今天是个好日子! 我正在寻找一种方法来阻止来自列入黑名单的IP和代理(主要是匿名)到我的服务器的请求。 虽然很明显如何使用Apacheconfiguration来完成,但主要问题是在哪里可以find定期更新的IP列表? 有没有这样做的“最佳做法”? 更深入的原因是:我的网站从主要位于美国的许多不同IP获得巨大的传入stream量。 几乎每个请求都相互推</s>,这就是为什么我不能阻止特定的IP,也不能通过子网划分IP的范围。 虽然这不是一个真正的DDoS攻击我的专用服务器几乎脱机:/ 我认为我需要像Fail2Ban和DenyHosts,但不仅基于密码失败,而且基于所有传入的通信。
我有一台机器与Ubuntu 12.04 64位,我有需要列入黑名单模块,我已列入blacklist.conf但没有发生; 我已经解决了我的问题传递modprobe.blacklist=<module>作为参数的GRUB命令行。 我的问题是:何时和如何modprobe运作? 对我来说很清楚,它并没有真正与内核进行1:1的操作,因为我的内核仍然加载了被列入黑名单的模块,那么modprobe的作用是什么呢? 更重要的是,在启动时间,在什么级别上运行?
是否有人知道一个Web服务,允许人们发布IP地址作为运行漏洞扫描工具,以确定目标的签名? 我希望有一个计划的工作,在下class时间定期运行,分析stream量,并向当局报告可疑stream量。 我猜我能做的最好的将是我的托pipe服务提供商。 沃尔特
在iptables中似乎有许多不同的方法来设置白名单规则。 下面通过SSH将CloudFlare IP地址范围列入白名单的最明智的方法是什么? 204.93.240.0/24 (204.93.240.0 – 204.93.240.255) 204.93.177.0/24 (204.93.177.0 – 204.93.177.255) 199.27.128.0/21 (199.27.128.0 – 199.27.135.255) 173.245.48.0/20 (173.245.48.0 – 173.245.63.255) 103.22.200.0/22 (103.22.200.0 – 103.22.203.255) 141.101.64.0/18 (141.101.64.0 – 141.101.127.255) 108.162.192.0/18 (108.162.192.0 – 108.162.255.255) 190.93.240.0/20 (190.93.240.0 – 190.93.255.255) 188.114.96.0/20 (188.114.96.0 – 188.114.255.255) 根据他们的常见问题解答,应按照以下步骤完成: iptables -I INPUT -p tcp -m multiport –dports http,https -s CLOUDFLARE_IP_RANGE -j ACCEPT 但是,这会产生以下错误: Bad […]
由于IP地址黑名单,我有一些邮件被收件人的邮件服务器拒绝,状态码为550。 我已经排除了导致主机成为黑名单的问题,并从黑名单中删除了该条目。 我想让Postfix重新发送失败的消息(他们是开发团队的自动代码审查电子邮件,所以有点重要)。 这是可能的,如果是这样,最好的办法是什么? 如果Postfix不能自动重发这些消息,是否至less有一种方法来恢复它们,以便他们可以手动重新发送?
我已经读过许多与亚马逊EC2相关的IP地址块已经被各个ISP列入黑名单。 因此,即使您不曾自己发送垃圾邮件,您从Amazon实例发送的电子邮件也会被标记为垃圾邮件,因为您正在与垃圾邮件的人共享资源。 我没有像EC2这样的虚拟/共享主机环境中的IP地址如何工作的正确的概念模型,也没有正确的黑名单过程如何解释自己如何发生。 有人能帮我理解这个吗?
由于共享相同服务器的其他用户,客户的电子邮件地址一直列入黑名单。 主机确实希望他切换到自己的专用服务器,所以他得到自己的IP。 我的问题是:将他的电子邮件托pipe移动到谷歌应用程序摆脱由他的其他用户在与我的客户端在同一台服务器引起的黑名单,或者我是否一定要将他的Web应用程序移动到他自己的专用服务器? 我很感激任何forms的帮助或build议!
有一点背景:企业希望使我们的下载无法进入美国限制出口的国家,如北韩,伊朗,叙利亚等。IP块的限制被认为是足够好的。 (是的,我知道的更好,但这是西装的一件事) 有没有办法在S3上实现基于IP的ACL,而不必将自己的服务器放在path中? 相关的,这似乎是一个共同的要求 – 是否有一个标准的黑名单我可以合并的IP块?
Postfix有一个奇怪的问题。 在fail2ban已经禁止69.164.196.21(ryujin.darkdna.net)针对Postfix的失败后,得到了一大堆通知。 这是来自Postfix日志的相关片段: Jan 13 17:56:26 postfix/smtpd[14563]: connect from ryujin.darkdna.net[69.164.196.21] Jan 13 17:56:26 postfix/smtpd[14563]: NOQUEUE: reject: RCPT from ryujin.darkdna.net[69.164.196.21]: 554 5.7.1 Service unavailable; Client host [69.164.196.21] blocked using b.barracudanetworks.org; from=<[email protected]> to=<******> proto=ESMTP helo=<ryujin.darkdna.net> Jan 13 17:56:27 postfix/smtpd[14563]: disconnect from ryujin.darkdna.net[69.164.196.21] 这种情况每天发生4-5次,具体取决于邮件从邮件发送者发送的邮件数量。 现在,我得到并看到,后缀阻止它与b.barracudanetworks.org黑名单匹配的结果。 我不明白的是为什么。 据我可以看到,从两个黑名单检查(mxtoolbox.org和antiabuse.org)IP 69.164.196.21和主机名ryujin.darkdna.net实际上没有列出。 (值得一提的是,所讨论的主机/ IP似乎是Linode的一个)。 这不是唯一被封锁的主机。 Postfix显然已经这样做了一段时间,阻止主机,它认为是在barracudanetworks黑名单时,他们不是。 按照他们的testing说明 ,我可以从我的电脑上访问他们的黑名单。 我很难过,并希望得到一些帮助或指针在哪里看!
题 有没有办法让spamassassin绕过我的Linux系统的DNS服务器来查询DNSBLs? 背景信息 当我的服务器收到电子邮件时,通过spamassassin进行检查。 其中一项检查将在DNS黑名单中查找涉及的邮件服务器。 不幸的是,我的提供商的DNS不允许再查询这些BL。 这是通过spamassassin的标题信息URIBL_BLOCKED在我收到的所有电子邮件中显示的。 我也手动testing了这个: root@net:# dig 2.0.0.127.multi.uribl.com txt +short "127.0.0.1 -> Query Refused. See http://uribl.com/refused.shtml for more information [Your DNS IP: 123.123.123.123]" ( 123.123.123.123在我的/etc/resolv.conf被configuration为dns。) 当我手动查询他们的域名服务器之一(请参阅@ cc.uribl.com),而不使用我的提供商的recursor,我得到一个答案: root@net:# dig 2.0.0.127.multi.uribl.com txt @cc.uribl.com. +short permanent testpoint (请注意,这是BL应该给出这个结果的一个testing) 概要 那么有什么办法可以让spamassassin不使用系统默认的dns的dnsbl查询,而不是在这个系统上安装dns recursor? UPDATE 好的,实际上安装本地dns-recursor没有问题。 它重量轻,易于安装,现在我不再有BL的问题了。