PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Host mit iptables sperren!



SUMAS
10.03.09, 14:19
Hallo, wenn ich eine IP für den eMail-Empfang sperre mach ich das so:


iptables -A INPUT -s 212.222.91.24 -p tcp -m tcp --dport 25 -j REJECT --reject-with icmp-port-unreachable

Kann ich mit iptables auch eine bestimmten Host sperren?

Denn der Host "srv2.de" verschickt über verschiedene Mailserver mit unterschiedlicher IP. Nur der Host ist immer gleich.

Wahrscheinlich muss man den Host auch matchen, da der Mailserver z.B. so lauten kann "mail04-18.srv2.de" oder "mail02-12.srv2.de".

Hier mal noch ein Mail-Header:

from mail04-18.srv2.de (mail04-18.srv2.de [62.50.41.30])by h1411222.ftratowerver.net (Postfix) with ESMTP id 91E141E8195for <geilerbube@mail.com>; Tue, 10 Mar 2009 15:05:09 +0100

Danke!

Sam Fisher
10.03.09, 15:32
Hallo !
Das würde ich nicht per IPTABLES machen sondern beim MTA. Kommt darauf an welchen du verwendest, aber zum Beispiel bei Postfix kannst du eigene Tabellen mit solchen gesperrten Domains anlegen.

Viele Grüße
Sam

JAF
10.03.09, 20:12
wobei das sind dann auch wieder nur main-domainen in postfix,
oder kann man da auch nach domainen sperren, von von die verbindung stammt?

muss ja nicht ident sein.

zyrusthc
10.03.09, 21:26
Vielleicht sowas ?
http://nixcraft.com/mail-servers/3288-postfix-blacklist.html#post7506

Greeez Oli

JAF
11.03.09, 06:52
das ist nett ;) guter tipp