[Lug-bg] [SPAM] Re: След добавяне н а нов хард системата забива при натоварван е

2006-11-23 Thread Иво Тачев

>Пробвал съм ги на отделни канали още в началото. Тогава имаше проблеми с
>буутването на XP-то което е на новия хард.
>Възможно е да е от ъпдейта на BIOS-a, но там положението с връщането на
>стария BIOS e малко трудно ;) Нямам флопи и трябва да си търся от комшиите.
>Тази проба я оставяме за последен вариант.
>Мина ми една мисъл че може захранването да се дъни. 250 W безименно е. Обаче
>пък нямам какво да гори толкова много ток. Процесора е Celeron Mendocino
>500MHz а видеото GeForce2 MX100/200. И на двете им давам максимум по 30W
>консумация. Преди съм карал с втори хард Quantum 10GB 5200rpm без
>проблеми... някакви идеи по този параграф?

Захранване и по-новата версия на BIOS - много малко вероятно.
Винаги досега добавянето на нов диск на такова старичко дъно ми е работило 
безупречно, ако 1) новият диск е на отделен IDE канал; и 2) новият диск е 
изключен в BIOS Setup ("None"). Така или иначе, опер. с-ма си разпознава и 
работи с дисковите у-ва по свой си начин. За зареждането от втория диск ще 
трябва да се погрижи диспечерът на зареждането (boot mngr) на първия диск 
(този на XP държи непременно да е на първия основен дял на първия диск).

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] След добавяне на нов хард система та забива при натоварване

2006-11-23 Thread Ivan Petrushev

Пробвал съм ги на отделни канали още в началото. Тогава имаше проблеми с
буутването на XP-то което е на новия хард.
Възможно е да е от ъпдейта на BIOS-a, но там положението с връщането на
стария BIOS e малко трудно ;) Нямам флопи и трябва да си търся от комшиите.
Тази проба я оставяме за последен вариант.
Мина ми една мисъл че може захранването да се дъни. 250 W безименно е. Обаче
пък нямам какво да гори толкова много ток. Процесора е Celeron Mendocino
500MHz а видеото GeForce2 MX100/200. И на двете им давам максимум по 30W
консумация. Преди съм карал с втори хард Quantum 10GB 5200rpm без
проблеми... някакви идеи по този параграф?
___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Zaphod Beeblebrox
On Thursday 23 November 2006 10:52, Ivan Adams wrote:
> Грешка! Излиза извън контрол, въпреки че спрях антивирусната и спама
> да се проверяват, пак се мъчи много машината!
>
> ___
> Lug-bg mailing list
> Lug-bg@linux-bulgaria.org
> http://linux-bulgaria.org/mailman/listinfo/lug-bg

Ако искаш да си оправиш проблема перманентно най добре да сложиш rbl чекове и 
да отказваш направо връзките на всички листнати в rbl list-ите. Влезе ли ти 
спама в опашката неминуемо ще имаш лоад. Номера е въобще да не стига до там.
Малко е драстично но при тежки ситуации( то веднъж като те напипат после 
трудно се отърваваш за дълго :) може да ти спести 80-90% от спама.
Освен това може да си добавиш и white list с мрежи които да не блоква.
За qmail ние ползваме нещо от рода 

/var/qmail/bin/tcp-env -R /usr/local/bin/rblsmtpd -R \
 -r bl.spamcop.net \
-r dul.dnsbl.sorbs.net \
-r xbl.spamhaus.org -r sbl.spamhaus.org \
   /usr/bin/env DENYMAIL=DNSCHECK \   
RCPTCHECK=/var/qmail/bin/rcptcheck \
 /var/qmail/bin/qmail-smtpd /bin/checkpassword /bin/true

Добре е и рцптчек да си сложиш за да отказва и несъществуващи адреси още
на рцпт командата вместо да ти ги вкарва в опашката и после да баунсва. Това 
ще ти свали още доста от лоада тъй като голяма част от спама е просто брут 
форс атака с налучкване на локал частта на адреса..

Ако имаш голям трафик може и да си пуснеш собствен rbldnsd. Листите които са 
около 60Мб се теглят с rsync на всеки час... мился че имаше един фрее такъв 
който предлагаше теглене...

