domain blocken

cfenns

Well-Known Member
hallo alle zusammen,

seit einiger zeit müllt mir ein gewisser zain@freemail.hu meinen sendmail server mit testanfragen zu. sendmail ist so konfiguriert das er darauf nicht antwortet. allerdings entsteht ja trotzdem traffic weil der blödmann sich immer wieder verbindet. ist denn möglich per ipfw ne ganze domain zu sperren?? ich will jetzt nicht wissen wie ich ip's sperre, das weiß ich. ist es möglich direkt den domainnamen freemail.hu zu blockieren per ipfw?? das dumme ist ja das der vogel immer wieder ne andere ip bekommt da er per dsl online geht. weiß jemand rat??

mfg cfenns
 
Hi,
schau doch mal in deine /etc/hosts.allow

das steht bei mit drin:

# Wrapping sshd(8) is not normally a good idea, but if you
# need to do it, here's how
#sshd : .evil.cracker.example.com : deny
 
Guten Abend,

B-Free schrieb:
Hi,
schau doch mal in deine /etc/hosts.allow

das steht bei mit drin:

# Wrapping sshd(8) is not normally a good idea, but if you
# need to do it, here's how
#sshd : .evil.cracker.example.com : deny

das wird wohl nichts bringen, da sendmail von cfenns ja nicht direkt connected wird - so habe ich es verstanden.

Wenn nicht, dann hier weiter :D
@cfenns: Muß sendmail vom Internet erreichbar sein?
Wie sieht denn die firewall-Regel aus, die Du für sendmail eingetragen hast?

Grüße

Jürgen
 
guten morgen,

ja sendmail muß vom internet erreichbar sein (primärer mailserver). spammassain ist völlig uninteressant da ich es bereits mit bogofilter nutze und es absolut 100%ig filtert. :) es geht mir auch nicht darum spam zu filtern sondern solche lästigen und völlig nutzlosen anfragen zu blocken die nur traffic verursachen. um die frage mal konkreter zu stellen. kann man in den fw-rules mit domainnamen arbeiten oder nur mit ip-adressen?? im inet habe ich leider nicht wirklich viel gefunden bzw habe ich einfach nicht die zeit ewig zu suchen. ansonsten werde ich den weg mit der /etc/hosts datei mal versuchen. allerdings wäre es per ipfw doch schon bequemer und einfacher. thanks...........

mfg cfenns
 
#vi /etc/mail/access
freemail.hu DISCARD

Ansonsten kann man mit IPFW nur IPs blocken.
 
kleines script:

- Namesauflösung freemail.hu (falls es dynamisch ist)
- config der ipf anpassen
- neue regeln laden
 
Den IP-Block von "freemail.hu" herausbekommen, und diesen dann komplett blocken.
 
Zurück
Oben