On 25-04-2015 01:11, A.Gurcan OZTURK wrote:
Isin en zor kismi orasi. Google'da "block IP by country" diye aradikca birseyler cikiyor. Cikan IP networklerini CIDR notasyona cevirip kendi buyuk listenizi olusturmaniz gerekli.

Kolay gelsin,

https://www.countryipblocks.net/country_selection.php
http://incredibill.me/htaccess-block-country-ips
http://www.ip2location.com/blockvisitorsbycountry.aspx





Ama alan adının sonunun ".ga" ile bitmesi IP adresinin gabon'da olduğunu göstermez ki?
Loglardan bir örnek:
..... Received-SPF: pass (oticari.ga: 46.45.146.96 is authorized to use '[email protected]' in 'mfrom' identity (mechanism 'ip4:46.45.146.96/27' matched))
buyrun bu ip bloğu radore hostingde, yani istanbul/türkiye :)



2015-04-25 0:28 GMT+03:00 Mesut GÜLER <[email protected] <mailto:[email protected]>>:

    İlginiz için teşekkür ederim.

    Bahsettiğiniz gabon ip listesini nereden bulacağım?

    Loglara baktığımda bahsettiğiniz ip bloklarının haricinde
    ip'lerden de mail geliyor.
    örneğin:
    Apr 24 18:52:07 sunucu postfix/policy-spf[17067]: : SPF pass
    (Mechanism 'ip4:46.45.146.96/27 <http://46.45.146.96/27>'
    matched): Envelope-from: [email protected]
    <mailto:[email protected]>
    Ayrıca "Envelope-from" genelde farklı domain oluyor.

    saygılar


    On 24-04-2015 23:45, A.Gurcan OZTURK wrote:
    Eklemeyi unutmusum.

    Gabon IP listesi;

    41.72.224.0/19 <http://41.72.224.0/19>
    41.76.120.0/21 <http://41.76.120.0/21>
    41.77.120.0/21 <http://41.77.120.0/21>
    41.78.96.0/22 <http://41.78.96.0/22>
    41.78.152.0/22 <http://41.78.152.0/22>
    41.78.240.0/22 <http://41.78.240.0/22>
    41.158.0.0/15 <http://41.158.0.0/15>
    41.211.128.0/18 <http://41.211.128.0/18>
    41.223.168.0/22 <http://41.223.168.0/22>
    46.136.217.0/24 <http://46.136.217.0/24>
    81.199.90.0/24 <http://81.199.90.0/24>
    154.0.32.0/19 <http://154.0.32.0/19>
    154.0.176.0/20 <http://154.0.176.0/20>
    154.66.232.0/21 <http://154.66.232.0/21>
    154.112.0.0/16 <http://154.112.0.0/16>
    154.116.0.0/17 <http://154.116.0.0/17>
    154.119.192.0/19 <http://154.119.192.0/19>
    192.188.164.0/22 <http://192.188.164.0/22>
    192.189.139.0/24 <http://192.189.139.0/24>
    192.189.140.0/24 <http://192.189.140.0/24>
    196.46.156.0/22 <http://196.46.156.0/22>
    196.223.39.0/24 <http://196.223.39.0/24>
    197.231.64.0/18 <http://197.231.64.0/18>
    197.231.136.0/21 <http://197.231.136.0/21>
    197.242.0.0/19 <http://197.242.0.0/19>
    197.255.248.0/22 <http://197.255.248.0/22>
    217.77.64.0/20 <http://217.77.64.0/20>


    2015-04-24 23:44 GMT+03:00 A.Gurcan OZTURK
    <[email protected] <mailto:[email protected]>>:

        /etc/postfix/main.cf <http://main.cf> icine asagidakini ekleyin,


        smtpd_recipient_restrictions = check_sender_access
        hash:/etc/postfix/sender_checks,

        Daha sonra Gabon'a ait IP adreslerini CIDR notasyon ile
        /etc/postfix/sender_checks icine asagidaki sekilde
        ekleyin.(Ilk 4 networku ben yazdim, digerlerini ekleyin)

        41.72.224.0/19 <http://41.72.224.0/19>REJECT
        41.76.120.0/21 <http://41.76.120.0/21>REJECT
        41.77.120.0/21 <http://41.77.120.0/21>REJECT
        41.78.96.0/22 <http://41.78.96.0/22>REJECT


        postmap /etc/postfix/sender_checks
        /etc/init.d/postfix reload




        2015-04-24 23:02 GMT+03:00 Mesut GÜLER
        <[email protected] <mailto:[email protected]>>:



            On 24-04-2015 21:27, A.Gurcan OZTURK wrote:
            /etc/postfix/main.cf <http://main.cf> icine sunu ekleyin,
            smtpd_sender_restrictions =   check_sender_access
            hash:/etc/postfix/sender_access

            /etc/postfix/sender_access dosyasini asagidaki gibi bir
            satir olacak sekilde olusturun,
            .ga REJECT

            postmap /etc/postfix/sender_access komutunu calistirin,

            service postfix restart veya /etc/init.d/postfix restart
            komutunu calistirin.


            Postfix en cok dokumani bulunan MTA belki de, mutlaka
            yanit bulabilirsiniz aradiginiz konuda. Google'da
            asagidaki cumleyi yazmaniz yeterli.

            "how to block specific domain in postfix?"



            İstediğim şey şu;
            *Postfix'e bağlanan ip adresinin rDNS kaydının sonu ".ga"
            ile bitiyorsa engellemek.*

            Yani "how to block specific domain in postfix?" tam
            olarak benim sorduğum şey değil.

            saygılar


            _______________________________________________
            Linux-sunucu E-Posta Listesi
            [email protected]
            <mailto:[email protected]>

            Liste kurallarını http://liste.linux.org.tr/kurallar.php
            bağlantısından okuyabilirsiniz;

            Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık
            bu listeden gelen e-postaları almak istemiyorsanız
            aşağıdaki bağlantı adresini kullanarak 1 dakika içinde
            üyeliğinizi sonlandırabilirsiniz.
            https://liste.linux.org.tr/mailman/listinfo/linux-sunucu





    _______________________________________________
    Linux-sunucu E-Posta Listesi
    [email protected]  <mailto:[email protected]>

    Liste kurallarınıhttp://liste.linux.org.tr/kurallar.php   bağlantısından 
okuyabilirsiniz;

    Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
    https://liste.linux.org.tr/mailman/listinfo/linux-sunucu


    _______________________________________________
    Linux-sunucu E-Posta Listesi
    [email protected]
    <mailto:[email protected]>

    Liste kurallarını http://liste.linux.org.tr/kurallar.php
    bağlantısından okuyabilirsiniz;

    Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu
    listeden gelen e-postaları almak istemiyorsanız aşağıdaki bağlantı
    adresini kullanarak 1 dakika içinde üyeliğinizi sonlandırabilirsiniz.
    https://liste.linux.org.tr/mailman/listinfo/linux-sunucu




_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

_______________________________________________
Linux-sunucu E-Posta Listesi
[email protected]

Liste kurallarını http://liste.linux.org.tr/kurallar.php  bağlantısından 
okuyabilirsiniz;

Bu Listede neden bulunduğunuzu bilmiyorsanız veya artık bu listeden gelen 
e-postaları almak istemiyorsanız aşağıdaki bağlantı adresini kullanarak 1 
dakika içinde üyeliğinizi sonlandırabilirsiniz.
https://liste.linux.org.tr/mailman/listinfo/linux-sunucu

Cevap