[Postfixbuch-users] Filtern von dynamischen IP's anhand Ihres DNS eintrages

Sandy Drobic postfixbuch-users at japantest.homelinux.com
Fr Feb 2 10:07:40 CET 2007


Uwe Driessen wrote:
> Hallo Liste,
> 
> Brüte jetzt schon einige Zeit über dem Problem wie ich nachfolgende und ähnliche Adressen
> mit einem check rauswerfen kann.
> Immer mehr DSL-Provider gehen hin und tragen diese Adressbereichen auch im DNS ein aus
> welchem Grund hat sich mir noch nicht erschlossen. 
> Das reverse DNS überprüfen funzt da nicht mehr denn es existiert ja ein gültiger DNS
> Eintrag. 
> 
> 
> 87.69.29.58.cable.012.net.il
> host138-101-static.17-80-b.business.telecomitalia.it

Das sieht eher nach statischer Leitung aus, auch wenn diese Hosts oft als
Spamrelays auftauchen.

> c-71-231-212-141.hsd1.or.comcast.net

/c(-\d+){4}\..*\.comcast\.net/	554 dynamic ip range rejected

> static-70-108-243-81.res.east.verizon.net

ich blocke /\.res\.verizon\.net$/, aber nicht die anderen.

> Und dann in die main.cf mit 
>        check_sender_access = Tabelle 

check_client_access. Ansonsten wirst du einen großen Teil bereits mit
zen.spamhaus.org oder anderen dynamischen Listen blocken.


Ich habe einen check_client_access Eintrag, der Clients mit mehreren
Zahlen im Hostnamen greylistet:

/(\d+-){3,4}/	greylisting

Blocken tue ich nur spezifisch dynamische Bereiche.

-- 
Sandy

Antworten bitte nur in die Mailingliste!
PMs bitte an: news-reply2 (@) japantest (.) homelinux (.) com



Mehr Informationen über die Mailingliste Postfixbuch-users