Clavik

Advanced Member | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Цитата: Хотя этот юзер точно есть! | Да с чего ты взял что есть? По адресу посмотреть, дык 100% спамер, а домен wanadoo.fr и все его поддомены - *.wanadoo.fr я ваще в блокировку внес, оттуда кроме спама ничего хорошего не идет. с форума forum.mdaemon.ru Цитата: В общем имею такое наблюдение - как только greylist'ы и promt delay'и стали широко использоваться и серьёзно мешать спаммерам, работающим через прокси - все чаще стал появляться спам не просто с прокси, а с законных релаев, в частности и 2-х французских сетей: Wanadoo France (wanadoo.fr, orange.fr) ProXad network (proxad.net) Неприятность этого факта в том, что эти сети имеют великое множество open proxy, а также очень много SMTP релаев, обслуживающих эти сети в разных IP диапазонах... т.е. идеальные условия для 2-stage релая (proxy+smtp) во многих комбинациях. Результат - спам проходит как грейлист, так и promt delay, т.к. с той стороны полноценный SMTP релай со всеми законными ретраями и задержками, блеклисты не спешат заносить их IP в базы, т.к. релаи эти обслуживают крупные сети дочерних компаний (???) France telecom. Последенее время стало очень много не только такого спама, но и "отбивов" этих серверов в ответ на отказ принять спам с поддельным return path... В общем беда... Владельцы этих сетей не только не заботятся о "чистоте" своих сетей, что обязаны делать, но позволяют серверам слать "от лампочки" bones'ы не контролируя реальность отправителя. Одно слово - гады... Я пытался как-то локализовать релаи этих сетей и занести в "доморощенный" блэклист.... вот что пока получилось: 80.12.0.0/16 ; Wanadoo France 212.27.32.0/19 ; ProXad network 193.252.22.0 - 193.252.22.127 ; MAIL-ESSENTIALS-WANADOO изредка проскакивают еще следующие Израильские релаи (механизм подобный) 84.95.2.1 ; mtaout1.012.net.il 84.95.2.4 ; mtaout2.012.net.il Зверски гасить /16 или /19 сетки, но, блин, я замучался добавлять мелкие диапазоны, и на следующий день опять вылавливать по логам smtpXX.orange.fr и т.п. и пересылать на спамкоп очередной спам, зная, что никакой реакции не последует. Спамкоп не блокирует релаи, вледельцы сетей игнорируют жалобы... так что - тупик... Прям хоть весь France Telecom deny'ить... благо корреспондентов там пока нет... Короче занес пока эти сети в deny на внешний интерфейс, т.к. отбив с 5xx диагнозом бьет bones'ами по невинным, подставленным спаммерами "отправителям"... да и, IMHO, наносит наибольший вред этим релаям, забивая очередь на 4-5 суток... может хоть когда сервера падать начнут - админы начнут чесаться... хотя почтой адресованной только мне одному - очередь не забить... |
|