-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

scsantos at unigranrio com br wrote:
>Tem usu�rios chatos de velox que configuram um MTA para ficar fazendo
>SPAM, penso que poderia dar um drop para esse range de ip no firewall
>especifico na porta 25.
>
>Algu�m j� fez isso e sabe qual esse range ?

Range voc� vai ter dificuldade, porque a Telemar deve ter v�rios blocos 
desconexos de IPs. (E viva IPv6!)

Eu resolvi colocando o seguinte no meu /etc/postfix/access:
dsl.brasiltelecom.net.br                554 Send e-mail through your ISP
dsl-verizon.net                         554 Send e-mail through your ISP
dsl.telesp.net.br                       554 Send e-mail through your ISP
user.veloxzone.com.br                   554 Send e-mail through your ISP
user.ajato.com.br                       554 Send e-mail through your ISP
dialuol.com.br                          554 Send e-mail through your ISP
rev.easyband.com.br                     554 Send e-mail through your ISP

Qualquer um que tentar enviar um email diretamente para o meu servidor, 
sem passar pelo provedor, vai ver essa mensagem de erro.

E veja que funciona:
# cat /var/log/maillog* | grep -c "Send e-mail through your ISP"
182

- -- 
  Thiago Macieira  -  Registered Linux user #65028
   thiago (AT) macieira (DOT) info
    ICQ UIN: 1967141   PGP/GPG: 0x6EF45358; fingerprint:
    E067 918B B660 DBD1 105C  966C 33F5 F005 6EF4 5358
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.6 (GNU/Linux)

iD8DBQFBnmxrM/XwBW70U1gRAhr4AKC9OragrIJib6ltNZn6Tkj0j9/p3QCePHF4
tes3Z1ls2v289OygHJkjgaU=
=9day
-----END PGP SIGNATURE-----
---------------------------------------------------------------------------
Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a