Donnerstag, 17. Juni 2004
RBLs - stumpfe Klinge?
andyserver:/var/spool/qmailscan# for i in 01 02 03 04 05 06 07 08 09 10 11 12 13 14 15 16 17 ; do echo -n "${i} Jun 2004 " ; nice -n 19 grep "${i} Jun 2004" viruses.log | wc -l ; done
01 Jun 2004 3146
02 Jun 2004 3077
03 Jun 2004 3278
04 Jun 2004 2982
05 Jun 2004 2271
06 Jun 2004 1971
07 Jun 2004 3168
08 Jun 2004 2991
09 Jun 2004 2951
10 Jun 2004 2974
11 Jun 2004 2901
12 Jun 2004 2589
13 Jun 2004 2194
14 Jun 2004 3302
15 Jun 2004 3544
16 Jun 2004 3480
01 Jun 2004 3146
02 Jun 2004 3077
03 Jun 2004 3278
04 Jun 2004 2982
05 Jun 2004 2271
06 Jun 2004 1971
07 Jun 2004 3168
08 Jun 2004 2991
09 Jun 2004 2951
10 Jun 2004 2974
11 Jun 2004 2901
12 Jun 2004 2589
13 Jun 2004 2194
14 Jun 2004 3302
15 Jun 2004 3544
16 Jun 2004 3480
Immer noch 200 und mehr Spam-Mails in meiner INBOX (wo sie glücklicherweise zu 99.9% von spambayes+spamassassin herausgefischt werden), und weit über 2000 gekillte Würmer - täglich, wohlgemerkt. Sch...ade.
Sonntag, 13. Juni 2004
netqmail-Upgrade - oder: MTAs, die Geißel der Menschheit
Wie sich schon nach kurzer Recherche herausstellte, ist der seinerzeit weitverbreitete und auch von mir genutzte qmail-smtp-auth-patch im CRAM-MD5-Teil defekt. Mozilla und all die anderen Mail-Clients hats nie gestört - nicht mal ne Warnung, daß ein Fallback auf Klartext-Authentifikation durchgeführt wurde, tststs.
Wie schön, daß qmail ohne Patches nicht zu gebrauchen ist. Bei der Komplexität und den potenziellen Sicherheitslücken, welche die zahllosen Patches mitbringen, um den MTA überhaupt sinnvoll einsetzen zu können, hätte ich eigentlich auch gleich Postfix benutzen können .. wenn es dafür denn so schöne Tools wie vpopmail und all die anderen schönen User-Administrationstools von inter7 gäbe.
Sehr schön auch, daß sich inzwischen Leute der Patchorgien angenommen und die netqmail-Distribution ins Leben gerufen haben. Zusammen mit den fehcom-qmail-patches ist es inzwischen doch recht schmerzfrei. An den kompletten Umbau spamcontrol habe ich mich dann aber doch nicht gewagt.
Wo ich dann schonmal dabei war habe kurzerhand noch mittels rblsmtpd die konservative ORDB-RBL eingebaut und hoffe damit die Unmengen hier einschlagender Würmer uns Spam signifikant reduzieren zu können.
Und wo ich grad dabei war habe ich auch gleich noch das qmail-Drumherum (vpopmail, qmail-admin) auf den neusten Stand gebracht und gleichzeitig qmail-mrtg entdeckt. Wenn mein cacti nur sauber funktionieren würde .. schade daß es da auf meinem Server irgendwo im RRDtool-Gebälk kracht, ich kann noch keine neuen Quellen anlegen. Ein andermal.
Naja, so habe ich dennoch zumindest wieder ein paar Sachen gelernt die ich jetzt gerade eigentlich nicht lernen wollte, und für die ich eigentlich weder Zeit noch Lust habe. Hat ne Weile gebraucht bis ich gemerkt habe, daß das neue authvchkpw andere Parameter bekommt als die alte Version. Wie sagte Rygel im vd-server-IRC-Channel doch so passend:
MTAs, die Geißel der Menschheit.
(Seite 1 von 1, insgesamt 2 Einträge)
Als PDF ansehen: Kategorie Arbeit | Dieser Monat | Vollständiges Blog
Als PDF ansehen: Kategorie Arbeit | Dieser Monat | Vollständiges Blog









Kommentare
Di, 21.10.2008 20:42
Mo, 20.10.2008 15:48
So, 05.10.2008 18:05
Sa, 04.10.2008 04:30
Do, 25.09.2008 09:24
Mi, 24.09.2008 03:13
So, 21.09.2008 23:47
Do, 11.09.2008 16:01
Mi, 03.09.2008 23:08
Di, 02.09.2008 14:00