Регистрация...

Почтовый сервер Eserv // RealtimeBlackholeList

oldwiki /2008-03-06 05:59/ ac (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
05.03.2010
Eserv421
05.03.2010
HttpProxy
02.03.2010
EservVideo
02.12.2009
Eserv4Wiki
02.12.2009
Eserv4acWEB
02.12.2009
PopPull
02.12.2009
Eserv4Docs
22.11.2009
PigMailPigProxy2/WhatsNew
22.11.2009
PigMail/WhatsNew
18.11.2009
Eserv4WhatsNew
23.09.2009
FossilEservHowTo
22.09.2009
SourceCodeManagement
22.09.2009
FossilScm
16.09.2009
SendEmail
08.09.2009
RoundCube
07.05.2009
GitScm
07.05.2009
GitEservHowTo
06.05.2009
SunBird
06.05.2009
WebDav
20.04.2009
Etelnet
18.04.2009
PigMailPigProxy2/Downloads
15.04.2009
EnigMail
13.04.2009
HashingAlgorithmVoting
26.03.2009
PigMailPigProxy2
21.03.2009
PigProxy2
21.03.2009
PigMail2
19.03.2009
WhyBinaryConfig
19.03.2009
DavExplorer
15.09.2008
ThunderBird
28.07.2008
NAT
09.06.2008
mstat
02.06.2008
FireWall
29.05.2008
EservClamav
25.03.2008
Eserv/2/Download
25.03.2008
EservWhatsNew
25.03.2008
EservAntivirusTrial
25.03.2008
EproxyDownload
25.03.2008
Eserv/3/Download
25.03.2008
EservEproxy334
25.03.2008
PigProxy
25.03.2008
PigMail
06.03.2008
SnmpMonitor
06.03.2008
RealtimeBlackholeList
14.02.2008
uTorrent
13.02.2008
FileZilla
01.02.2008
EservKAV5
30.01.2008
AntivirusDrWEB
24.01.2008
MContentPlugin
24.01.2008
mcontent
15.01.2008
Order

Realtime Blackhole List (RBL)

RBL — это сервисы, которые ведут "черные списки" IP-адресов, рассылающих спам. Или любые другие черные списки (в зависимости от интересов владельца конкретного RBL-сервиса). Заносят эти IP-адреса в базу как правило администраторы почтовых серверов, получившие спам с этого IP. Почтовые серверы могут автоматически сверяться с этим списком и при желании администратора блокировать почту с таких IP-адресов.

Если ваши письма возвращаются с сообщениями вида

550 You IP is blocked. See http://cbl.abuseat.org/lookup.cgi?ip=ВАШ-IP

то значит IP вашего почтового сервера попал в черные списки, т.к. вероятно использовался спамером для рассылки спама. Обычно это результат неверной настройки почтового сервера, в результате которой сервер стал открытым для злоупотреблений (см. OpenRelay).

Для исключения своего IP из списков RBL/ORDB обычно нужно сначала правильно настроить свой сервер, потом посетить сайт той RBL-системы, которая блокирует ваш IP, и выполнить приводимые там инструкции по исключению из списка. Обычно достаточно указать IP-адрес — RBL проверит ваш сервер (попыткой посылки тестовых писем через ваш сервер самому себе), и если такие письма не проходят (т.е. relay закрыт), исключит ваш сервер из списка.

См. также Acronym:RBL, DUL, AntiSpam, AntiSpamNews (о снижении эффективности RBL и проблемах RBL-сервисов), EservAntiSpam
http://openrbl.org/ — поиск сразу по большому списку RBL
http://www.moensted.dk/spam/ — еще поиск по сотням RBL
http://www.dnsbl.sorbs.net/
Сравнение эффективности RBL
Большой список RBL
http://www.rfc-ignorant.org/ — не имеет прямого отношения к спаму, но тоже используется для блокировок хостов; в данном случае "за игнорирование правил RFC".
http://www.trustedsource.org/ — "историческая справка" по почтовой активности доменов и IP

Дополнение от 17.02.2006:
Согласно свежей статистике, эффективность некоторых RBL повышается. Благодаря широкой сети спам-ловушек такие "автоматизированные" RBL как cbl.abuseat.org помогут блокировать до 50% спама.

Использование RBL в Eserv/3

SMTP-сервер из комплекта Eserv/3 использует список RBL, настраиваемый в файле
Eserv3/CONF/lists/smtp/RBLSystemList.txt (или через веб-интерфейс http://localhost:3140/main/CONF/lists/smtp/RBLSystemList.txt) в следующем формате:
RBL_ROOT;RBL_NAME;LOOKUP_URL;ACTIVE cbl.abuseat.org;CBL;http://cbl.abuseat.org/lookup.cgi?ip={CLIENT};1
...
Поля этого списка означают следующее:
1 (RBL_ROOT) — корневое имя зоны блокировочной системы
2 (RBL_NAME) — наименование системы
3 (LOOKUP_URL) — ссылка на web-интерфейс для поиска блокированного IP
4 (ACTIVE) — использовать ли эту систему

Хочу воспользоваться списком on-line систем для блокировки спама. Как правильно написать в SMTP[RBLSystemList] строчку для cbl.abuseat.org, если интерфейс для проверки на этом сервисе: http://cbl.abuseat.org/lookup.cgi?ip=x.x.x.x.

На этом сайте написано "The CBL can be queried in the usual way for DNS-based blocking lists, under the name cbl.abuseat.org.", т.е. у него тот же DNSBL-интерфейс, что и у остальных сервисов. Поэтому можно добавить в список такую запись: cbl.abuseat.org;CBL;http://cbl.abuseat.org/lookup.cgi?ip={CLIENT};1

Что должно быть в логе (и должно ли быть) в результате проверки на RBL?

В логе протокола будут записи вида (в ответ на команду RCPT):
2005-10-01 03:00:42;200.41.239.122;;451 Your IP [200.41.239.122] is blocked by ORDB RBL. See http://www.ORDB.org/lookup/?host=200.41.239.122
В логе *mail-refused.txt будут записи вида (последнее поле — имя сработавшего RBL или иного фильтра):
2006-02-17 06:52:08;adamp@verizon.net;eserv@cherezov.koenig.su;0;;220.189.14.152;CBL

 
Комментарии к этой версии (06.03.2008 05:59) [~AndreyCherezov]
Работает на Eserv/4.21913 (07.03.2010)