dhobsd
NoticiasReuniones
Presentaciones
Enlaces
Aprendizaje en Comunidad
|
|
spamd es un servicio particular de OpenBSD que funciona en llave con pf para bloquear correos provenientes de IPs listadas en índices actualizados vía Internet. Puede operar en 3 modos:
Los detalles de configuración aquí presentados son para OpenBSD 4.2. Lista NegraEn este modo hay una lista de IPs prohibidas, todo correo proveniente de una de estas IPs es bloqueado ---en realidad más que sólo bloqueado porque spamd hace perder tiempo a los MTA que se conectan desde esas IPs. ConfiguraciónNo se requiere instalar paquetes, todo hace parte del sistema base.
spamd_flags="-v -b" # for normal use: "" and see spamd-setup(8) spamd_black="" spamd_setup_flags="-b" # for normal use: "" and see spamd-setup(8)
table <spamd> persist
no rdr on { lo0, lo1 } from any to any
rdr pass inet proto tcp from <spamd> to any port smtp -> 127.0.0.1 port spamd
1 1 * * * /usr/libexec/spamd-setup -b Una vez en operación pf redirigirá al puerto 8025 (o el que se configure en /etc/services como spamd) toda conexión proveniente de una IP que esté en la lista negra. spamd rechaza toda conexión que recibe (haciendo perder tiempo al spammer). PruebasPuede ver como spamd hará perder tiempo al MTA de cada IP listada en la lista negra ejecutando: telnet localhost 8025 Puede ver la lista de IPs bloqueadas por pf con: pfctl -t spamd -T show En el momento de este escrito son 74932. Por la opción -v al iniciar spamd puede ver en la bitácora de servicios /var/log/daemon los correos rechazados. Lista GrisEn este caso hay una lista negra, una gris y una blanca.
La configuración es tal como la de listas negras, sólo que
table <spamd> persist
table <spamd-white> persist
no rdr on { lo0, lo1 } from any to any
rdr pass inet proto tcp from <spamd> to any port smtp -> 127.0.0.1 port spamd
rdr pass inet proto tcp from !<spamd-white> to any port smtp -> 127.0.0.1 port spamd
spamd_flags="-v" # for normal use: "" and see spamd-setup(8) spamlogd_flags="" # use eg. "-i interface" and see spamlogd(8)
Esta información se cede al dominio público y se dedica al Padre que es MISERICORDIA. 2008. vtamara»pasosdeJesus EditThisPage BackLinks PageInfo RSS/Atom Comentario Attachments last changed on Mon Oct 20 07:26:35 2008 |