Коннекты на 25 порт

Angel OSHQ.cc
На сайте с 23.07.2007
Offline
225
1110

Добрый день, кто сталкивался с проблемой когда на сервер коннектятся на 25 порт по 100-200 айпи адресов sendmail: startup with ip адрес. Как с этим бороться? Таймауты прописывать не помогает, сейчас закрыл 25 порт ? сменить 25 порт ? сменить айпи ? или можно как то бороться с этим ?

И как долго могут длиться такие вот атак или как это назвать ) :D

Безлимитный хостинг ( https://oshq.cc/unlimhost.html ) в NL от 0.5$. Аренда серверов во Франции ( https://oshq.cc/serverf.html ) от (15 евро)
seocore
На сайте с 25.09.2006
Offline
143
#1
Angelys:
Добрый день, кто сталкивался с проблемой когда на сервер коннектятся на 25 порт по 100-200 айпи адресов sendmail: startup with ip адрес. Как с этим бороться? Таймауты прописывать не помогает, сейчас закрыл 25 порт ? сменить 25 порт ? сменить айпи ? или можно как то бороться с этим ?
И как долго могут длиться такие вот атак или как это назвать ) :D

надо задуматься - почему они вообще к Вам коннектятся, возможно открыт релей, ... возможно кто-то с вашего сервера шлет СПАМ, а вам валятся отлупы с других серверов ...

вообще-то можно просто ограничить количество коннектов на 25-ый порт, что-нить в таком духе:


iptables -A INPUT -i eth0 -p tcp -m state --state NEW --dport 25 -m recent --set --name smtp
iptables -A INPUT -i eth0 -p tcp -m state --state NEW --dport 25 -m recent --update --seconds 120 --hitcount 20 --name smtp -j DROP

только это будет некорректно, надо решать по мере возможности проблему более аккуратно и не так кардинально :)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
Angel OSHQ.cc
На сайте с 23.07.2007
Offline
225
#2

seocore, спс, релей закрыт, отправка только после авторизации .... вот в аренду сервер взял недавно и получил в подарок веселый айпи +) Возможно отсылали спам но в ДНСБЛ списках айпи нету !!! Насчет отлуп низнаю ((( пробовал банить фаерволом ... щас думаем скрипт написать или сменить айпи +) но сдаваться без борьбы не интересно не так ли ??? +)

По поводу ограничить это тоже можно но ... коннекты так часто что пользователи не смогут приконнектиться или ждать минуты 2-3 +)

По поводу аккуратно можно подробнее =))))))

N
На сайте с 06.05.2007
Offline
419
#3

Так вы обрабатываете входящую почту на свои домены? если нет - закрывайте и перевешивайте smtp на порт 587. Возможно он у вас уже настроен в шаблоне.

Кнопка вызова админа ()
Andreyka
На сайте с 19.02.2005
Offline
822
#4

Я сталкивался с таким

Парсили 1stat.ru и давай пулять по доменам на разные ящики - базу собирать

Не стоит плодить сущности без необходимости
Angel OSHQ.cc
На сайте с 23.07.2007
Offline
225
#5

ВСЕМ большое спасибо, решилось все на уровне ДЦ. Они забанили всех и вся. За что им большое спасибо и ВАМ за помощь и поддержку +)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий