The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenNews: Коммерческий список блокировки BRBL переведен в разряд бесплатных, opennews (??), 26-Сен-08, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 27-Сен-08, 00:47 
очень трезвая оценка
внешние rbl - это вообще зло
Ответить | Правка | Наверх | Cообщить модератору

6. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Аноним (-), 27-Сен-08, 05:15 
+1
После небезызвестной истории внесения всех адресов в блеклист никогда больше не буду пользоваться RBL. Уж лучше пусть спам проходит чем опять получать выволочку за потерянные письма.
Ответить | Правка | Наверх | Cообщить модератору

28. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Щекн Итрч (?), 27-Сен-08, 16:26 
-100000000
Если спамер садит письма через провайдера, то бизнес должен слать письма НЕ через провайдера.
Если у "бизнеса" нету 4-х бутылок пива на конфигурирование - ВСЕ письма такого "бизнеса" ОБЯЗАНЫ быть перенаправлены в /dev/null :) :) :)

>+1
>После небезызвестной истории внесения всех адресов в блеклист никогда больше не буду
>пользоваться RBL. Уж лучше пусть спам проходит чем опять получать выволочку
>за потерянные письма.

Ответить | Правка | Наверх | Cообщить модератору

33. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от rtzra (ok), 27-Сен-08, 20:52 
Вы забываете что зачастую блокируют сразу подсетями а не одиночными IP-адреса.
Ответить | Правка | Наверх | Cообщить модератору

36. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Щекн Итрч (?), 27-Сен-08, 23:20 
Еще три пива и получите fall-back сервер в другой подсети класса А.
Ответить | Правка | Наверх | Cообщить модератору

38. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 27-Сен-08, 23:52 
> -100000000

кажется, у вас проблемы с бинарной арифметикой.

> Если спамер садит письма через провайдера, то бизнес должен слать письма НЕ через провайдера.
> Если у "бизнеса" нету 4-х бутылок пива на конфигурирование - ВСЕ письма такого "бизнеса" ОБЯЗАНЫ быть перенаправлены в /dev/null :) :) :)

ваша работа стоит 4х бутылок пива? понятно. используйте РБЛ и дальше, только не хвастайтесь.
я - ISP. + несколько доменов для коммерческих организаций.

релей предоставляю только тем, кто авторизцется на почтаре. при отправке писем - считаю количество отправленного в минуту. если оно переваливает за 30 (ну нереально написать 30 писем разным людям за 1 минуту!) - релей блокируется на час. еще через час ситуация повторяется - блокирует на день.
РБЛ свой собственный, внутренний. _моментально_ блокирует IP, с которого приходит письмо для несуществующего абонента. на час.
если приходит 5 писем которые антиспам определяет как спам - блокирует IP на час.
включен SPF вовне и на нежестскую проверку.

а теперь остановлюсь более подробно про вас, долбоебов с пивом...

1) далеко не все алкоголики знают о существовании SPF. если и знают, то почему-то не хотят конфигурировать.
знаете, как приятно получать bounce-messages на те письма, которые отправляют спамеры от твоего имени? мудакам, которые не умеют конфигурировать SPF пальцы бы поломал. включил SPF - и радуйся, и ты меньше гавна отправишь и тебе меньше пришлют.
2) те мудаки, которым хватает ума включить RBL, считают, что они выполнили свой долг перед родиной и все остальные идут лесом. но это далеко не так.
вот в моей конфигурации. все разумно, да... но а если вдруг вирус? отправил вирус 30 писем от реально существующего моего абонента на yahoo. 31е отправить не успел - релей для абонента закрылся... но я попал в какой-то говнолист. случается такое раз-два в месяц.
ну отправил сотню писем максимум. и все на яху. а клиент не может отправить в соседний город - РБЛь, ептыть орет! и пиши-не пиши рбльщикам - дай бог удалят. а тот любитель пива, который понафтыкал себе РБЛей - до него не дозвониться. он занят. побежал в ларек.

ребята, если не умеете делать свою работу - лучше не делайте. я вам за это пива по почте пришлю

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

41. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Щекн Итрч (?), 28-Сен-08, 04:13 
>> -100000000

Моя работа стоит 50000 (псят тыщ) руб в день :)

Речь в моем посте идёт о конфигурировании сервера ОТПРАВИТЕЛЯ, который НЕ желает, чтобы его письма рубились в RBL. Стоит настройка почтаря - поднести бухла админам провайдера. Чтобы чтобы через провайдера исходящая почта шла на собственный сервак  IP НЕ из DUL и т.п. диапазона и с фол-беками в разных сетях А.

И вы себя в своей короткой речи показали дураком со всех сторон :)

Ответить | Правка | Наверх | Cообщить модератору

43. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от anonymous (??), 28-Сен-08, 12:08 
>[оверквотинг удален]
>Моя работа стоит 50000 (псят тыщ) руб в день :)
>
>Речь в моем посте идёт о конфигурировании сервера ОТПРАВИТЕЛЯ, который НЕ желает,
>чтобы его письма рубились в RBL. Стоит настройка почтаря - поднести
>бухла админам провайдера. Чтобы чтобы через провайдера исходящая почта шла на
>собственный сервак  IP НЕ из DUL и т.п. диапазона и
>с фол-беками в разных сетях А.
>
>И вы себя в своей короткой речи показали дураком со всех сторон
>:)

+1

Ответить | Правка | Наверх | Cообщить модератору

44. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Sabitov (?), 28-Сен-08, 12:16 
Вы, как бы помягче сказать, не правы...

Конкретный пример: есть сетка 193.124.35.0/24 принадлежит моему институту. Отдельно взятый (ч?)удак решил внести блок 193.124.... в свой блеклист как DSL-сеть. А другие мудаки настроили фильтрацию на этот лист, и получает теперь мой сервак отлупы, без указания по какому списку его блокируют!.. Млин, контакты этих пидоричей тож не найти. И как мне популярно объяснять моим пользователям с какого перепугу их письма перестали уходить в редакцию профильного журнала?

А Вы говорите 50тыров. Да хоть 150 в минуту, всегда найдутся идиоты, которые: а) внесут в блек-лист мусор и б) будут на этот мусор молиться.

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

49. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Щекн Итрч (?), 28-Сен-08, 22:31 
Фол-бек сервер к основному MX'у. Слышали такое? Нет?
Повторные попытки доставки осуществляются ИЗ ДРУГОЙ ПОДСЕТИ класса А!!! :)
И из третьей подсети тоже тоже :)
Понятно, что арендой соответствующих адресов нужно озаботиться заранее...

Это два. И РАЗ: Если вам нужно _доставлять_ свои письма - то "сетка вашего института" должна служить только для залива на ваш SMTP, располагающий IP адресом НЕ из DUL диапазонов!
Адресом тоже нужно озаботиться заранее... И даже за деньги!.. :) То есть купить за надцать баксов вгод :) :) :)

Об этом шла, идет и, судя, по реакции оппонентов БУДЕТ идти речь... :)

Если ВАМ нужно, чтобы ваша _деловая_, _очень важная_ почта НЕ останавливалась RBL'ами - делайте так, как вас учит дяденька :)

Ответить | Правка | Наверх | Cообщить модератору

50. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 29-Сен-08, 00:38 
делать так, как учит яденька - свинство
свинство, кстати, голованам не свойственно
Ответить | Правка | Наверх | Cообщить модератору

52. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Щекн Итрч (?), 29-Сен-08, 04:12 
Ещё раз с самого начала: вы ругаете RBL за "ложные срабатывания", за то, что теряется, временами, критически важная почта.
Как "меру", вы предлагаете отказаться от RBL на вашем личном MX'е.
Вот и как же эта мера позволит вам гарантировать доставку важного письма с этого самого вашего MX'а?
Вы RBL у себя сняли или не ставили никогда и как вы этой мерой хотите гарантировать доставку драгоценного письма своего драгоценного "локального" клиента _С_ вашего почтаря _ВО_ внешний мир?
Чтобы избежать траблов с RBL нужно купить пачку красивых IP, не из DUL диапазонов, на одном поднять основной MX, на остальных резервные, которые будут "добивать" письма, если основной MX (что невероятно, в основном, так как он НЕ dul'овский) паче чаяния окажется в листе.
А через провайдера - только лить на этот свой собственный SMTP.

