Dando uma olhadinha no recurso table do IPFW, que foi
implementado no FreeBSD 5.4, me deu uma idéia.

    Cerca de 80 %, ou mais, dos spams vem de máquinas zombie -
que foram dominadas por spammers com ajuda de algum vírus,
cavalo de tróia etc - e que estão como modems ADSL e DSL. A
idéia é usar uma lista de faixas de IPs atendidas por estes modems,
colocada uma ipfw table, para proibir a coneção direta ao nosso
servidor de e-mail, à porta TCP 25. O que acham?

    O meu medo é um consumo excessivo de CPU. Mas a regra
poderia ser restringida à interface de entrada, o que melhoraria e
é onde ela é realmente necessária.

    A minha maior dificuldade é conseguir estas lista de IPs dos
modems ADSL.

    O que acham da idéia?


        João Rocha.


-- 
[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br

_______________________________________________
Freebsd mailing list
Freebsd@fug.com.br
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br

Responder a