Помощь - Поиск - Пользователи - Календарь
Полная версия: Кто и как, находит спамеров?
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Коммерческий хостинг. Общие форумы > Виртуальный сервер и Виртуальный Выделенный Сервер
Algol
Кто чем пользуется против всеми нелюбимыми СПАМерами?
Aleksey A Potaneyko
Абузами
casper
Хостобзором создавалась группа. которая по приказу Владимир Владимирича отлавливала спамиров и тапила их в унитазе. но сменилась власть. и теперь ты можешь задать етот вопрос новому призеденту. в контакте.
посылается жалоба хостеру. хостер принимает меры (просит убраться спамерам с хостинга)
если хостер не реагирует на просьбы то рекамендуется писать в дата центр. тогда хостер начнет шевелиться.
Algol
Я про тех спамеров, кто регистрируется на хостинге. И отправляет миллион писем! Что и как можно сделать чтобы этого не допустить?
eSupport.org.ua
Попросить своего системного администратора

casper
быть внимательным. и понять клиента что он хочет. ему нужен хостинг для проекта или для спама. (насторожить такие вопросы от клиента "а у вас можно делать рассылки. и т.д. связанное с емейлом"
Algol
Что не у кого некакая программа не установленна на сервере чтобы следить за этим...!? что-то не вериться..
2175
Цитата(Algol @ 22.07.2008, 19:28) *

Что не у кого некакая программа не установленна на сервере чтобы следить за этим...!? что-то не вериться..

сущесвутют десятки программ, которые орграничивают возможность посылать одному пользовотателю более стольких то писем в час, + ругаются если он пытается это сделать.
или мониторьте размер почтовой очереди.. ( правда из нее потом прихожится спаммерские письма выдирать)
Algol
Цитата(2175 @ 22.07.2008, 18:59) *

сущесвутют десятки программ, которые орграничивают возможность посылать одному пользовотателю более стольких то писем в час, + ругаются если он пытается это сделать.
или мониторьте размер почтовой очереди.. ( правда из нее потом прихожится спаммерские письма выдирать)

я только знаю SMTP Limiter Plugin к DA. Что еще есть название не подскажете?
2175
Цитата(Algol @ 22.07.2008, 20:08) *

я только знаю SMTP Limiter Plugin к DA. Что еще есть название не подскажете?

я использую ratelimit в exim и свою парсилку логов, которая генерит сообщения когда в нее кто - то попадает.
Algol
А что-то начинающему сисадмину кто-то может посоветовать? smile.gif
DCUA
Цитата
Кто и как, находит спамеров?, делимся

зачем специально искать спаммеров?
они сами хостеров находят...

wink.gif
WebXL
Цитата(Algol @ 26.07.2008, 11:06) *

А что-то начинающему сисадмину кто-то может посоветовать? smile.gif

Закрыть исходящие коннекты на 25 порт для всех кроме mail, mailnull, root и настроить лимиты в exim.
eSupport.org.ua
Почитать dedic.ru, там про это довольно много написано, а потом еще читать мануалы для своего MTA

Algol
Я сделал установку ограничений на отправку почты в Directadmin (exim). По этой иснструкций http://linux-master.ru/2008/01/06/ustanovk...rectadmin-exim/

проверил, работает.
ну вопрос в том считает ли оно все отправленные письма или все же есть способы СПАМерам обходить это?
Boris A Dolgov
Еще надо закрыть прямые коннекты на удаленный 25 порт... Если linux, примерно так
iptables -I OUTPUT 1 -p tcp -m tcp --dport 25 -m owner --uid-owner root -j ACCEPT
iptables -I OUTPUT 2 -p tcp -m tcp --dport 25 -m owner --uid-owner mail -j ACCEPT
iptables -I OUTPUT 3 -p tcp -m tcp --dport 25 -m owner --uid-owner mailnull -j ACCEPT
iptables -I OUTPUT 4 -p tcp -m tcp --dport 25 -j DROP
gylys
Если для борьбы со спамом надо включать iptables, то у меня лучший совет - ведернуть шнур интрнета laugh.gif

Говоря серьёзно, то не вижу проблем. Грамотно налаженый антиспам, для особо заспамленных доменов включаем gray listing и спокойно спим дальше biggrin.gif
Согласен, ресурсов жалко, но с другой стороны меньше оверселить надо laugh.gif
Vitalik
gylys, так речь ведь об исходящем спаме идет smile.gif
WebXL
Цитата(gylys @ 29.07.2008, 02:33) *

Если для борьбы со спамом надо включать iptables, то у меня лучший совет - ведернуть шнур интрнета laugh.gif

