پاسخ : جلوگیری از ارسال اسپم توسط کاربر در میکروتیک
دوست من توی میکروتیکم البته در شرکتی که هستم حدود 420 تا رول نوشتم برای اسپم هم در اسکریپت هام این رو نوشتم
کد:
/ip firewall filter
add action=add-src-to-address-list address-list=spammer address-list-timeout=\
10h chain=forward comment="Detect and add-list SMTP virus or spammers" \
connection-limit=10,32 disabled=no dst-port=25 limit=50,5 protocol=tcp
add action=drop chain=forward comment="BLOCK SPAMMERS OR INFECTED USERS" \
disabled=no dst-port=25 protocol=tcp src-address-list=spammer
---------- Post added at 10:38 AM ---------- Previous post was at 10:35 AM ----------
میتونی این رو در یک فایل txt بنویسی و بعد در میکروتیکت در قسمت فایل بریزی و از طریق کنسول دستور زیر رو بزنی
import esmefile.rsc فقط در هنگام ذخیره باید در نوت پد باید انرو به صورت .rsc ذخیره کنی
پاسخ : جلوگیری از ارسال اسپم توسط کاربر در میکروتیک
نقل قول:
نوشته اصلی توسط
iranwebwork
دوست من توی میکروتیکم البته در شرکتی که هستم حدود 420 تا رول نوشتم برای اسپم هم در اسکریپت هام این رو نوشتم
کد:
/ip firewall filter
add action=add-src-to-address-list address-list=spammer address-list-timeout=\
10h chain=forward comment="detect and add-list smtp virus or spammers" \
connection-limit=10,32 disabled=no dst-port=25 limit=50,5 protocol=tcp
add action=drop chain=forward comment="block spammers or infected users" \
disabled=no dst-port=25 protocol=tcp src-address-list=spammer
---------- post added at 10:38 am ---------- previous post was at 10:35 am ----------
میتونی این رو در یک فایل txt بنویسی و بعد در میکروتیکت در قسمت فایل بریزی و از طریق کنسول دستور زیر رو بزنی
import esmefile.rsc فقط در هنگام ذخیره باید در نوت پد باید انرو به صورت .rsc ذخیره کنی
سلام
چرا از طریق ssh نزنم؟
---------- Post added at 11:40 AM ---------- Previous post was at 11:34 AM ----------
نقل قول:
نوشته اصلی توسط
komsboy_more
عزیزم فکر نمیکنم بشه فقط با بستن پورت جلوی spam رو گرفت .... کسی بخواد اسپم کنه پورت براش فرق نمیکنه....
چون پورت رو change میکنه و به کارش میرسه....تنها راه قطعی firewall سخت افزاریه ....مثل cisco
که کلا پروتکل رو ببندی
دوست عزیز من توی ویندوز پورت های مقصد رو میبندم و مشکلی پیش نمیاد
مشکل من توی میکروتیک هست
جایی که میخوای بهش میل بفرستی باید به یکی از پورت های 25 - 110 یا ... بهش ایمیل بفرستی
شما تمام پورت های خودتو باز میزاری ولی پورت های به مقصد اون پورت هارو میبندی
روی یک سرور من بطور مثال بین 30 تاسرور مجازی فقط 2 تا npv سرور دارم حالا اگه بیام ایمیل رو برای همه ببندم کار جالبی نیست
---------- Post added at 11:46 AM ---------- Previous post was at 11:40 AM ----------
نقل قول:
نوشته اصلی توسط
omid68
add chain=forward disabled=no action=drop in-interface=ether1 protocol=tcp dst-port=25add chain=forward disabled=no action=drop in-interface=ether1 protocol=tcp dst-port=110اين رو كه دوستمون گفتن همين كار رو مي كنه و تمامي packet ها رو به مقصد 25 و 110 drop مي كنه
این هارو که خودم هم تو پست اول نوشتم :x
پاسخ : جلوگیری از ارسال اسپم توسط کاربر در میکروتیک
عزیزم شما کلی نوشتی - دستورات من و لیمیت هایی که گذاشتم رو چک کن - 2 اینکه من پورت رو نبستم. ایمیت گذاشتم که اگر انقدر میل اومد بزنه برای مدتی بسته بشه. اگر دقیق بخونی دستور من رو کاملا متوجه میشی
پاسخ : جلوگیری از ارسال اسپم توسط کاربر در میکروتیک
نقل قول:
نوشته اصلی توسط
iranwebwork
عزیزم شما کلی نوشتی - دستورات من و لیمیت هایی که گذاشتم رو چک کن - 2 اینکه من پورت رو نبستم. ایمیت گذاشتم که اگر انقدر میل اومد بزنه برای مدتی بسته بشه. اگر دقیق بخونی دستور من رو کاملا متوجه میشی
سلام
من فقط از شما پرسیدم که چرا تو ssh نمیشه زد این دستورتون رو
در ضمن من میخوام بطور کلی جلوی ارسال ایمیل رو بگیرم راه حلی دارید؟
پاسخ : جلوگیری از ارسال اسپم توسط کاربر در میکروتیک
پاسخ : جلوگیری از ارسال اسپم توسط کاربر در میکروتیک
نقل قول:
نوشته اصلی توسط
rn4j1m1
به به
چه عجب آقا رضا
دیگه مارو تحویل نمیگیری :|
شما اگه دستور مطمئنی تو wiki پیداکردی بذار ما هم استفاده کنیم
راجع به تورنت هم تو wiki میکروتیک زیاد نوشته ولی هیچ کدوم جواب نمیده
من دارم یک تمپلیت برای میکروتیک میسازم برای همین میخوام بهترین کانفیگ روش انجام بشه
---------- Post added at 02:58 PM ---------- Previous post was at 02:53 PM ----------
من فقط دنبال دستوری هستم که تمام پورت ها به مقصد های 25 و 110 و ... رو ببندم همین