だいたい週1くらいの間隔でFTPサーバーへAdministratorとか存在しないアカウントでログインを試みようとする輩がおります。
しかも何時間も継続して・・・
まぁ〜ほとんどが中国方面からなんですがね(゜Д゜#)
だいたい週1くらいの間隔でFTPサーバーへAdministratorとか存在しないアカウントでログインを試みようとする輩がおります。
しかも何時間も継続して・・・
まぁ〜ほとんどが中国方面からなんですがね(゜Д゜#)
先日このサイトのアクセス解析のリファラーで見つけたMonkey TracksさんにCIDRを算出するスクリプトを作ってみた。についてコメントが書いてありました。
恐縮です。(/ω\)
Postfixのスパムメール対策(排除率は99.975%だった)を導入してからかれこれ2ヶ月程経ちましたが、現在も順調にスパムメールをバッサバッサと切り捨ててくれてます:−)
そこで次のステップということでcidr_tableを自動更新させようと思います。
このサイト(CMF)は元々プロバイダのWEBスペースで運営していたのですが、自宅サーバーにしてからプロバイダのWEBスペースは使い道がなくなってしまったわけですが、プロバイダのWEBスペースはTelnetが使えるので、コッソリWgetをインストールしてさらにそのWgetを定期的に実行するスクリプトを作成して、万が一自宅サーバーが落ちた時に携帯へメール通知がくるようにした訳で御座います。
————————————
※(2007/7/18追記)
本スパムメール対策は基本的に海外ホストからの非スパムメールを受取ることがほとんど無く、
国内ホストからのスパムメールが少ない環境の方ならば幸せになれるかもしれません、
それ以外の環境で使用すると思わぬ弊害(reject_unknown_clientによるREJECT等)や逆効果といった自体を
招く可能性がありますので、導入される場合はPostfixのスパムメール対策の説明を一通り目を通して頂き、貴殿の運用ポリシーに合っているか等十分検討して下さい。
本記事の詳細についてはPostfixのスパムメール対策をご覧下さい。
————————————
CIDRを算出するスクリプトを作ってみた。で作成したcidr_tableをPostfixに導入してみました。
現在のpostfixのスパムメール対策でも十分スパムを排除できてきるのですが、maillogを見ていてウチに来るスパムメールはほとんどが海外から来ていて国内からはほとんど来ていないということに気が付いたのです。
IPアドレスとネットマスクからCIDRを算出するスクリプトを作ってみました。
いったい何のために???というのも、まだ試してはいないのですが、Postfixのsmtpd_client_restrictions部分にcidr_tableを導入してみようかと思ったのです。
LINUXなWEBサーバーからLdapを使用してWindows 2003 Server上のActiveDirectoryに接続して、lockoutTimeやlastLogon等の日付を取得してきて、これらをブラウザ上から確認できるようにするPHPスクリプトを仕事で作成したのですが、これがまぁかなりの曲者だったので参考になればと思いここでちょっと紹介したいと思います。
今日は久々に?時間が空いたのでレンタル掲示板の海外からの投稿制限とそれを回避するための対策を本格的に行いました。
CmfFormMail2の製作を始めました。
要望の多かったCmfFormMailのスキン対応については、現行のものを改良して実装するにはちょっと無理があるので、CmfFormMail2として作成することにしました。