Unlock

Unlock
Рейтинг
788
Регистрация
01.08.2004

Люди, подскажите пожалуйста, а что вот это означает:

Checking for rejected mail hosts:
89 mail2000.com.tw (550... required.)
68 mydomain.org (550... required.)
8 gmail.com (550... required.)
6 mydomain.ru (550... [89.122.139.2])
6 mydomain.ru (550... [122.3.69.5])
1 gmail.com (550... [93.190.93.48])
1 ewrgx.com (553... exist)
1 cvgfd.com (553... exist)

mydomain обозначены домены которые реально есть на сервере.

Кстати смотрю подбор идет по всем портам:

Apr 19 15:25:37 sshd[18346]: Failed password for root from 222.186.25.80 port 60100 ssh2
Apr 19 15:25:40 sshd[18348]: Invalid user word from 222.186.25.80
Apr 19 15:25:48 sshd[18370]: Failed password for root from 222.186.25.80 port 35025 ssh2
Apr 19 15:25:50 sshd[18369]: Failed password for root from 222.186.25.80 port 38302 ssh2
Apr 19 15:25:51 sshd[18375]: Failed password for root from 222.186.25.80 port 36343 ssh2
Apr 19 15:25:51 sshd[18376]: Failed password for root from 222.186.25.80 port 50017 ssh2
Apr 19 15:25:53 sshd[18380]: Failed password for root from 222.186.25.80 port 53307 ssh2
Apr 19 15:25:54 sshd[18379]: Failed password for root from 222.186.25.80 port 51516 ssh2
Apr 19 15:25:56 sshd[18385]: Failed password for root from 222.186.25.80 port 54592 ssh2
Apr 19 15:25:56 sshd[18383]: Failed password for root from 222.186.25.80 port 40711 ssh2
Apr 19 15:25:58 sshd[18389]: Failed password for root from 222.186.25.80 port 55898 ssh2

zexis, да, уже почитал. Вообще у меня сервер 5 лет со стандартными портами работает. Странно, что не ломанули (?) до сих пор, ттт.

Так. SSH порт сменю, это понятно. А что еще стоит сделать из простого и точно необходимого?

madoff:
Nmap

Что за зверь? :)

k0t:
PermitRootLogin no
AllowUsers

Это значит, что если пытаются зайти по логину который не существует, то будет отлуп?

zexis:
Рекомендую разрешить доступ к SSH и FTP (желательно и к почте pop3) только с вашего IP.

К почте точно проблема будет. Пользуются разные люди, из разных стран. Текущие IP определить не проблема, но вдруг что-то поменяется и люди останутся без почты. Есть конечно же вебинтерфейс, но там люди по сравнению с которыми я супер админ серверов ;) Так что сложновато будет. А вот FTP уже закрыл, но правда не уверен, что правильно. Через .ftpaccess

zexis:
iptables -A INPUT -s ваш IP -j ACCEPT

У меня на сервере FreeBSD. Если я правильно понимаю, то iptables мне не получится использовать.

myhand:
просто перенесите sshd на нестандартный порт, скажем > 60000.
man sshd_config, директивы Port или Listen.

А что это дает? Ведь запрос все равно идет, так же как и в случае с 22 портом. Или на обработку запросов по несуществующему адресу меньше ресурсов сервера затрачивается?

Nina:
Расстояние между Москвой и Парижем - 2593 км.

Да, и конечно же можно проложить прямой путь, через города, реки, болота, горы и прочее? Причем с указанной Вами скоростью, если только в Японии поезда ездят и то сомневаюсь. Так что все эти Ваши теоретические выкладки - фантазия.

Мне даже от Москвы до Питера быстрее (почти) добраться самолетом и это с учетом того, что аэропорт не в городе находится, в отличии от ЖД вокзала. И поезда скоростные есть.

_Ad:
В этом случае никакой ответственности. Грех не забить.

Ну есть еще такое понятие как репутация компании ;)

_Ad:
Как может быть тур в Европу горящим?

В принципе турист может визу сам открыть, во Францию за 4 дня. Ну и возможно у кого-то есть визы. Вообщем это как-то работает :)

Nina:
передвижение на поезде как ни странно оказывается куда более удобным и быстрым

Ну ну, из Москвы в Париж будет просто супер быстро. Раз так в 20 дольше, чем на самолете.

_Ad:
Но это зачетный туроператор, если решил по своей инициативе разрулить ситуацию..
как называется?

http://www.danko.ru/ А что бывает, что тур. оператор забивает? :) Странно это.

ZAhost:
В правилах ICANN написано, что за любую незаконщину регистратор обязан мгновенно заблокировать домен, а если не заблокирует, то будет лишён аккредитации, как EstDomains.

А что spamhause является судебным органом, который решает что какое-то действие не законно? Где в правилах ICANN написано, что сервис spamhaus или любой другой, аттестован, чтобы его данные признавались достаточным условием для блока домена?

Unlock добавил 18.04.2010 в 16:57

temniy:
Блочить домены за нахождение в говносписках каких-то говносайтов - это мягко говоря жульничество. И нормальный реселлер должен помогать в таких ситуациях, а не хамить клиентам.

+100 об этом я и говорил.

pegs, о чем и речь, что это беспредел.

ZAhost:
Повторюсь: по требованию UK2 Group, нами была произведена ручная проверка 3000 доменов на предмет недостоверного WhoIs или присутствия в списках spamhaus.org, malwareurl.com и hostexploit.com.

А что в правилах ICANN написано, что за нахождения в списках spamhaus.org надо лочить домены??? Где такое написано? spamhaus.org это контора которая заносит в списке по идиотским алгоритмам и правилам... С левым Who Is понятно, но причем тут все эти блэк листы???

Всего: 11836