Говоря серьёзно, то не вижу проблем. Грамотно налаженый антиспам, для особо заспамленных доменов включаем gray listing и спокойно спим дальше biggrin.gif
Согласен, ресурсов жалко, но с другой стороны меньше оверселить надо laugh.gif

Да уж, Вы действительно немного не в ту сторону smile.gif iptables в данном случае для борьбы с dm.cgi и ему подобным smile.gif
gylys
Цитата(Vitalik @ 29.07.2008, 05:26) *

gylys, так речь ведь об исходящем спаме идет smile.gif


Могу посоветовать научится администрировать сервер, тогда не надо будет закрывать порты для того чтоб сервер не отсылал/ не принимал спам. Я наслышан от клиентов про разные "извращения" разного уровня админов. Надо будет собрать в одно место и опубликовать, только времени нет wink.gif
А то научились за год от нечего делать подключится к серверу через ssh, узнали такое как iptables, вот и применяют надо не надо biggrin.gif
Мне смешно, когда слышу, как якобы админы пудрят клиентам мозги о том, что сперва надо firewal круто настроть, а там всё как по маслу. Посмотришь что там за крутизна, то в обморок упасть можно, защита домашнего роутера biggrin.gif

Могу выдать секрет, у меня на рабочих серверах нет firewal'а, клиентам по запросу без проблем выдаётся ssh доступ, в php почти всё открыто. И спам не волнует, и взломать как то пока никому не вышло. А почему так? Видимо потому, что дырявых не взламывает, а беззащитных спамеры не атакует laugh.gif
Algol
Не могу понять, нужно ли это делать или нет? smile.gif

Цитата
iptables -I OUTPUT 1 -p tcp -m tcp --dport 25 -m owner --uid-owner root -j ACCEPT
iptables -I OUTPUT 2 -p tcp -m tcp --dport 25 -m owner --uid-owner mail -j ACCEPT
iptables -I OUTPUT 3 -p tcp -m tcp --dport 25 -m owner --uid-owner mailnull -j ACCEPT
iptables -I OUTPUT 4 -p tcp -m tcp --dport 25 -j DROP


Помоему оно больше открывает, а не закрывает.? dry.gif smile.gif

Еще вопрос, хотел бы вынести файлы с папки по ssh, с папки usage, чтобы можно было её просматривать через web в браузере не заходя на ssh, возможно ли такое и как? - хотябы в DirectAdmin или отдельной страницей.. smile.gif


ALLEANZA.RU
Цитата(Algol @ 29.07.2008, 16:31) *
Еще вопрос, хотел бы вынести файлы с папки по ssh, с папки usage, чтобы можно было её просматривать через web в браузере не заходя на ssh, возможно ли такое и как? - хотябы в DirectAdmin или отдельной страницей.. smile.gif


http://**********:2222/CMD_ADMIN_FILE_EDITOR

http://directadmin.com/search_versions.php...=edit_files.txt
WebXL
Цитата(gylys @ 29.07.2008, 12:10) *

Могу посоветовать научится администрировать сервер, тогда не надо будет закрывать порты для того чтоб сервер не отсылал/ не принимал спам. Я наслышан от клиентов про разные "извращения" разного уровня админов. Надо будет собрать в одно место и опубликовать, только времени нет wink.gif
А то научились за год от нечего делать подключится к серверу через ssh, узнали такое как iptables, вот и применяют надо не надо biggrin.gif
Мне смешно, когда слышу, как якобы админы пудрят клиентам мозги о том, что сперва надо firewal круто настроть, а там всё как по маслу. Посмотришь что там за крутизна, то в обморок упасть можно, защита домашнего роутера biggrin.gif

Могу выдать секрет, у меня на рабочих серверах нет firewal'а, клиентам по запросу без проблем выдаётся ssh доступ, в php почти всё открыто. И спам не волнует, и взломать как то пока никому не вышло. А почему так? Видимо потому, что дырявых не взламывает, а беззащитных спамеры не атакует laugh.gif


Ну так прямо горделиво звучит, аж прям вот шокирует. Могу открыть секрет - существуют скрипты, которые без участия вашего серверного MTA соединяются напрямую на 25 порт серверов получаетей и бомбят сервера спамом. Один из таких скриптов - dm.cgi (наберите в поисковике на досуге...). И никакие "правильные" настройки, никакие лимиты MTA не помогут, поскольку MTA вообще не задействован. Поможет только закрытие исходящих коннектов на 25 порт для всех юзеров, кроме MTA. Также могу открыть "секрет" о том, что это не создает никаких проблем клиентам, поскольку любые скрипты должны осуществлять отправку почты именно через серверный MTA. Единственная причина попытаться отправлять почту в обход серверного MTA - обойти лимиты на количество исходящих писем и фактически проспамить.
Поэтому правильная (подчеркну - правильная, а не крутая и это не способ показать какой я мол крутой (что вы похоже попытались сделать) а лишь рутинная необходимость) настройка файрвела защищает как ваш собственный сервер от попадания в BL, так и множество пользователей от спама.
eSupport.org.ua
WebXL, у gylys для борьбы с dm.cgi другая, нетехническая тактика
Он просто не берет к себе спаммеров laugh.gif


