Dando uma olhadinha no recurso table do IPFW, que foi
implementado no FreeBSD 5.4, me deu uma id�ia.
Cerca de 80 %, ou mais, dos spams vem de m�quinas zombie -
que foram dominadas por spammers com ajuda de algum v�rus,
cavalo de tr�ia etc - e que est�o como modems ADSL e DSL. A
id�ia � usar uma lista de faixas de IPs atendidas por estes modems,
colocada uma ipfw table, para proibir a cone��o direta ao nosso
servidor de e-mail, � porta TCP 25. O que acham?
O meu medo � um consumo excessivo de CPU. Mas a regra
poderia ser restringida � interface de entrada, o que melhoraria e
� onde ela � realmente necess�ria.
A minha maior dificuldade � conseguir estas lista de IPs dos
modems ADSL.
O que acham da id�ia?
Jo�o Rocha.
--
[EMAIL PROTECTED]
[EMAIL PROTECTED]
http://www.goffredo.eti.br
_______________________________________________
Freebsd mailing list
[email protected]
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br