
Alex
23.10.2018
09:58:52
И все же прошу ответить на мой вопрос

Антон
23.10.2018
09:59:07
я на него ответил

Philipp
23.10.2018
09:59:10
на инпут или на форвард?

Alex
23.10.2018
09:59:17
На инпут конечно

Google

Alex
23.10.2018
09:59:53

Philipp
23.10.2018
09:59:56
эм... ну тогда логично дроп все, кроме того что ассепт
это же стандартное правило в общем-то

Alex
23.10.2018
10:00:23
И тем не менее
Хочу понять как происходит спам рассылка
Если есть почтовый сервер - то понятно. А если нету ?

Антон
23.10.2018
10:01:07
решать вопрос спама роутером это мощно

next
23.10.2018
10:01:16
то нету

Антон
23.10.2018
10:01:17
можно еще на свичах попробовать

Philipp
23.10.2018
10:01:36
так это не инпут, это форвард правило

next
23.10.2018
10:01:37
рассылать письма может только почтовый сервер

Philipp
23.10.2018
10:01:43
инпут это то, что идет самой железке

Alex
23.10.2018
10:05:13

Google

Alex
23.10.2018
10:05:20
С цепями я знаком

next
23.10.2018
10:05:47
25 всегда можно поменять

Антон
23.10.2018
10:06:01
что подразумевается под "рассылкой?

Alex
23.10.2018
10:06:20
Если я хочу через почтового клиента отправлять письма - они не дойдут до адресата?

Philipp
23.10.2018
10:06:52
для начала без ptr твои письма никуда не дойдут

Антон
23.10.2018
10:06:54

Лаврентий
23.10.2018
10:07:16

Антон
23.10.2018
10:08:15
видимо мы имеем тот случай когда заблокированный 25й порт сработал как это задумывалось )

Лаврентий
23.10.2018
10:09:04

Alex
23.10.2018
10:09:44
Думал быстро получить ответ на свой вопрос, но придется подробно изучить

Антон
23.10.2018
10:10:16
я вопроса так и не услышал )

Alex
23.10.2018
10:10:32
Его еще задать правильно нужно)

Антон
23.10.2018
10:11:17
скажи лучше в чем проблема, я мож сам сформулирую
у меня пока дистриб качается все равно заняться нечем

Лаврентий
23.10.2018
10:11:58
собственно вот ответ на твой вопрос +-
сначала пойми как нормальная почта доставляется, потом думай о спаме

Alex
23.10.2018
10:12:32

Google

Антон
23.10.2018
10:13:35

Лаврентий
23.10.2018
10:14:37

andrey
23.10.2018
10:15:11
правильно ли я понимаю, что CHR купленный легко переносится, независимо от "виртуально-аппаратной" среды? лишь бы подтверждалась лицензия онлайн (одна в один момент времени)?

Антон
23.10.2018
10:15:28
прааааавда?
ну если только не брать в расчет оутлук. все остальные почтовики в дефалте не юзают 25й порт

Лаврентий
23.10.2018
10:15:56

Alex
23.10.2018
10:16:14
Так, а если я обычный чувак с белым ip и открытым 25-м портом, то через меня может идти спам? Если да, то как?

Антон
23.10.2018
10:16:23

Лаврентий
23.10.2018
10:16:41

Антон
23.10.2018
10:17:10

Лаврентий
23.10.2018
10:17:31

alex
23.10.2018
10:17:48

Alex
23.10.2018
10:18:15

Лаврентий
23.10.2018
10:18:33

Alex
23.10.2018
10:19:12
А как на деле?
Просто с ip адреса по 25 порту идет отправка и подделыванием имени отправителя?

Лаврентий
23.10.2018
10:20:14
А как на деле?
9999 вариантов. причем те которые максимально рабочее - тебе никто не раскажет, так как это целая индустрия, и готовые решения для рассылки спама продаются за деньги.

Alex
23.10.2018
10:20:39
Ну дык же smtp открытый протокол

Google

Ilya
23.10.2018
10:40:12
Тут есть же кадр, который на мироктике блокирует порты LAN=>WAN, которые "могут использовать трояны"
А как на деле?
Вот так это делается
https://www.reddit.com/r/Emailmarketing/comments/9mifmh/%D0%BA%D0%B0%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9_%D0%B0%D0%B1%D1%83%D0%B7%D0%BE%D1%83%D1%81%D1%82%D0%BE%D0%B9%D1%87%D0%B8%D0%B2%D1%8B%D0%B9_smtp_vds_%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80_%D0%B4%D0%BB%D1%8F/
Сорян за такой заголовок, конечно

alex
23.10.2018
10:47:46

VL
23.10.2018
10:52:39
С цепями я знаком
случай из практики,на одну машину стала зараза,в этой заразе mta,который рассылал спам по 25му порту,за натом был почтовик на том же ип,через пару часов почтовик в блэк листах...поэтому с тех пор 25й на выход закрыт,за исключением маил хоста,а если есть почтовые клиенты за натом то они спокойно работают по 465 или 587...

Богдан
23.10.2018
11:01:40

Ilya
23.10.2018
11:02:50
Ну вот а кто-то просто это пофиксил им. Как тот gray-hat хакер Алексей, пропатчивший 1000000000000 роутеров

Ser
23.10.2018
11:03:42
Как тот gray-hat хакер Алексей, пропатчивший 1000000000000 роутеров
таки да

VL
23.10.2018
11:03:42

Богдан
23.10.2018
11:04:47
согласен,сейчас по другому
вообще основная проблема, это всякого рода бич инфрастуктурные решения, когда не возможно себе позволить банально сервисы развести на разные адреса...


Mikhail
23.10.2018
11:07:21
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант.
Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение.
Задача: при падении одного канала - слать месседж в телегу через другой канал.
Сама отправка месседжа - понятно как делается скриптом или из Netwatch.
Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8.
Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов.
Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант.
Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов.
Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch.
Дальше - тупик. Мало знаний.
Тебе нужен скрипт. Ставишь маршрут до нужного узла, проверяешь живость, что-то делаешь если надо, затем меняешь маршрут через другой канал, проверяешь его, что-то делаешь. И в планировщик его


Ivor
23.10.2018
11:08:51
Товарищи, никто не связвался с пробросом Konika Minolta в туннеле? Дефолтный файрволл последним правилом его режет. Никак не подберу разрешающее правило.

Mikhail
23.10.2018
11:12:34
Включи логирование
Увидишь кто куда стучит и разреши это

Богдан
23.10.2018
11:13:34

Roman Pilikin
23.10.2018
11:13:58
Привет! Вопрос что у МТ есть чтоб вставить симку и запитать его от повербанка и раздавать инет по WIFI ?

Mikhail
23.10.2018
11:14:24

Богдан
23.10.2018
11:14:54

Roman Pilikin
23.10.2018
11:15:27
интересует чтоб симку вставить и работать )) без доп модема

Богдан
23.10.2018
11:15:58
Слишком просто :-)
относительно, когда сам делал, просто не казалось, внятных манов не было, вернее все делали не так, а иначе мне и не подходило

Google

Ser
23.10.2018
11:16:06
интересно а как
и запитать его от повербанка

Alexey
23.10.2018
11:16:39

Mikhail
23.10.2018
11:17:06

Ser
23.10.2018
11:17:35
ну да взял ёту с вайфаем и вперд

Богдан
23.10.2018
11:17:48
как?
ну основная идея заключается в том, что у тебя есть маршруты 0.0.0.0/0 рабочие, но например с разными метриками или вообще вырублен один и есть такие же маршруты но тестовые

Roman Pilikin
23.10.2018
11:18:02
))) такто да проще но хочется МТ

Mikhail
23.10.2018
11:18:23

Богдан
23.10.2018
11:18:31
как?
а дальше все просто, надо тот же пинг заюзать с соответствующей маршрутной меткой

Alexey
23.10.2018
11:18:52
там нельзя с меткой

Богдан
23.10.2018
11:19:25

Mikhail
23.10.2018
11:19:36
Я считал. Оказалось дешевле взять hap ac lite и сунуть в него юзб zte-модем

Богдан
23.10.2018
11:19:41

Alexey
23.10.2018
11:20:06

Ser
23.10.2018
11:20:41

Roman Pilikin
23.10.2018
11:20:57

Богдан
23.10.2018
11:21:03

Alexey
23.10.2018
11:21:52

Mikhail
23.10.2018
11:22:06
Да, можно, но у меня ac lite был под рукой, он питается напрямую от 12в, ему не нужен Y-разветвитель

Богдан
23.10.2018
11:22:24