Да си правиш сам листи с адреси е абсолютно безсмислено. Адресите са страшно
много и разнообразни и няма никога да можеш да си направиш достатъчно 
ефективен списък на базата на информацията която ти влиза в един единствен 
сървър...

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] След добавяне на н ов хард системата забива при натоварване

2006-11-23 Thread Zaphod Beeblebrox
On Thursday 23 November 2006 15:59, Ivan Petrushev wrote:
> Взех си нов Seagate Baracuda 120GB 7200 2MB. За да го сложа си ъпдейтнах
> BIOS-а - дъното ми е доста старо - Acorp 6ZX85 (интелски чипсет: i440ZX). В
> момента харда е сложен на първия IDE слот (jumper set - slave - hdb) заедно
> със стария ми хард (jumper set - master - hda). Записвачката е преместена
> на втория кабел. Преди беше там където сега е новия хард и си работеше
> нормално.
> Харда си работи като storage device и стойностите от S.M.A.R.T. са
> нормални.
>
> След 10-15 минути сериозно натоварване системата забива.
> Дефиниция на 'сериозно натоварване' - XP: игра на Half Life 1, Linux:
> гледане на филми (mplayer) или работа (skype,firefox,httpd, smbd, mysql,
> xmms).
> Дефиниция на 'забива' - картината замръзва, звука позацикля малко и спира,
> клавиатурата и мишката са абсолютно игнорирани - дори NumLock LED-а не се
> превключва. CTRL+ALT+BACKSPACE не убива Х-а, CTRL+ALT+F1 не отива до
> конзола. Единствената оправия е power-off->power-on.
>
> Честотата на забиването зависи от натоварването. Може цяла нощ да го оставя
> да сваля торенти (20КВ/s) и на сутринта си е ОК. Може цял ден да си
> браузвам без да го напъвам и да забие след 2 или 3 часа.
>
> В /var/log/messages и syslog не виждам нищо аварийно.
> Направих един тест с новия хард изключен и системата работи нормално.
> Интересното е че докато изключвах харда, съм разкачил само молекса за
> захранването (ATA кабела стои) и тогава при boot на Linux дава следните
> грешки:
> hda: DMA timeout retry
> hda: status error ... нещо за DriveReady SeekComplete Error
> ...
> hda: drive not ready for command
> После си се стартира без пуснат DMA.
> Ако разкача и АТА кабела всичко върви по мед и масло.
>
> Дайте някаква идея, че тези забивания са много изнервящи. Сега харда е
> закачен и не смея да пусна един филм да гледам

А сигурен ли си че проблема не идва от новия биос който си сложил,
а не от харда ? :)

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] След добавяне на н ов хард системата забива при натоварване

2006-11-23 Thread Zaphod Beeblebrox
On Thursday 23 November 2006 15:59, Ivan Petrushev wrote:
> Взех си нов Seagate Baracuda 120GB 7200 2MB. За да го сложа си ъпдейтнах
> BIOS-а - дъното ми е доста старо - Acorp 6ZX85 (интелски чипсет: i440ZX). В
> момента харда е сложен на първия IDE слот (jumper set - slave - hdb) заедно
> със стария ми хард (jumper set - master - hda). Записвачката е преместена
> на втория кабел. Преди беше там където сега е новия хард и си работеше
> нормално.
> Харда си работи като storage device и стойностите от S.M.A.R.T. са
> нормални.
>
> След 10-15 минути сериозно натоварване системата забива.
> Дефиниция на 'сериозно натоварване' - XP: игра на Half Life 1, Linux:
> гледане на филми (mplayer) или работа (skype,firefox,httpd, smbd, mysql,
> xmms).
> Дефиниция на 'забива' - картината замръзва, звука позацикля малко и спира,
> клавиатурата и мишката са абсолютно игнорирани - дори NumLock LED-а не се
> превключва. CTRL+ALT+BACKSPACE не убива Х-а, CTRL+ALT+F1 не отива до
> конзола. Единствената оправия е power-off->power-on.
>
> Честотата на забиването зависи от натоварването. Може цяла нощ да го оставя
> да сваля торенти (20КВ/s) и на сутринта си е ОК. Може цял ден да си
> браузвам без да го напъвам и да забие след 2 или 3 часа.
>
> В /var/log/messages и syslog не виждам нищо аварийно.
> Направих един тест с новия хард изключен и системата работи нормално.
> Интересното е че докато изключвах харда, съм разкачил само молекса за
> захранването (ATA кабела стои) и тогава при boot на Linux дава следните
> грешки:
> hda: DMA timeout retry
> hda: status error ... нещо за DriveReady SeekComplete Error
> ...
> hda: drive not ready for command
> После си се стартира без пуснат DMA.
> Ако разкача и АТА кабела всичко върви по мед и масло.
>
> Дайте някаква идея, че тези забивания са много изнервящи. Сега харда е
> закачен и не смея да пусна един филм да гледам
Еми пробвай някви комбинации. Примерно разкачи записвачката и закачи
втория хард на втория канал и виж как ще вървят 2та харда на отделни канали.
Или новия хард с записвачката на втория канал а стария хард само на първия 
канал за да няма проблем с буутването... :)

