OFF: DNSBL

Технические вопросы по UTM 5.0
Ответить
Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

OFF: DNSBL

Сообщение Chris »

Ребята, сделал я свой RBL список для почтовиков. Юзать можете добавив себе в почтовики rbl.chris.ru

Блокируются адреса, которые реально рассылали спам, существует автомотическая ротация списка. Выводы делаются на основании работающих программ хоста отправителя, поведения их и если все нормально в поведении отдается на скормление spamassasin, если же он говорит, что спам - добавляется очко в спам, более 5 очков и значит это рассыльщик. На данный момент в листах 2900 хостов, но все обновляется. Сторонние списки не используются!

Скоро также будет запущена система IPS на основании клиент-сервер-клиент. Программа анализатор будет ставиться как на Ваш хост, также и обмениваться информацией с сервером, при попытке бутфорса, сканирования портов, либо попытки проникновения на сервис (настраиваемые фичи) атакующая сторона будет блокироваться на промежуток времени указанный вами - файрволом. Скоро опубликую :-)

Если что пишите, рад буду обсудить, заодно пойму интересно ли это кому либо.

Аватара пользователя
Magnum72
Сообщения: 1947
Зарегистрирован: Чт сен 22, 2005 06:54
Контактная информация:

Re: OFF: DNSBL

Сообщение Magnum72 »

Chris писал(а):Ребята, сделал я свой RBL список для почтовиков. Юзать можете добавив себе в почтовики rbl.chris.ru

Блокируются адреса, которые реально рассылали спам, существует автомотическая ротация списка. Выводы делаются на основании работающих программ хоста отправителя, поведения их и если все нормально в поведении отдается на скормление spamassasin, если же он говорит, что спам - добавляется очко в спам, более 5 очков и значит это рассыльщик. На данный момент в листах 2900 хостов, но все обновляется. Сторонние списки не используются!

Скоро также будет запущена система IPS на основании клиент-сервер-клиент. Программа анализатор будет ставиться как на Ваш хост, также и обмениваться информацией с сервером, при попытке бутфорса, сканирования портов, либо попытки проникновения на сервис (настраиваемые фичи) атакующая сторона будет блокироваться на промежуток времени указанный вами - файрволом. Скоро опубликую :-)

Если что пишите, рад буду обсудить, заодно пойму интересно ли это кому либо.
после широкого распостранения ботнетов, эффективность блеклистов упала практически до нуля, единственным приемлемым методом на сегодня по моему мнению является грейлистинг.

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

Жень, да эти выводы делаются как раз на основании работы грейлиста и спамассасина, плюс ротация. Так что я просто тупо избавляю от первичной фильтрации грейлистом, перенося её на потом... Не панацея, но более вменяемый список получился.

Ответить