Селектел – спамерское гнездо

12
suffix
На сайте с 26.08.2010
Offline
325
#11
mark2011:
насколько я знаю, там период есть, после которого IP разблокируется.

Последние версии fail2ban умеют инкриментно-погрессивный бан делать - с каждой новой попыткой срок бана увеличивается в разы.

Клуб любителей хрюш (https://www.babai.ru)
lonelywoolf
На сайте с 23.12.2013
Offline
151
#12

treshnyuk, Это сети конкретно селектела.

Платный и бесплатный хостинг с защитой от DDoS (http://aquinas.su)
globalmoney
На сайте с 09.12.2005
Offline
390
#13
mark2011:
У меня вот на сервере по самым скромным подсчётам заблокировано 0,5 миллиарда IP адресов... но они все заблокированы по подсетям... /24, /23, /22 и т.д.... вплоть до /9

А Вы не думали, что при таком подходе Вам могут быть не доставлены и нормальные письма?

У нас например каждый день появляется новый спамер(ы), но это 1-30 ip адресов, а на других-то висят нормальные клиенты.

При Вашем подходе из-за пары ip адресов в бан улетит минимум /24 подсеть, от куда могут быть реальные письма Вам, а не СПАМ!

MGNHost.ru - полный комплекс хостинг услуг ( https://www.mgnhost.ru ) VPS/VDS на SSD дисках в России / Нидерландах / США от 210 рублей ( https://www.mgnhost.ru/vds.php )
I3
На сайте с 20.07.2012
Offline
106
#14
foxi:
ivan34502, абузьте в спамхаус и прочие блеклисты, будет значительно больше эффекта, когда их подсети ипов начнут попадать в такие глобальные списки - быстрее зашевелятся.
А так спама от них хватает и хрумерского тоже.

А как в спамхаус абузить? Сегодня целый час искал у них на сайте, где это делается не нашел.

Сегодня очередная партия спама пришла от селектела и уже попала в папку "входящие" - дико раздражает. Спамассасин не всегда справлется. Интересно можно, где-то узнать все подсети селектела?, чтобы их блокернуть фаерволом.

globalmoney
На сайте с 09.12.2005
Offline
390
#15
ivan34502:
А как в спамхаус абузить? Сегодня целый час искал у них на сайте, где это делается не нашел.

Ни как!

ivan34502:
Интересно можно, где-то узнать все подсети селектела?, чтобы их блокернуть фаерволом.

На предыдущей же странице давали ссылку.

Вот она: https://ipinfo.io/AS49505

S2
На сайте с 30.12.2015
Offline
307
#16
mark2011:
Пробовал кстати fail2ban. Не нравится, что он блокирует конкретные IP... а если их много? У меня вот на сервере по самым скромным подсчётам заблокировано 0,5 миллиарда IP адресов... но они все заблокированы по подсетям... /24, /23, /22 и т.д.... вплоть до /9. Представьте, что было бы, если бы их все fail2ban блокировал... и да, насколько я знаю, там период есть, после которого IP разблокируется. А я как внес в бан - так и всё, я сам определяю, хочу я разблокировать или нет.

С таким подходом надо делать DROP на 0.0.0.0/0 и делать ALLOW только на определенные адреса. Так проще по правилам будет )))

M2
На сайте с 11.01.2011
Offline
342
#17
smart2web:
С таким подходом надо делать DROP на 0.0.0.0/0 и делать ALLOW только на определенные адреса. Так проще по правилам будет )))

У меня так, в принципе, и есть, политика запрета. Доступ разрешен на почтовые порты безотносительно IP, поэтому отдельно идет запрет по IP.

А 0,5 миллиарда IP потому что спам валится с Китая, Тайваня, Индонезии, Польши, Малайзии.... да откуда только не валится... я прекрасно знаю, какие мне письма должны приходить :) да, редко, но случается, что почтовый сервер отправителя оказывается заблокированным. Не проблема, разблокирую и письмо всё равно дойдет. Это единичные случаи )

Тут просто был разговор про селектел... я попытался показать, что с таким подходом, как у меня, можно просто роботов отбивать без лишней траты времени на абузы и т.д.... ибо спама СТОЛЬКО, что на одного наабузите, а за это время к вам 100 свалится... ну это лично мои наблюдения, я не претендую на правоту :)))

---------- Добавлено 13.11.2019 в 05:50 ----------

globalmoney:
При Вашем подходе из-за пары ip адресов в бан улетит минимум /24 подсеть

Как показала моя практика, если блокировать единичный IP, спамеры начинают с другого IP этой же подсети долбиться... поэтому да, сразу блок по подсети. Необязательно /24, смотря что покажет whois.... иногда и /16, иногда - /28.

------------------- Крутые VPS и дедики. Качество по разумной цене ( http://cp.inferno.name/view.php?product=1212&gid=1 ) VPS25OFF - скидка 25% на первый платеж по ссылке выше
Владислав
На сайте с 22.02.2007
Offline
186
#18

Актуальные списки DNSBL List:

https://gist.github.com/adgooroo/aae14456ba53abff8b4c3f45cdb01e80

https://pastebin.com/d6ysb0yK

Если есть чем дополнить, присылайте, дополню

Читайте книжки, больше читайте книжки на самом деле...
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий