Articles of 白名单

对AWS VPC安全组使用白名单太大

我有一大堆我需要白名单的VPC实例的IP列表。 我向安全组添加了尽可能多的范围,直到我用尽规则。 我为每个范围添加了HTTP和HTTPS规则,而且我还剩下大约100个需要白名单的IP地址。 AFAIU我无法增加安全组的规则限制,还有其他方法可以将剩余的IP列入白名单吗?

电子邮件营销和白名单IP地址 – 100%确定的交付

不是积极的,这是适当的论坛,所以请原谅,如果我应该在别处寻找… 有一个客户我是电子邮件营销。 我的发送IP地址已被接收客户端列入白名单。 编辑:我可以做什么其他的预防措施,以确保这封公务电子邮件是企业范围内收到的? 谢谢。

是否将电子邮件白名单绑定到域名或IP地址?

如果我将我的电子邮件服务器移到不同的服务器上,并因此使用不同的IP地址,但保留相同的域名,我是否会失去已完成列入白名单的工作?

如何将iptables规则(多端口)中的CloudFlare IP范围列入白名单?

在iptables中似乎有许多不同的方法来设置白名单规则。 下面通过SSH将CloudFlare IP地址范围列入白名单的最明智的方法是什么? 204.93.240.0/24 (204.93.240.0 – 204.93.240.255) 204.93.177.0/24 (204.93.177.0 – 204.93.177.255) 199.27.128.0/21 (199.27.128.0 – 199.27.135.255) 173.245.48.0/20 (173.245.48.0 – 173.245.63.255) 103.22.200.0/22 (103.22.200.0 – 103.22.203.255) 141.101.64.0/18 (141.101.64.0 – 141.101.127.255) 108.162.192.0/18 (108.162.192.0 – 108.162.255.255) 190.93.240.0/20 (190.93.240.0 – 190.93.255.255) 188.114.96.0/20 (188.114.96.0 – 188.114.255.255) 根据他们的常见问题解答,应按照以下步骤完成: iptables -I INPUT -p tcp -m multiport –dports http,https -s CLOUDFLARE_IP_RANGE -j ACCEPT 但是,这会产生以下错误: Bad […]

Postgrey白名单和日志问题

我在Centos 6上安装Postfix 2.6.6 1)/etc/postfix/postgrey_whitelist_clients.local是 #Clients that should not be greylisted. See postgrey(8). senderDomain.digital 重新启动postgrey,但有时不遵守规则。 Aug 30 17:03:56 host postgrey [15064]:action = greylist,reason = new,client_name = mail-he1eur01on0113.outbound.protection.outlook.com,client_address = 104.47.0.113,[email protected],recipient [email protected] 8月30日17:03:56 host postfix / smtpd [14291]:NOQUEUE:拒绝:来自mail-he1eur01on0113.outbound.protection.outlook.com的RCPT [104.47.0.113]:450 4.2.0 [email protected]:收件人地址拒绝:灰名单,请参阅http://postgrey.schweikert.ch/help/recipientDomain.com.html ; [email protected] [email protected] proto = ESMTP helo = EUR01-HE1-obe.outbound.protection.outlook.com 为什么我需要域名senderDomain.digital在白名单中的问题是,Outlook.com响应10小时后Postgrey请求确认,而不是3或4分钟。 2)另一个问题是要充分了解postgrey日志 “当Postfix通过SMTP接收邮件发送请求时,三重CLIENT_IP / SENDER / RECIPIENT被build立” 对于所有被拒绝的邮件Postfix日志说“收件人地址被拒绝”,我从来没有发现像“发件人地址被拒绝”的情况下,显然拒绝是因为发件人,而不是收件人。 […]

简单的SMTP中继与白名单

我有一个编译的Web应用程序(我没有写)的testing实例,我想做一些testing,但该应用程序包含客户端电子邮件地址,我不想接收电子邮件,而我说testing。 现在,这个networking应用程序使用特定的SMTP服务器(称为mail1 )发送各种事件发生时的通知电子邮件。 为了最大限度地减less定制数量,我需要对应用程序或其数据(这可能会歪曲testing),我想一个避免发送这些电子邮件的解决scheme可能是站起来一个临时的SMTP中继mail2检查出站电子邮件地址,并且只有在电子邮件发往特定域时才中继邮件。 所有未注册到该域的其他用户都可以被删除,甚至更好地转发到白名单域中的不同地址,以查看是否已经发送给客户端(如果不是用于mail2的白名单)。 这是我能用Postfix或Qmail做的事吗? 如果是这样,有什么build议如何开始这样做? 我从来没有configuration过,我想知道是否有一个完全不同的邮件限制解决scheme,我忽略了。 甚至可能是Gmail / Google Apps可以做的事情?

DNSWL如何工作? 我怎样才能获得更好的信任?

DNSWL如何工作? 当有人报告垃圾邮件时,我很清楚,但我怎样才能获得更高的分数/信任? 有些公司报告“好”的服务器? 还是会随着时间的推移而增加分数而不向他们报告垃圾邮件?

我可以使用组策略创build网站黑名单吗?

我可以创build“白名单”function来阻止所有站点,并通过GP设置允许一些function: User Configuration > Windows Settings > Internet Explorer Maintenance > Connection/Proxy Settings > Exceptions – Do not use proxy server for addresses beginning with 。 我可以在组策略中创build像这样(或类似)的黑名单选项吗?

通过IP保护位置,同时在其他地方应用基本身份validation

我想达到以下结果: 对任何位置,文件,path应用基本身份validation 删除IP / CIDR范围白名单的基本身份validation 除了一个IP地址(包括上面的内容)之外,阻止所有对特定目录的访问,以及其下的所有访问。 这是我使用的nginxconfiguration: server { listen 80 default; # Basic auth auth_basic "Restricted"; auth_basic_user_file /etc/nginx/.htpasswd; satisfy any; # IP whitelist include /etc/nginx/conf.d/ip-whitelist.conf.include; deny all; # Lock down the "hello" directory to specific IP addresses location /hello/ { # Developers only – ever! allow 12.34.56.78; deny all; } # … } 目前发生的情况是,上面的项目符号列表中的第一点和第二点都在起作用 […]

限制访问白名单网站?

我们需要某些电脑将其互联网访问限制在一个网站列表中,否认所有其他人(白名单)。 其中一些站点使用HTTPS,所以解决scheme需要同时支持HTTP和HTTPS。 我并不是过分关心绕过过滤机制的人,因为这不是真正的恶意行为,而更多的是阻止过去发生的意外的恶意软件点击。 我宁愿这是集中安装的东西,而不是在每台计算机上必须维护的列表。 我们目前有一个可以使用的Linux服务器。 我不反对购买另一个盒子,就像某种防火墙,给出两个条件: 它不需要很大的年度订阅费 – 因为我们自己创build白名单,所以我们不关心提供商的适当网站列表。 它允许一个合理的高白名单网站列表。 我读了一个这样的盒子的手册,但意识到他们只允许在白名单中的64个网站,这是相当小的考虑一些网站有几个域相关联。 我开始为此设置鱿鱼,这似乎很不错,虽然Web界面将是很好的添加到白名单。 有更好的解决scheme吗?