Vitalik
В таком случае, фраза
Цитата
Могу посоветовать научится администрировать сервер

не очень подходит к ситуации smile.gif
Algol
Цитата(ALLEANZA.RU @ 11.08.2008, 08:03) *

http://**********:2222/CMD_ADMIN_FILE_EDITOR

http://directadmin.com/search_versions.php...=edit_files.txt

Это если я не ошибаюсь, помогает вывести только файл.
А мне нужно чобы папку, чтобы было видно какие файлы в папке которые находятся. Как по фтп чтобы было, через браузер?
ALLEANZA.RU
Цитата(Algol @ 15.08.2008, 15:22) *

Это если я не ошибаюсь, помогает вывести только файл.
А мне нужно чобы папку, чтобы было видно какие файлы в папке которые находятся. Как по фтп чтобы было, через браузер?


Стандартными средствами никак! Пишите плагин.... да и с настройками прав придется поиграть (возможно)...
Algol
Цитата(ALLEANZA.RU @ 15.08.2008, 11:30) *

Стандартными средствами никак! Пишите плагин.... да и с настройками прав придется поиграть (возможно)...

жалко, я надеялся что можно способом как под ftp заделать... sad.gif
ALLEANZA.RU
Цитата(Algol @ 16.08.2008, 02:36) *

жалко, я надеялся что можно способом как под ftp заделать... sad.gif


Если хотите открыть доступ по FTP в эти директории, пожалуйста.... создавайте юзера и прописывайте ему путь... только учтите, что если пароль будет украден - последствия могут оказаться самые разные...

P.S. Я говорил про вывод папки в Директадмине.
ultrasparc
Цитата(Boris A Dolgov @ 28.07.2008, 22:04) *

Еще надо закрыть прямые коннекты на удаленный 25 порт... Если linux, примерно так
iptables -I OUTPUT 1 -p tcp -m tcp --dport 25 -m owner --uid-owner root -j ACCEPT
iptables -I OUTPUT 2 -p tcp -m tcp --dport 25 -m owner --uid-owner mail -j ACCEPT
iptables -I OUTPUT 3 -p tcp -m tcp --dport 25 -m owner --uid-owner mailnull -j ACCEPT
iptables -I OUTPUT 4 -p tcp -m tcp --dport 25 -j DROP


кстати в данных правилах не мешало бы apache еще разрешить ибо через вебмейл почта не отправляется в таком случае, по крайней мере если mod_php
Boris A Dolgov
Цитата(ultrasparc @ 28.08.2008, 12:48) *

кстати в данных правилах не мешало бы apache еще разрешить ибо через вебмейл почта не отправляется в таком случае, по крайней мере если mod_php

Гм, а разве вебморды пишут письма не через серверную MTA? Мне казалось, должны именно через нее.
А суть данных правил именно в запрещении apache напрямую отправлять письма на 25 порт.
WebXL
Насчет очереди эксима - может кому в хозяйстве пригодится:
http://man-linux.ru/notes/servers/exim-queue/
sanchezz
быть внимательным. и понять клиента что он хочет. ему нужен хостинг для проекта или для спама. (насторожить такие вопросы от клиента "а у вас можно делать рассылки. и т.д. связанное с емейлом"





__________________
Интересное тут:венецианская штукатурка
2175
Цитата(WebXL @ 06.09.2008, 00:48) *

Насчет очереди эксима - может кому в хозяйстве пригодится:
http://man-linux.ru/notes/servers/exim-queue/

а системы монитринга централизованные уже отменили ? на каждый чих отдельный скрипт ?
И размер очереди ой как не показатель - валидная рассылка "у нас таскали базу - срочно смените пароли на форуме" уже вызовет срабатывание скрипта.
Если не сильно резать пользователей на предмет рассылок ( а резать можно далеко не всегда)
Надо парсить не размер очереди, а ее параметры, валидность адресатов последних писем, статистику прошлых срабатываний по юзерно, спамовость письма с точки зрения антиспама коммерческого, по этим параметрам уже поднимать флажок.
eSupport.org.ua
На такой парсинг уйдет куча ресурсов

svyazist
Цитата(ultrasparc @ 28.08.2008, 12:48) *

кстати в данных правилах не мешало бы apache еще разрешить ибо через вебмейл почта не отправляется в таком случае, по крайней мере если mod_php

я еще разрешил для www-data, webmail работает....клиенты запускают скрипты от имени своих аккаунтов и спамеры курят в сторонке cool.gif