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] WebCam A4Tech PK-5 - OFFTOPIC

2006-11-23 Thread Lubomir Haralampiev
Vladimir Vitkov wrote:
> Това си е стандартно поведение. Ако искаш да си получаваш собствените
> писма трябва да си оправиш настройките в mailman интерфейса за
> листата. Това че писмата пратени през браузър ги получаваш е
> особенност на гмаил
>
> и като допълнителна забележка ползвай smtp.googlemail.com
>   
Благодаря.
Сега ще видим какво ще стане.

Поздрави,
Любо

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] След добавяне на нов хард система та забива при натоварване

2006-11-23 Thread Ivan Petrushev

Харда си се разпознава както трябва - 120GB в setup-a, а при POST излиза и
модела му.
Хардиск и Оптика бяха на един дял преди да взема новия хард - работеше
комбинацията. Проблем с буутването имаше след като взех новия хард - тогава
бяха хард (стария) и ЦД-то на единия кабел, и новия хард на втория кабел.
След като размених новия хард и ЦД-то проблема се оправи.
Най-рано в събота ще мога да пробвам харда на друг компютър. Ако до тогава
не сме разрешили загадката :)

Мерси за идеите :)

On 11/23/06, Ivan Adams <[EMAIL PROTECTED]> wrote:


Здравей,

Имаш ли някакви проблеми по разпознаването на хардуера от биоса ?!
Скоро имах следния проблем: Хадрдиск и Оптика. Като са на един кабел,
единия на мастър, другия на слейв, се разпознават от биоса. Но при
тръгване да се буутне, все едно няма буут дял. След много мъки, се
оказа "марковия" кабел Асус :). Предлагам ти, да намериш работещ
кабел, както и да закачиш да направиш леки натоварвания на друг
компютър.

Това се сещам за в момента

Лека работа :)

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] След добавяне на нов хард сист емата забива при натоварване

2006-11-23 Thread Ivan Adams
Здравей,

> Дайте някаква идея, че тези забивания са много изнервящи. Сега харда е
> закачен и не смея да пусна един филм да гледам
>

Имаш ли някакви проблеми по разпознаването на хардуера от биоса ?!
Скоро имах следния проблем: Хадрдиск и Оптика. Като са на един кабел,
единия на мастър, другия на слейв, се разпознават от биоса. Но при
тръгване да се буутне, все едно няма буут дял. След много мъки, се
оказа "марковия" кабел Асус :). Предлагам ти, да намериш работещ
кабел, както и да закачиш да направиш леки натоварвания на друг
компютър.

Това се сещам за в момента

Лека работа :)

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


[Lug-bg] След добавяне на нов хард система та забива при натоварване

2006-11-23 Thread Ivan Petrushev

Взех си нов Seagate Baracuda 120GB 7200 2MB. За да го сложа си ъпдейтнах
BIOS-а - дъното ми е доста старо - Acorp 6ZX85 (интелски чипсет: i440ZX). В
момента харда е сложен на първия IDE слот (jumper set - slave - hdb) заедно
със стария ми хард (jumper set - master - hda). Записвачката е преместена на
втория кабел. Преди беше там където сега е новия хард и си работеше
нормално.
Харда си работи като storage device и стойностите от S.M.A.R.T. са нормални.

