターネットと内部LAN との間でパケット・
>>フィルタリングを実施していましたら(大体の方は何もしないでそのままイン
>>ターネットにつないではいないと思いますが
> 
> 
> そのまま、外部にさらしています

ルーター専用機とか使用していらっしゃるのですか。
ルーター専用機のフィルタリング機能を使われているのならば、問題は無いで
しょうが(設定にもよりますが)、まったくの無防備ではクラックされかねない
ですよ。

今は、殆どがwindows端末を狙ったパケットですが中には、 ftp とか swat とか
lpr 等の unix のサービスを狙ったパケットも1日のうちでも何度かは飛んでき
ます。

--
**********************************
2004年05月31日 15時03分
木村 彰 mailto:akkimur@xxxxxxxxxx
**********************************
Fighting spam using ORDB