| ordbscan. OrdbScan é um script Perl para digitalizar logs do sendmail para bits de exploração. |
Baixe Agora |
ordbscan. Classificação e resumo
- Nome do editor:
- Steve Friedl
- Site do editor:
- http://www.unixwiz.net/tools/hpsutil.html
ordbscan. Tag
ordbscan. Descrição
O OrdbScan é um script Perl para digitalizar logs do SendMail para Bruques de Ordb. O OrdBScan é um script Perl para digitalizar logs do SendMail para Boutches de Ordb.O banco de dados de relé aberto é uma ferramenta antigamente popular na luta contra spam, e funciona, permitindo que os operadores do sistema rejeitem o tráfego de servidores de emails inseguros. Esses servidores inseguros são um flagelo da Internet, e rejeitando seu tráfego, ele reduz o spam e motiva os operadores do servidor a limpar seus atos. Na sua experiência é que a grande maioria do e-mail rejeitado pela Ordb é realmente spam, mas ocasionalmente encontramos " Falso positivos ": Correio bloqueado de pessoas que queremos interagir. Essas pessoas são de fato executando servidores de emails inseguros, mas aqui podemos, pelo menos, a consertar-os .BSCAN é uma ferramenta para processar logfiles de sendedmail e relatar em todo o e-mail devolvido pela ORDB, e uma varredura visual da saída geralmente mostra o " Candidatos óbvios para mais investigação.Sendmail Ordb ConfigurationThis não é um tutorial no Sendmail, mas podemos destacar a configuração que usamos para empregar explodções. Nós sempre usamos as macros normais do sendmail ".mc" porque fazer os arquivos de configuração bruta à mão é a loucura. Adicionando o suporte da ORDB ao SendMail é direto: simplesmente adicione essas duas linhas ao arquivo dot-mc: recurso (`Delay_Checks ') Dnlfeature (` DNSBL', `Relays.ordb.org ',` rejeitado - veja http: // orgunb. Org / ') DNLnote: Isto é para a minha versão do sendmail. Você deve verificar sua documentação do SendMail para os detalhes sobre o seu.Rebuild a configuração e o sendmail "kick". Agora, o correio de servidores inseguros será rejeitado e logado.Note que o recurso Delay_Checks é crucial para usar o OrdBScan. Sem ele, o Sendmail rejeitará o correio de relés abertos muito cedo na conversa SMTP, antes que os destinatários sejam conhecidos. É mais eficiente rejeitar o tráfego cedo, mas atrasando os cheques até o tempo de RCPT (processamento do destinatário), o SendMail registra o remetente e o destinatário. OrdbScan depende desse comportamento.
ordbscan. Software Relacionado