След 10-15 минути сериозно натоварване системата забива.
Дефиниция на 'сериозно натоварване' - XP: игра на Half Life 1, Linux:
гледане на филми (mplayer) или работа (skype,firefox,httpd, smbd, mysql,
xmms).
Дефиниция на 'забива' - картината замръзва, звука позацикля малко и спира,
клавиатурата и мишката са абсолютно игнорирани - дори NumLock LED-а не се
превключва. CTRL+ALT+BACKSPACE не убива Х-а, CTRL+ALT+F1 не отива до
конзола. Единствената оправия е power-off->power-on.

Честотата на забиването зависи от натоварването. Може цяла нощ да го оставя
да сваля торенти (20КВ/s) и на сутринта си е ОК. Може цял ден да си браузвам
без да го напъвам и да забие след 2 или 3 часа.

В /var/log/messages и syslog не виждам нищо аварийно.
Направих един тест с новия хард изключен и системата работи нормално.
Интересното е че докато изключвах харда, съм разкачил само молекса за
захранването (ATA кабела стои) и тогава при boot на Linux дава следните
грешки:
hda: DMA timeout retry
hda: status error ... нещо за DriveReady SeekComplete Error
...
hda: drive not ready for command
После си се стартира без пуснат DMA.
Ако разкача и АТА кабела всичко върви по мед и масло.

Дайте някаква идея, че тези забивания са много изнервящи. Сега харда е
закачен и не смея да пусна един филм да гледам
___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


[Lug-bg] отново аз

2006-11-23 Thread Angel Angelov

имам следният проблем при опит за инсталиране на Zend
Plathorm-2.2.22-linux-glibc23-x86_64 със командата ./configure
ми исписва следната грешка
[EMAIL PROTECTED]:/ZendPlatform-2.2.2-linux-glib
c23-x86_64# ./install
./install: line 157: ./php: cannot execute binary file
някой можели да ми помогне как да реша този проблем
процесор : 500Mhz
ram 128 mb
swap 500 mb
___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
>  Имаш ли възможност да препращаш ip-тата към perl whois към различни
> сървъри?
>  В такъв случай генерирай снорт сигнатура и изфилтрирай писмата генерално

Генерално съм се отказал да събирам информация за писмата, тъй като не
малко от писмата са реални, и хората ще им трябва да ги получат. Но в
по-спокойно време не е изключено и това да направя

>
>  daemon.info в syslog.conf +rndc querylog on за named 9.x
>

непременно ще го пусна

>  spamd бридж пред мейлсървъра също може да свърши работа.

миии, той clamav-a прави големия лаг, но за сега няма да включвам
други щайги вътре в играта ... държи се доста прилично :)

>  За МГУ ли иде реч?

Въпреки че съм студент там, и имам тук там някой познат из
университета, не, не става въпрос за МГУ :)

>  http://undeadly.org/cgi?action=article&sid=20061108134508
> --
> Димитър Василев
> Dimitar Vassilev
>

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
2006/11/23, Yanko Kaneti <[EMAIL PROTECTED]>:
> On Thu, 2006-11-23 at 13:06 +0200, Ivan Adams wrote:
> >  а сега ми трябват идеи КАК ДА
> > РАЗБЕРА ОТ КЪДЕ ПРИСТИГА АТАКАТА ?!
>
> Най вероятно никой не те атакува. Някои от всички активни ботнетове е
> избрал произволно твой домейн за
> "From:<[EMAIL PROTECTED]>"  тип спамене. Мейл сървърите на
> получателите на този спам баунсват по една или друга причина. Нищо не
> можеш да направиш извън това да си оптимизираш локално мейл
> обработката.
>

Даам, благодаря. Наистина пристигат покани да си купя уиндоус или там
фотошоп ...

> Това от скорошен личен опит го споделям..за голямо мое съжаление.
>

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за с ега положението е овла дяно!

2006-11-23 Thread Yanko Kaneti
On Thu, 2006-11-23 at 13:06 +0200, Ivan Adams wrote:
>  а сега ми трябват идеи КАК ДА
> РАЗБЕРА ОТ КЪДЕ ПРИСТИГА АТАКАТА ?!

