Страница 1 из 1

Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-08 16:13:38
NoiZ
Каким образом нафик закрыть конкретный IP:
...
Feb 8 12:32:09 mail exim[7145]: H=(x.xxx.xx.xx) [202.75.56.216] I=[xx.xx.xxx.xx]:25 F=<Jason_Sophia687@ms4.hinet.net> rejected RCPT <arisa_lin_17508@yahoo.com.tw>: "main IP in your HELO! Access denied!"
...

ибо устал "пачкать логи". ?!

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-08 17:35:26
dikens3
Фаером?

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-09 16:06:41
toughcat
устанешь закрывать китайские айпи:

Код: Выделить всё

        $cmd 00007 deny log ip from 211.24.7.155/16 to me       #--TIME Telecom. Sdn Bhd Kuala Lumpur MY
        $cmd 00009 deny log ip from 121.30.67.150/16 to any     #--China Network Com. Group Corporation
        $cmd 00016 deny log ip from 122.127.8.52/16 to any      #--Chunghwa Telecom Co.,Ltd.Taiwan
        $cmd 00016 deny log ip from 122.99.0.0/18 to any        #--KE-ing Co , Ltd Taipei Taiwan
        $cmd 00016 deny log ip from 122.124.0.0/16 to any       #--Chunghwa Telecom Co.,Ltd.Taiwan
        $cmd 00016 deny log ip from 122.118.0.0/16 to any       #--Chunghwa Telecom Co.,Ltd.Taiwan
        $cmd 00016 deny log ip from 59.112.83.146/16 to any     #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00016 deny log ip from 59.117.0.0/16 to any        #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00016 deny log ip from 59.112.0.0/13 to any        #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00016 deny log ip from 59.120.0.0/14 to any        #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00016 deny log ip from 220.129.0.0/16 to any       #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00016 deny log ip from 220.130.0.0/15 to any       #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00016 deny log ip from 220.132.0.0/14 to any       #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00016 deny log ip from 220.136.0.0/13 to any       #--Chunghwa Telecom Co., Ltd.Taiwan
        $cmd 00017 deny log ip from 59.104.94.70/16 to any      #--Seednet-TaipeiDP-S Taipei Taiwan
        $cmd 00018 deny log ip from 61.63.38.205/32 to any      #--Koos Broadband Telecom Co.,Taiwan
        $cmd 00019 deny log ip from 203.70.79.90/16 to any      #--Digital United Inc Taipei, Taiwan
        $cmd 00016 deny log ip from 123.4.0.0/14 to any         #--CNC Group  Henan Province Network
        $cmd 00009 deny log ip from 218.10.0.0/16 to any        #--CNC Group Heilongjiang Prov.Network
        $cmd 00009 deny log ip from 202.97.192.0/18 to any      #--CNC Group  Heilongjiang Prov.Network
        $cmd 00009 deny log ip from 222.160.0.0/14 to any       #--CNC Group  Jilin Province Network
        $cmd 00016 deny log ip from 58.60.0.0/14 to any         #--Guangdong prov. network China Telecom
        $cmd 00016 deny log ip from 218.13.0.0/16 to any        #--Guangdong prov. network China Telecom
        $cmd 00016 deny log ip from 218.14.0.0/15 to any        #--Guangdong prov. network China Telecom
        $cmd 00016 deny log ip from 218.16.0.0/15 to any        #--Guangdong prov. network China Telecom
        $cmd 00016 deny log ip from 218.18.0.0/16 to any        #--Guangdong prov. network China Telecom
        $cmd 00016 deny log ip from 218.167.75.226/16 to any    #--Chunghwa Telecom Co., Ltd.
        $cmd 00009 deny log ip from 218.240.16.49/16 to any     #--Beijing KNTechnology Co., China
        $cmd 00024 deny log ip from 219.84.126.24/16 to any     #--Sony Network Taiwan Limited
        $cmd 00016 deny log ip from 122.116.0.0/15 to any       #--Chunghwa Telecom Co., Ltd Taiwan 100
        $cmd 00009 deny log ip from 61.152.0.0/16 to any        #--Shanghai province network
        $cmd 00009 deny log ip from 125.80.0.0/13 to any        #--Chongqing  prov.network China Telecom
        $cmd 00009 deny log ip from 222.176.0.0/13 to any       #--Chongqing  prov.network China Telecom
        $cmd 00009 deny log ip from 211.154.128.0/19 to any     #--China Motion Network Communication
        $cmd 00009 deny log ip from 221.209.110.0/24 to any     #--Mudanjiang Internet Division CNC
        $cmd 00009 deny log ip from 221.208.0.0/14 to any       #--China Network Comm. Group Corporation
        $cmd 00009 deny log ip from 221.212.0.0/16 to any       #--China Network Comm Group Corporation
полтора миллиарда хакеров :)

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-10 13:11:30
Morty
ого - шото много очень
может стоит поиграться значениями в экзиме

Код: Выделить всё

smtp_accept_max 
smtp_accept_max_per_host
може задержек накидать в кондишенах ?

Код: Выделить всё

delay = 40s

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-10 22:16:44
dikens3
Вы что в самом деле:
NoiZ писал(а):Каким образом нафик закрыть конкретный IP:

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-11 1:25:50
Alex Keda
"Конкретно", китайский IP =)
=======
незнаю как показать распальцовку в форуме, но слово "конкретно" в фразе выше надо произносить именно так =)

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-12 21:46:43
NoiZ
устанешь закрывать китайские айпи:
Ну меня долбит только этот. Логи устаю проглядывать

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-12 22:05:34
terminus
Чисто конкретно, как подсказал товаришь из второго с верху сообщения:
# ipfw add 1 deny all from 202.75.56.216 to me :mrgreen:

А еще можно (для профилактики) оставить на ночь
# ping -f 202.75.56.216

Re: Exim on FreeBSD, нафик закрыть конкретный IP

Добавлено: 2008-02-12 22:57:17
alex3
угу, еще с опцией -s 4096