[Postfixbuch-users] Filtern von dynamischen IP's anhand Ihres DNS eintrages
Sandy Drobic
postfixbuch-users at japantest.homelinux.com
Fr Feb 2 10:07:40 CET 2007
Uwe Driessen wrote:
> Hallo Liste,
>
> Brüte jetzt schon einige Zeit über dem Problem wie ich nachfolgende und ähnliche Adressen
> mit einem check rauswerfen kann.
> Immer mehr DSL-Provider gehen hin und tragen diese Adressbereichen auch im DNS ein aus
> welchem Grund hat sich mir noch nicht erschlossen.
> Das reverse DNS überprüfen funzt da nicht mehr denn es existiert ja ein gültiger DNS
> Eintrag.
>
>
> 87.69.29.58.cable.012.net.il
> host138-101-static.17-80-b.business.telecomitalia.it
Das sieht eher nach statischer Leitung aus, auch wenn diese Hosts oft als
Spamrelays auftauchen.
> c-71-231-212-141.hsd1.or.comcast.net
/c(-\d+){4}\..*\.comcast\.net/ 554 dynamic ip range rejected
> static-70-108-243-81.res.east.verizon.net
ich blocke /\.res\.verizon\.net$/, aber nicht die anderen.
> Und dann in die main.cf mit
> check_sender_access = Tabelle
check_client_access. Ansonsten wirst du einen großen Teil bereits mit
zen.spamhaus.org oder anderen dynamischen Listen blocken.
Ich habe einen check_client_access Eintrag, der Clients mit mehreren
Zahlen im Hostnamen greylistet:
/(\d+-){3,4}/ greylisting
Blocken tue ich nur spezifisch dynamische Bereiche.
--
Sandy
Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com
Mehr Informationen über die Mailingliste Postfixbuch-users