Най вероятно никой не те атакува. Някои от всички активни ботнетове е
избрал произволно твой домейн за
"From:<[EMAIL PROTECTED]>"  тип спамене. Мейл сървърите на
получателите на този спам баунсват по една или друга причина. Нищо не
можеш да направиш извън това да си оптимизираш локално мейл
обработката. 

Това от скорошен личен опит го споделям..за голямо мое съжаление.

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
Хиляди благодарности.
След като сложих адресите в /var/qmail/control/badmailfrom

всичко започна да си е наисина наред, сега ще си пусна и скенерите ...

fork rate - на половина,
mySQL queries - 1/3

имам още доста трафик насочен към мен, но не се усеща ...

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за с ега положението е овла дяно!

2006-11-23 Thread Dimitar Vasilev



2006/11/23, Dimitar Vasilev <[EMAIL PROTECTED]>:
> Без паника

Ааа, аз даже мисля да ходя да ям. Вече от около 1 час положението е
овладяно, и вече само разглеждам още подробности за случилото се :)

> - пусни един tcpdump на MX-а

аммм, tcpdump-a съм го пуснал, даже по едно време събирах IP, адреси,
но в последствие се оказах -> отвсякъде са. За много кратко време
записах 46Кб с ИП-та :). И незнам от тях кой истински, кой не.


Имаш ли възможност да препращаш ip-тата към perl whois към различни сървъри?
В такъв случай генерирай снорт сигнатура и изфилтрирай писмата генерално по
разширение на файловете.


, snort, логване на named за
> резолвера и

виж, сега ще гледам за логване на named-а, пак ще ми даде малка следа :)



daemon.info в syslog.conf +rndc querylog on за named 9.x



>  Колкото до zip-a - може и да е mail bomb - правиш го че е 5МБ, а в
> действителност е 5Г.



Ако не си навит за вирусите - приготви си  още 2-3  машинки и дистрибутирай
товара.
spamd бридж пред мейлсървъра също може да свърши работа.
За МГУ ли иде реч?
http://undeadly.org/cgi?action=article&sid=20061108134508
--
Димитър Василев
Dimitar Vassilev

GnuPG key ID: 0x4B8DB525
Keyserver: pgp.mit.edu
Key fingerprint: D88A 3B92 DED5 917E 341E D62F 8C51 5FC4 4B8D B525
___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
> Можеш да го отрежеш "директно" с поставяне на "лошият" e-mai адрес във файла
> /var/qmail/control/badmailfrom

аууу, какъв идиот съм :), сега ще го добавя, дано да има wildmask (*)

tcpdumpa не съм го спирал от сутринта :), но не видях един и същ IP
адрес. Много са, не са 1 и 2 IP-ta ... мога смело да кажа че са повече
от хиляда!

Благодаря много!

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
Благодаря за всичко

2006/11/23, Dimitar Vasilev <[EMAIL PROTECTED]>:
> Без паника

Ааа, аз даже мисля да ходя да ям. Вече от около 1 час положението е
овладяно, и вече само разглеждам още подробности за случилото се :)

> - пусни един tcpdump на MX-а

аммм, tcpdump-a съм го пуснал, даже по едно време събирах IP, адреси,
но в последствие се оказах -> отвсякъде са. За много кратко време
записах 46Кб с ИП-та :). И незнам от тях кой истински, кой не.

>, snort, логване на named за
> резолвера и

виж, сега ще гледам за логване на named-а, пак ще ми даде малка следа :)

>   гледай кой праща заявките за MX-а ти.
>  Говори и с доставчика си за помощ.

Доставчика НЕ МОЖЕ ДА МИ ПОМОГНЕ :). Аз съм си автономна система,
което е добре, в предвид, че като знам доставчика ми ...

>  Спамърите са умни създания и няма да се издадат лесно.
>  Пусни и един RHSBL - не е панацея но помага.

ми имам pyzor и още някаквъм за RHSBL, но не помага :)

>  Колкото до zip-a - може и да е mail bomb - правиш го че е 5МБ, а в
> действителност е 5Г.

Гадна работа, с тия архиви и вируси вътре ...

>  За препакетиране на архиви да не говорим.
>  Временно спри и сканирането и предупреди клиентите си/потребителите си.
>  Успех.
>

Мерси, за сега всичко е добре :)
следя писма имам разни статистики ... гледам и изследвам ...