вот думаю как теперь нечто подобное на фре организовать, ipfw походу не очень умеет...
svyazist
Цитата(sanchezz @ 28.09.2008, 22:51) *

быть внимательным. и понять клиента что он хочет. ему нужен хостинг для проекта или для спама. (насторожить такие вопросы от клиента "а у вас можно делать рассылки. и т.д. связанное с емейлом"
__________________
Интересное тут:венецианская штукатурка


спамер как правило не спрашивает у хостера чего он хочет, а просто заказывает хостинг и делает свое дело unsure.gif
WebXL
Цитата(2175 @ 29.09.2008, 02:19) *

а системы монитринга централизованные уже отменили ? на каждый чих отдельный скрипт ?
И размер очереди ой как не показатель...



Цитата(eSupport.org.ua @ 29.09.2008, 09:32) *

На такой парсинг уйдет куча ресурсов


Да.., да... Да. Да... Ага... Угу. И системы мониторинга и ресурсы - угу. Ага. Размер очереди будет показателем, если будет лимит на кол-во писем в час, где остальные письма идут в очередь, что касается ресурсов - он их вообще не ест, либо это сервер на котором 25000 клиентов и планируется вместить еще 25000, причем... ладно, остановлюсь.
different
Цитата(ultrasparc @ 28.08.2008, 14:48) *

кстати в данных правилах не мешало бы apache еще разрешить ибо через вебмейл почта не отправляется в таком случае, по крайней мере если mod_php

А зачем вебмылу наружу? Есть локальный МТА - через него и отправляйте.
2175
Цитата(WebXL @ 29.09.2008, 20:35) *

Да.., да... Да. Да... Ага... Угу. И системы мониторинга и ресурсы - угу. Ага. Размер очереди будет показателем, если будет лимит на кол-во писем в час, где остальные письма идут в очередь, что касается ресурсов - он их вообще не ест, либо это сервер на котором 25000 клиентов и планируется вместить еще 25000, причем... ладно, остановлюсь.

Не буду писать полный рабочий алгоритм просто так - хочу пива за это. smile.gif.
А так есть почтовик, где это реализованно, среднесуточно ест 170 Mbit входящего, 40 исходящего, парсер там стоит - в списке процессов его не особо заметно. 4-5 спаммеров своих в неделю - ловит ( судя по тому что в черных списках не бывает и жалоб очень мало - 1 -2 в месяц - вполне успешно), на глаз в текущем конфиге (Duo, 2 Гб, Raid5) если поднимать нагрузку упрется в сетевую карту, а не проц/диск.
Лимиты на кол-во писем- вообще можно и поднимать по требованию, для конкретного пользователя, а без этого делать минимум. Но периодически будет расти очередь из - за того что проспамили форум и всем пришло извещение(:, а ложные срабатыания - зло не меньшее чем не срабатывание по событию.
P.S. сарзкама про сиситемы мониторига не понял. - они ведь важны/нужны.
eSupport.org.ua
Цитата(2175 @ 29.09.2008, 21:46) *

Не буду писать полный рабочий алгоритм просто так - хочу пива за это. smile.gif .
А так есть почтовик, где это реализованно, среднесуточно ест 170 Mbit входящего, 40 исходящего, парсер там стоит - в списке процессов его не особо заметно. 4-5 спаммеров своих в неделю - ловит ( судя по тому что в черных списках не бывает и жалоб очень мало - 1 -2 в месяц - вполне успешно), на глаз в текущем конфиге (Duo, 2 Гб, Raid5) если поднимать нагрузку упрется в сетевую карту, а не проц/диск.
Лимиты на кол-во писем- вообще можно и поднимать по требованию, для конкретного пользователя, а без этого делать минимум. Но периодически будет расти очередь из - за того что проспамили форум и всем пришло извещение(:, а ложные срабатыания - зло не меньшее чем не срабатывание по событию.
P.S. сарзкама про сиситемы мониторига не понял. - они ведь важны/нужны.


Ну если почтовик вынесен на отдельный сервер - это другое дело.
А вот размещать такое совместно с апачем и мискулем - зло

WebXL
Цитата(2175 @ 29.09.2008, 22:46) *

P.S. сарзкама про сиситемы мониторига не понял. - они ведь важны/нужны.

Так ведь не спорю, нужны, просто далеко не каждая система мониторинга контролирует состояние очереди exim'а, а что ставить и как настраивать - это уже дело вкуса и целесообразности.

P.S. Вообще вчера "делал" тех.осмотр для своего авто (газ 31029 96-го года - кто делал ТО для аналогичных авто, тот поймет), поэтому весь оставшийся день настроение было саркастическое, простите smile.gif
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.