И чего в этом совете "вредного"? Вы считаете, что такую белую схему кто-то рискнет запалить ради спама??? :) Это сооружение бережется пуще глаза, ибо оно - надежда на ЧЕТКУЮ доставку ДЕЛОВОГО письма.
В тыщу раз дешевле сдать "заказ" на сторону, для исполнения силами парней, внесенных в RBL :) Впрочем люди, для которых важны _деловые_ письма - к спаму не прибегают. Это не про них. Это страшное гавно, когда средней руки банк корчится в истерике оттого, что пятеро CEO висят друг у друга на мобилах и не могут прислать-получить "исправленную версию договора"... :) :) :) Вот для этого нужны схемы доставки, которые не могут быть повреждены "списками" любого рода...

Трабл тут один: в защищенный грей-листом домен при некоторых условиях письма будут доставляться с задержкой. То есть, если на фол-бек и с фол-бек на фол-бек письмо будет передаваться после первой неудачи - грей-лист будет пропускать только доставку с последнего в цепочке фол-бека.

Ответить | Правка | Наверх | Cообщить модератору

56. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 29-Сен-08, 14:31 
некорректный ответ.
понятно, что можно купить сети и фигачить из них.
в общем случае мало кто вам эти сети даст нахаляву. а если и даст, это будет стоить подключения еще одного/двух/трех каналов.
у меня, например, руководство достаточно грамотное, чтобы послать нахрен подобный запрос:
"не умеете блокировать свой собственный спам - вы ...".

призываете мир ускорить введение IPv6 ради решения проблемы блеклистов? :)
я говорю о том, что более реально в общем случае и что требует дисциплины.
блокировать свой спам, следить за своими больными абонентами... это требует некоторых интеллектуальных и моральных усилий, но некоторые это делают, а некоторые - стругают почтари за банку пива. почтарь? а, фигня! rpm -ivH postfix и на вырученные деньги идем в ларек
появился спам - а, фигня, пивка подкинул - и еще одна сеть приросла на влане
перестал справляться постфикс - а, фигня, rpm -ivH postfix-rbl
снова перестал справляться постфикс - а, фигня, rpm -ivH smtphelofilter

культура поведения. быть как можно более аккуратным при своих блокировках, следить за исходящей почтой, вводить разумные и жестские правила внутри.

ужас какой-то. я не знаю, что пьет админ одного из банков, но письма к себе от моего почтаря он отвергал с сообщением "потому что у вашего smtp плохая репутация"
сцука. да хоть sendmail! понятно, что это не от большого ума, но подобными перлами кишит интернет.

культура и разум. и никаких rbl не надо

Ответить | Правка | Наверх | Cообщить модератору

61. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Аноним (61), 30-Сен-08, 09:51 
> я не знаю, что пьет админ одного из банков, но письма к себе от моего почтаря он отвергал с сообщением "потому что у вашего smtp плохая репутация"

Ну значит не хотят они получать от вас почту. Неужели так сильно хочется впарить им свои письма? Ежели у вас какие-то партнёрские дела с этим банком, то позвоните их руководству и сообщите, что их админ сознательно блокирует вас. Пускай заносит в белый список, либо придётся вам общаться с ними как-то иначе (телефон/факс/ещё как-то).
А если нет никаких отношений, то и писать не надо. А то нам тоже всё время пытаются прислать приглашения на семинары по оптимизации налогообложения... :)
Картинка в тему: http://funnypicture.zoda.ru/computer/fpnik.html

>культура и разум. и никаких rbl не надо

Скажи нам, когда найдёшь такой интернет и мы все в него перейдём :)
А пока что приходится юзать RBL :(

Ответить | Правка | Наверх | Cообщить модератору

62. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 02-Окт-08, 23:34 
>А если нет никаких отношений, то и писать не надо. А то

отношения есть, представьте себе. позвонил админу назвал:
от кого письмо,
кому письмо.
когда отправлено
что в письме
точное сообщение их фильтра
обьяснил, что через меня практически невозможен спам, и что на их зост кроме этого письма другой корреспонденции не отправлялось.
, он промычал в трубку что мол "информация принята, вносим в белый список"
и них.я!

