On Tue, 3 Jul 2001, Thadeu Penna wrote:
Ol� Thadeu!
Recentemente postei um email na lista de seguran�a (Conectiva) sobre este
problema!
Eu resolvei na seguinte forma: Com a contribui��o de um pessoal da
FreeBSD, mais os hits que fui 'compilando' gerei uma lista razo�vel, a
qual eu coloquei em meu firewall, a partir deste momento os hits come�aram
a reduzir, mas estou sempre coletanto mais ip (falta tempo para verificar
a origem - eu verifiquei a origem um � um, em um site que os localiza
geograficamente!).
As regi�es problemas s�o: Korea, China, Taiwan, Hong Kong, India e
recentemente Turquia!
Isto baseado em esperi�ncia do pessoal da Europa e minha com ADSL!
Sempre tem um 'testando' uma ou outra porta!
China e Korea t�m provedores de acesso populares em v�rias cidades!
Universidades e Centros de Pesquisa (computa��o) v�m logo atr�s!
Mas nunca tive problemas com spam daquela regi�o! De qualquer forma se
voc� quiser um listagem de ip's daquela regi�o... � s� falar!
Por exemplo, se voc� conseguir barrar via procmail, poderia utilizar o IP,
n�o?
Este IP que est� a� em baixo vem de:
Query: 61.154.242.78
descr: CHINANET Fujian province network
descr: Data Communication Division
descr: China Telecom
country: CN
� o primeiro que eu veja desta prov�ncia!
[]s Ricardo Castanho
>O seguinte � o header de um spam em chin�s que recebi (s�o v�rios por
>dia):
>Return-Path: <[EMAIL PROTECTED]>
>Delivered-To: [EMAIL PROTECTED]
>Received: (qmail 2543 invoked from network); 4 Jul 2001 02:31:23 -0000
>Received: from unknown (HELO if.uff.br) (61.154.242.78)
>by ariadne.if.uff.br with SMTP; 4 Jul 2001 02:31:23 -0000
>From:
>To: [EMAIL PROTECTED]
>Subject: ӵ���Լ�����վ������ !!!
>X-Mailer: WC Mail __ty__
>
>
>Estranho que o HELO respondeu com meu pr�prio dom�nio...
>A pergunta � :
>que endere�o coloco no meu badmailfrom para bloquear este spammer ?
>
>
>___ _ + .''`. +
> | |_ _. _| _ |_) _ ._ ._ _. | : :' : |
> | | |(_|(_|(/_|_| | (/_| || |(_| | `. `'` |
> Linux User #50500 | `- |
>Prof.Adjunto - Instituto de F�sica +--Debian--+
>Universidade Federal Fluminense Alpha/K6/K7
>
>
>
>
--
==========================================================
Ricardo C.O. Freitas <[EMAIL PROTECTED]>
Linux user # 102240 => Seti@home user - SE440BX-2
PII-400-128Mb-2hd (13+4,3Gb) + Invicta 1L de Caf� Pil�o�
Machine # 96125 - CL6 + PINE (This msg is 100% MS Free!)
=========================================================
Try to value useful qualities in one who loves you.
Assinantes em 04/07/2001: 2269
Mensagens recebidas desde 07/01/1999: 121280
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
mailto:[EMAIL PROTECTED]