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Dimitar G. Katerinski
On Thursday 23 November 2006 13:06, Ivan Adams wrote:
Здравей,

> Ми не се сещам в точно в момента как на входа на qmail-а да го отрежа
> директно ... затова ползвах това което знаех -> именно
> qmail-scanner-queue.pl
Можеш да го отрежеш "директно" с поставяне на "лошият" e-mai адрес във файла
/var/qmail/control/badmailfrom
 
>
> Ако имаш идея, само ми дай насока.
> Иначе за сега всичко е наред, получавам директно след като влезе в
> опашката, минава към мой акаунт за запазване на писмата, които са
> спам. И load average-a падна на 0.92 някъде, както и сървъра си
> функционира в рамките на нормалното. Перл скенера се справя за
> 0.06 - 0.09 секунди, и много бързо обработва писмата, защото
> още като им види MAILFROM: [EMAIL PROTECTED] и заминават :)
Решението с qmail-scanner-queue.pl е доста натоварващо за машината, защото 
така или иначе писмата се обработват и от qmail-а и от самия content filter.

>
> Преди с clamav-a отнемаше 700.00 - 800.00 секунди !!! И това
> заради гадния zip архив който незнайно защо се извикваше ?!
>
> Та сега мисля да си сложа пак clamav и spamassasin но като първи
> скенер ще си остане perlscanner-a ..., а сега ми трябват идеи КАК ДА
> РАЗБЕРА ОТ КЪДЕ ПРИСТИГА АТАКАТА ?!
С tcpdump например?

Поздрави,
Димитър
-- 
http://tropot.net/photoblog/ - my life. in pictures.

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за с ега положението е овла дяно!

2006-11-23 Thread Dimitar Vasilev

Без паника - пусни един tcpdump на MX-а, snort, логване на named за
резолвера и
гледай кой праща заявките за MX-а ти.
Говори и с доставчика си за помощ.
Спамърите са умни създания и няма да се издадат лесно.
Пусни и един RHSBL - не е панацея но помага.
Колкото до zip-a - може и да е mail bomb - правиш го че е 5МБ, а в
действителност е 5Г.
За препакетиране на архиви да не говорим.
Временно спри и сканирането и предупреди клиентите си/потребителите си.
Успех.

2006/11/23, Ivan Adams <[EMAIL PROTECTED]>:


Ми не се сещам в точно в момента как на входа на qmail-а да го отрежа
директно ... затова ползвах това което знаех -> именно
qmail-scanner-queue.pl

Ако имаш идея, само ми дай насока.
Иначе за сега всичко е наред, получавам директно след като влезе в
опашката, минава към мой акаунт за запазване на писмата, които са
спам. И load average-a падна на 0.92 някъде, както и сървъра си
функционира в рамките на нормалното. Перл скенера се справя за
0.06 - 0.09 секунди, и много бързо обработва писмата, защото
още като им види MAILFROM: [EMAIL PROTECTED] и заминават :)

Преди с clamav-a отнемаше 700.00 - 800.00 секунди !!! И това
заради гадния zip архив който незнайно защо се извикваше ?!

Та сега мисля да си сложа пак clamav и spamassasin но като първи
скенер ще си остане perlscanner-a ..., а сега ми трябват идеи КАК ДА
РАЗБЕРА ОТ КЪДЕ ПРИСТИГА АТАКАТА ?!

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg





--
Димитър Василев
Dimitar Vassilev

GnuPG key ID: 0x4B8DB525
Keyserver: pgp.mit.edu
Key fingerprint: D88A 3B92 DED5 917E 341E D62F 8C51 5FC4 4B8D B525
___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
Ми не се сещам в точно в момента как на входа на qmail-а да го отрежа
директно ... затова ползвах това което знаех -> именно
qmail-scanner-queue.pl

Ако имаш идея, само ми дай насока.
Иначе за сега всичко е наред, получавам директно след като влезе в
опашката, минава към мой акаунт за запазване на писмата, които са
спам. И load average-a падна на 0.92 някъде, както и сървъра си
функционира в рамките на нормалното. Перл скенера се справя за
0.06 - 0.09 секунди, и много бързо обработва писмата, защото
още като им види MAILFROM: [EMAIL PROTECTED] и заминават :)

Преди с clamav-a отнемаше 700.00 - 800.00 секунди !!! И това
заради гадния zip архив който незнайно защо се извикваше ?!