>Скажи нам, когда найдёшь такой интернет и мы все в него перейдём
>:)
>А пока что приходится юзать RBL :(

а пока что приходится выехать в тот город, зайти в тот банк и убить того админа

Ответить | Правка | К родителю #61 | Наверх | Cообщить модератору

65. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Аноним (61), 05-Окт-08, 20:12 
> а пока что приходится выехать в тот город, зайти в тот банк и убить того админа

Попробуйте всё-таки сначала позвонить ещё разок ему лично и его руководству. Если опять не поможет, ну чтож, выезжайте :))

Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору

45. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 28-Сен-08, 12:20 
>Моя работа стоит 50000 (псят тыщ) руб в день :)

очевидно, проблемы с бинарной арифметикой продолжаются...

>Речь в моем посте идёт о конфигурировании сервера ОТПРАВИТЕЛЯ, который НЕ желает,
>чтобы его письма рубились в RBL. Стоит настройка почтаря - поднести
>бухла админам провайдера. Чтобы чтобы через провайдера исходящая почта шла на
>собственный сервак  IP НЕ из DUL и т.п. диапазона и
>с фол-беками в разных сетях А.

если я правильно понял твою бессвязную речь, то наилучший способ - это за бутылку пива создать опен релей у провайдера, и возможность прятаться за разными IP?

правильно говорил кто-то из великих: "наличие спама в сети - это не ошибка протокола, это - обычное распиздяйство админов почтовых систем"

Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

51. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Дмитрий Ю. Карпов (?), 29-Сен-08, 00:53 
> правильно говорил кто-то из великих: "наличие спама в сети - это не ошибка протокола, это - обычное распиздяйство админов почтовых систем"

Это я говорил, причём неоднократно. Впрочем, возможно, это говорили и другие люди; и я не исключаю, что кто-то говорил это до меня.

Вообще говоря, проблему спама надо на законодательном уровне, предписав провайдерам закрыть порт:25 всем клиентам, которые не просили открыть им SMTP-рассылку.

Ответить | Правка | Наверх | Cообщить модератору

57. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 29-Сен-08, 14:35 
я считаю, закрывать _любые_ клиентские порты - некорректно.
мы предоставляем услугу. абонент платит за нее. услуга - доступ в интернет.
он не платил за файерволлинг того, что вздумается провайдеру.
представь, ты покупаешь комп, а на дисководе табличка: "вставка дискеты производится только в специализированных сервисных центрах. мы заботимся, чтобы вы не болели."
Ответить | Правка | Наверх | Cообщить модератору

60. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Аноним (61), 30-Сен-08, 09:18 
> я считаю, закрывать _любые_ клиентские порты - некорректно.

Согласен. Тем более, что закрытие 25-го порта вообще сделает невозможной работу с почтой (кроме как через браузер, что большинству неприемлемо).

> он не платил за файерволлинг того, что вздумается провайдеру.

А тут не согласен. За что платит клиент - написано в договоре. Например в нашем договоре с провайдером был пункт о том, что он имеет право расторгнуть договор в одностороннем порядке, если мы используем их канал для массовых рассылок (спама).

А вместо блокировки порта я бы предпочёл ясноговорящую ДНС-запись в PTR, что-то вроде 'adsl-ip1.2.3.4-provider.ru'. Многие провайдеры именно так и поступают, и блокировать такие адреса - одно удовольствие. Ну а если клиент хочет почтовый сервер держать, то пусть доплатит немного за хороший PTR.

Ответить | Правка | Наверх | Cообщить модератору

63. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 02-Окт-08, 23:43 
>А тут не согласен. За что платит клиент - написано в договоре.
>Например в нашем договоре с провайдером был пункт о том, что
>он имеет право расторгнуть договор в одностороннем порядке, если мы используем
>их канал для массовых рассылок (спама).

а. разумно. осталось только понять, троян ли это или осознанная рассылка? :)

>А вместо блокировки порта я бы предпочёл ясноговорящую ДНС-запись в PTR, что-то
>вроде 'adsl-ip1.2.3.4-provider.ru'. Многие провайдеры именно так и поступают, и блокировать такие
>адреса - одно удовольствие. Ну а если клиент хочет почтовый сервер
>держать, то пусть доплатит немного за хороший PTR.

