• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Dnsbl - есть такое поле, есть такой конфиг

  • Автор темы neverbeen
  • Дата начала
Статус
Закрыто для дальнейших ответов.
N

neverbeen

ЛЮДИ! Все, кто поставил у себя фильтрацию по DNS Black List Sites ПОДЕЛИТЕСЬ ОПЫТОМ. Или Вам жалко?!!!!!

1.) Какие ресурсы вы использовали, какие с Вашей т. зрения наиболее эффективны? ИМХО: list.dsbl.org; bl.spamcop.net; dul.ru

2.) Видел я, что кто-то хвастался тем, что сообщения у него отбрасываются (rejected), а ответ спамеру (SMTP error response for rejected messages) не отсылается. ГДЕ ЖЕ такой пунктик, чтобы не отправлялись smtp error's. Я БЫ и на прверку существования пользователей (Verify that local domain recipients exist in the Domino Directory: ) тогда бы отменил отправку smtp error дабы спамеры не могли вычислить реальные адреса.

3.) Если второй пункт не является осущсествимым другой вопрос: У меня в настройках DNSBL стоит, чтобы полученный с "черных адресов" письма LOg and Tag message, что означает, что к письму добавляется НОВОЕ ПОЛЕ (field) $DNSBL, но оно не отбрасывается, а принимается сервером помеченным. Это можно увидеть в document properties письма. ТАК ВОТ: Как сделать такое правило (или агент) на сервере, чтобы письма содержащие данное поле кидались в базу quarantine.nsf.

Очень жду Ваших ответов!
 
V

VZH

<!--QuoteBegin-neverbeen+23:11:2005, 04:46 -->
<span class="vbquote">(neverbeen @ 23:11:2005, 04:46 )</span><!--QuoteEBegin-->ЛЮДИ! Все, кто поставил у себя фильтрацию по DNS Black List Sites ПОДЕЛИТЕСЬ ОПЫТОМ. Или Вам жалко?!!!!!

1.) Какие ресурсы вы использовали, какие с Вашей т. зрения наиболее эффективны? ИМХО: list.dsbl.org; bl.spamcop.net; dul.ru

2.) Видел я, что кто-то хвастался тем, что сообщения у него отбрасываются (rejected), а ответ спамеру (SMTP error response for rejected messages) не отсылается. ГДЕ ЖЕ такой пунктик, чтобы не отправлялись smtp error's. Я БЫ и на прверку существования пользователей (Verify that local domain recipients exist in the Domino Directory: ) тогда бы отменил отправку smtp error дабы спамеры не могли вычислить реальные адреса.

3.) Если второй пункт не является осущсествимым другой вопрос: У меня в настройках DNSBL стоит, чтобы полученный с "черных адресов" письма LOg and Tag message, что означает, что к письму добавляется НОВОЕ ПОЛЕ (field) $DNSBL, но оно не отбрасывается, а принимается сервером помеченным. Это можно увидеть в document properties письма. ТАК ВОТ: Как сделать такое правило (или агент) на сервере, чтобы письма содержащие данное поле кидались в базу quarantine.nsf.

Очень жду Ваших ответов!
[snapback]27517" rel="nofollow" target="_blank[/snapback]​
[/quote]

1. у нас накопился такой списочек - эффективность не сравнивал

bl.spamcop.net; relays.ordb.org; sbl.spamhaus.org; dun.dnsrbl.net; relays.ordb.org; relays.visi.com; list.dsbl.org; opm.blitzed.org

2. ДУмаю что в строку Custom SMTP error response for rejected message ставишь свой ответ типа:
Permanent Error 550 User unknown

3. Что то типа агента on event before mail
Dim ses As New NotesSession
Set db = ses.CurrentDatabase
Set doc = ses.DocumentContext

If doc.HasItem("$DNSBLSite") Then
Call doc.RemoveFromFolder("($Inbox)")
Call doc.PutInFolder("СПАМ", True)
End If

вот что мог
 
G

Guest

Слава БОГУ! И тебе за агент, ибо я а в программировании Lotus не очень. Так, значит, я забиваю его в базу mail.box. Там, заметь, папок нет и мне надо, чтобы он перебрасывал письма в базу quarantine.nsf, которая специально для этого уже и создана.

Call doc.RemoveFromBase("($Inbox)")
Call doc.PutInFolder("СПАМ", True)

можно ли заменить на

Call doc.RemoveFromCurrentDatabase
Call doc.PutInDatabase("quarantine.nsf", True)

Будет ли работать схема? Или какие нужны другие строчки кода?

И такой ещё нюанс по поводу SMTP error response for rejected messages/
Спамер ждёт, что ему придёт такое сообщение и сможет вычислить верные адреса методом проб и ошибок. Хана тогда бедным юзерам ;) . Тоже самое и с DNSBL. Если спамеру придёт сообщение, что мой сервер его не принимает, т.к. он в черном списке (спамер), последний обозлится и меня будет долго насиловать. Поэтому моя политика, рек4омендованная кстати и разработчиками, заключается в следующем:

Я принимаю все письма.

В mail.box я создал view, чтобы видеть те письма, которые предназначиются несуществующим юзерам. Там у меня колонки :Sender, To и Date. Как показывает практика ИХ ДОФИГА и приходят в основном с dns блеклистовых хостов. время от времени я их чистю, но это ж не дело.

Письма, полученные с dns блеклистовых, как я уже сказал у меня помечаются и, благодаря твоему агенту, я теперь смогу все их кидать в карантиновую базу. Такие вот тактики.

Остался, правда, у меня последний пунктик:

Как сделать так, чтобы письма прденазначаемые куче неверных адресатов с определённого хоста впредь откидывались (reject) с этого хоста и без шума!
Может тоже можно сделать такой агент, который, анализируя письма в mail.box, замечал тучу писем с определённого хоста, да еще и для левых юзеров и впредь перебрасывал такие письмеца с такого-тио хоста в карантиновую базу (quarantine.nsf)/ Вот.
 
V

VZH

Вообще я не уверен, что такой агент успеет отработать до того как его роутер подхватит. У меня такой агент висит в почтовом ящике пользователя и чистит его -а насчет mail.box надо ставить эксперимент.

Насчет замены - вроде должно сработать только используй такие методы
newNotesDocument = notesDocument.CopyToDatabase( notesDatabase )
и
flag = notesDocument.Remove( force )

Насчет остальных идей - все очень интересно. Думаю, что такое реально написать в том числе вписывать хосты спамеров в черный список и не принимать определенную спамерскую почту - однако это довольно трудоемкая программа будет + будет грузить сервер дополнительно.
 
Статус
Закрыто для дальнейших ответов.
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!