Та сега мисля да си сложа пак clamav и spamassasin но като първи
скенер ще си остане perlscanner-a ..., а сега ми трябват идеи КАК ДА
РАЗБЕРА ОТ КЪДЕ ПРИСТИГА АТАКАТА ?!

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
2006/11/23, Ivan Adams <[EMAIL PROTECTED]>:
> Грешка! Излиза извън контрол, въпреки че спрях антивирусната и спама
> да се проверяват, пак се мъчи много машината!
>

Последно, играх си доста с qmail-scanner-queue.pl
и по точно частта му perlscanner там вградения му скенер.

Оттам можеш да окажеш какво да прави с дадена част от писмата. И
понеже, целия спам идва от [EMAIL PROTECTED], взех че ги отрязах, и сега
леко се напъва, но е около 1-2 load average, а не както преди, стигна
до 160 !

Като цяло търсих пач за qmail-scanner-queue.pl, но така и не намерих :(

Това е за сега, ще пиша като има още подобрения

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за с ега положението е овла дяно!

2006-11-23 Thread Vladimir Vitkov
Reject -вай безусловно всичко за тоя домейн още на входа. Или направо
временно го извади от qmail ...

On 23/11/06, Ivan Adams <[EMAIL PROTECTED]> wrote:
> Грешка! Излиза извън контрол, въпреки че спрях антивирусната и спама
> да се проверяват, пак се мъчи много машината!
>
> ___
> Lug-bg mailing list
> Lug-bg@linux-bulgaria.org
> http://linux-bulgaria.org/mailman/listinfo/lug-bg
>


-- 
С уважение,
Владимир Витков

http://www.netsecad.com
http://www.supportbg.com

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] Атакуваха ме; за сега положени ето е овладяно!

2006-11-23 Thread Ivan Adams
Грешка! Излиза извън контрол, въпреки че спрях антивирусната и спама
да се проверяват, пак се мъчи много машината!

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg


Re: [Lug-bg] WebCam A4Tech PK-5 - OFFTOPIC

2006-11-23 Thread Vladimir Vitkov
Това си е стандартно поведение. Ако искаш да си получаваш собствените
писма трябва да си оправиш настройките в mailman интерфейса за
листата. Това че писмата пратени през браузър ги получаваш е
особенност на гмаил

и като допълнителна забележка ползвай smtp.googlemail.com

On 23/11/06, Momchil Ivanov <[EMAIL PROTECTED]> wrote:
> Аз получих това писмо.
>
> On 11/22/06, Lubomir Haralampiev <[EMAIL PROTECTED]> wrote:
> > Здравейте,
> > Извинявам се за offtopic-a, но изглежда имам проблем с gmail.
> > Когато изпращам писма до lug-bg през Thunderbird и smtp.gmail.com
> > не ги получавам обратно, т.е. не получавам писмото, адресирано до lug-bg от 
> > мен.
> > Въпросът ми е вие получавате ли ги, т.е. получава ли lug-bg изобщо
> > моите писма от Thunderbird? Пускам и по едно bcc до друг адрес и там
> > писмото пристига.
> > В тази тема до този момент съм изпратил три мейла, това би трябвало да
> > е четвъртия.  При мен са дошли обаче само двата, които съм пуснал през
> > браузъра.
> > Когато пращам през браузъра, тоя проблем го няма.
> >
> > Поздрави,
> > Любо
> >
> > ___
> > Lug-bg mailing list
> > Lug-bg@linux-bulgaria.org
> > http://linux-bulgaria.org/mailman/listinfo/lug-bg
> >
>
> ___
> Lug-bg mailing list
> Lug-bg@linux-bulgaria.org
> http://linux-bulgaria.org/mailman/listinfo/lug-bg
>


-- 
С уважение,
Владимир Витков

http://www.netsecad.com
http://www.supportbg.com

___
Lug-bg mailing list
Lug-bg@linux-bulgaria.org
http://linux-bulgaria.org/mailman/listinfo/lug-bg