у нас клиент доплачивает за static IP.
PTR обязательно вносим для всех. стандартный. но не adsl-... именно потому что странные админы любят блокировать такие хосты независимо от того, была ли какая-нибудь история рассылок или нет. может клиент отправляет легитимную почту из своего клиента на mail.x.ru, а там режут таких DNS, потому что ничего умнее придумать не могут...

если клиент заплатил за static IP, то и нарисовать ему любой A и PTR - без доп оплаты, просто по запросу.

призумция невиновности. никто не виновен, если он ничего не натворил и его вина не доказана.

Ответить | Правка | Наверх | Cообщить модератору

64. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Аноним (61), 05-Окт-08, 20:06 
>а. разумно. осталось только понять, троян ли это или осознанная рассылка? :)

А чего тут понимать? Провайдеру приходит abuse и он делает предупреждение клиенту. После N предупреждений за короткий срок уже можно и отключать. Да и пункт этот лишь для совсем невменяемых и острастки остальных.

>у нас клиент доплачивает за static IP.
>PTR обязательно вносим для всех. стандартный. но не adsl-... именно потому что

Да это в принципе не так важно, главное что он есть и стандартный. Если спам с вашей подсети к нам попадёт, то в блэклист попадут сразу все. Главное только, чтобы вы отделили свой почтовый PTR от клиентских PTR, чтобы и ему не попасть под такую маску :)

>странные админы любят блокировать такие хосты независимо от того, была ли
>какая-нибудь история рассылок или нет. может клиент отправляет легитимную почту из
>своего клиента на mail.x.ru, а там режут таких DNS, потому что
>ничего умнее придумать не могут...

Если отправка идёт из клиента, то он должен не напрямую самодеятельностью заниматься, а заворачивать всё на легальный сервер с авторизацией по логину/паролю. И этот легальный сервер должен проследить за правильностью заголовков письма.

>если клиент заплатил за static IP, то и нарисовать ему любой A
>и PTR - без доп оплаты, просто по запросу.

А вот это правильно.

>призумция невиновности. никто не виновен, если он ничего не натворил и его
>вина не доказана.

Это правило обязательно лишь для закон. И для обеспечения этих гражданских прав создана немаленькая такая распределённая система из оперов, судей и прочих должностей. У меня же таких человеко-ресурсов нет, так что извините, но всем ADSL.host.domen придётся всё-таки позвонить ко мне и доказать что он не спамер.

Ответить | Правка | Наверх | Cообщить модератору

47. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от hateemail (?), 28-Сен-08, 12:48 

>1) далеко не все алкоголики знают о существовании SPF. если и знают,
>то почему-то не хотят конфигурировать.
>знаете, как приятно получать bounce-messages на те письма, которые отправляют спамеры от
>твоего имени? мудакам, которые не умеют конфигурировать SPF пальцы бы поломал.
>включил SPF - и радуйся, и ты меньше гавна отправишь и
>тебе меньше пришлют.

  Очень правильно сказал.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

19. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Touch (?), 27-Сен-08, 10:50 
Необходмиое зло и довольно-таки неплохо работающее, при определённой настройке конечно.
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

53. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Щекн Итрч (?), 29-Сен-08, 04:31 
>очень трезвая оценка
>внешние rbl - это вообще зло

Barracuda - http://www.barracudanetworks.com - поставщик "железных" IDS решений, основанных на открытой архитектуре. То есть это просто пре-сконфигурированные писюки на Бзде. Только с фирменной плацмаской на корпусах :)

Продукция, в силу этих очевидных причин, пользуется хорошим спросом, а "сервисные" линки компании располагают весьма актуальными данными о спамерской и спайверской активности. Ибо, получая суточный обновлянс, покупатель, одновременно, сдает в компанию статистику своего прибора.

В BRBL нельзя попасть по "жалобе пользователя". Только засветившись в реальной активности по мультикритерию.

Поэтому ложных срабатываний ожидается корень из минус единицы.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

58. "Коммерческий список блокировки BRBL переведен в разряд беспл..."  +/
Сообщение от Dvorkinemail (??), 29-Сен-08, 14:44 
>Поэтому ложных срабатываний ожидается корень из минус единицы.

а вот меня терзают смутные сомнения, что этот агрегированый критерий работает безотказно.
нет ничего более надежного, чем тот РБЛ, которым ты сам можешь управлять.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру