PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Realtime Blacklist Betrieb



Burschi
23.05.07, 08:00
Hallo zusammen, nachdem ich hier schon mehrfach gesucht habe und auch in anderen Foren bzw. beim Googeln nichts passendes gefunden habe, hoffe ich mal, dass das Thema nicht schon irgendwo beschrieben ist.

Worum es mir geht - ich betreibe für einige Firmen einen MTA welcher vor allem als Viren & Spamfilter arbeitet. Mit den bekannten MItteln wie Spamassassin, Greylisting und den bekannten RBL's klappt das alles auch recht gut.

Jetzt wollte ich aber aus dem Müll der mir in einige Testboxen läuft noch eine eigene RBL bauen. Ganz nach Vorbild von der iX Liste.

Die Daten werden dafür auf einem anderen Server wie folgt in eine txt Datei eingefügt welche dann per HTTP übers Internet erreichbar ist:

# Temporary Blackhole List
#
# timestamp spam source reverse DNS lookup (if available)
#
2007-04-26T12:22+0200 20.96.9.214 6fp09el.dnainternet.net
2007-04-26T12:22+0200 88.10.29.77 arcnetf7adaf60
2007-04-26T12:22+0200 125.135.135.242 helo=125.135.135.242
2007-04-26T12:22+0200 77.69.66.18 bigfoot.com
2007-04-26T12:22+0200 202.61.40.43 mail.nova.com

Wenn ich die Liste nun aber wie alle anderen in die smtpd_client_restrictions eintrage, wird blöderweise jegliche Mail zurückgewiesen, irgendwie liest Postfix die Liste also nicht richtig aus.

Die eigentlich Frage ist nun - was läuft da falsch, an Postfix wirds nicht liegen, sondern eher an der Liste. Muss die ein bestimmtes Format haben oder noch mehr Parameter beinhalten?

Wie fragt Postfix denn die Listen ab? Denn auf dem Server der die Liste hosted, werden keinerlei Zugriffe gelogged.

Ich habe die URL zur Liste hier absichtlich nicht veröffentlicht, wenn das jemand braucht, verschicke ich den Link natürlich.

Vielen Dank für Eure Hilfe!

derRichard
23.05.07, 12:19
hallo!

bei djbdns ist ein rblserver dabei.
mit dem sollt das klappen.
http://cr.yp.to/djbdns/rbldns.html

diesen server kannst dann bei postfix und wo auch immer eintragen.

hth,
//richard

Burschi
23.05.07, 12:59
Das sieht schon mal nicht schlecht aus, aber geht das nicht einfacher? Eigentlich schaut doch der abfragende Server nur auf dem Zielserver in die Liste rein, oder verstehe ich das falsch?

Also was ich damit meine ist, dass ich ja von dem was als required gelisted ist nur einen Punkt brauche und aber noch diverse andere Dinge mitinstallieren muss, darauf würde ich gerne verzichten.

derRichard
23.05.07, 13:03
hallo!

rbl geht über dns -> du brauchst einen dnsserver.
vielleicht kann postfix das noch anders. das weiss ich nicht.
aber im normalfall braucht man einen eigenen server-dienst dafür.

//richard

Burschi
23.05.07, 14:07
Okay, zunächst mal vielen Dank, ich werd das mal auf einer Testumgebung probieren und meine Ergebnisse dann hier posten...