Este é um blog que estou criando como fosse um post-it, aqueles papeizinhos auto-grudentos que a gente usa pra lembrar das coisas; aqui, vou postando links que forem interessantes ou então dicas e sugestões que me sejam úteis. Quase como grudar um post-it no meu monitor ;)
domingo, 14 de março de 2010
Servidores de E-mail seguros (diversos links)
êste aqui é IMPERDÍVEL, excelente passo-a-passo:
FreeBSD Postfix, Squirrelmail, Dovecot (em PurpleHat)
blog Cotidiano Linux com um tutorial "Movendo mensagens de Spam automaticamente para diretório Spam com Postfix e Maildrop"
Debian Anti-Spam Anti-Virus Gateway Email Server using Postfix, Amavisd-new, SpamAssassin, Razor, DCC, Pyzor and ClamAV HOWTO
Howto: ISP-style Email Server with Debian-Etch and Postfix 2.3
Full-Full-Featured Mail Server With iRedOS: MySQL, Postfix, Dovecot, ClamAV, SpamAssassin, Amavisd, RoundCube/SquirrelMail
[.. info..]
RedOS is a customized CentOS 5.3 distribution, where unnecessary packages were removed.
[..]
The Perfect SpamSnake - Ubuntu Jaunty Jackalope
Postfix com dominios virtuais e smtp autenticado
Install and configure Postfix with Cyrus-SASL + Cyrus-IMAP + MySQL on FreeBSD
Postfix, MySQL, Dovecot - virtual domains
wiki do dovecot
Setting up a FreeBSD mail server
Build a secure email server with FreeBSD, Postifx, ClamAV, Spamassasin, and MySQL (parte 1)
Build a secure email server with.. (parte 2)
anti-spam e anti-virus, do UnitedNerds
são tutoriais e dicas que valem a pena serem seguidas.
Integrando o Postfix com o ClamAV e SpamAssassin/Bogofilter
Tecnicas Anti-SPAM com o Postfix - Parte 1
vale a pena investigar pelo google por palavras chave spam e postfix, algumas dicas imperdíveis :)
no google: postfix spam site:united nerds
antivirus e anti-spam (blog akadia):
Fighting Spam with SpamAssassin and Postfix
blogger.com: Fighting Spam/Viruses with Amavisd-New, Maia and Postfix
FarilySecureAntiSpamWiki (site muito interessante)
FreeBSD Postfix Guide
FreeBSD Maildrop filter
SQLGrey Greylist on Postfix <--muito eficiente
:===================
FreeBSDonLine - diversos (pesquisa Postfix)
mail with freebsd - Postfix, Dovecot, Squirrelmail,Amavis,
anti-spam, controle da porta 25 (AntiSpam.br) regras importantes
quarta-feira, 25 de agosto de 2010
malware e spam - Postfix - (novamente)
é uma documentação bem completa, com todas as instruções apropriadas :)
o site tem um grande conjunto de howtos, vejam:
| Fighting malware and spam with Postfix |
| Friday, May 25 2007 15:56 | |
| An easy way to extend Postfix, the popular replacement for Sendmail, to provide high-level attachment filtering and intelligent spam identification. | |
| |
| Adding a second postfix instance |
| Wednesday, March 10 2004 14:33 | |
| By popular demand, a quick HOWTO describing how to run two instances of Postfix to separate inbound mail from outbound. | |
| |
| Email policies that prevent viruses |
| Wednesday, August 02 2006 15:14 | |
| Simple and effective methods you can use at the gateway level to prevent the next Nimda or Sircam from attacking your organization. | |
| |
| Web application security | |||||||||||||||||||||||||||
| |||||||||||||||||||||||||||
sexta-feira, 27 de novembro de 2009
lista postfix
basta fazermos pesquisa (google) sobre os termos que procuramos, por exemplo:
spam site:http://listas.softwarelivre.org/pipermail/postfix-br/
para obtermos MUITA informação sobre técnicas anti-spam empregadas pelos colegas
podemos pesquisar a lista internacional do postfix nêste link:
anti-spam site:http://archives.neohapsis.com/archives/postfix/
quarta-feira, 17 de março de 2010
listas rbl (spam)
o link para o post original está aqui, mas o reproduzo abaixo, para evitar seu "desaparecimento" caso haja alguma manutenção:
:== begin
----- Original Message -----:== end
From: "Luciano Zuppi"
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"
Sent: Tuesday, May 27, 2008 9:59 AM
Subject: [FUG-BR] Lista RBL .. alguem tem ??
>Bom dia a todos, estou precisando de uma lista RBL pra completar meu
> >serivço
>de anti-spam no Qmail .. alguem tem algum link valido pra me passar:?
>Pois
>de várias pesquisas na net, todas estao desativadas ..
Olá,
Luciano, rolou uma discussão bem legal sobre isso, na lista
POSTFIX-BR[1], nesta semana mesmo. O que concluiu-se foi o seguinte:
- sbl.spamhaus.org -> Lista empresas, provedores e redes que são
conhecidas por enviar spam.
- xbl.spamhaus.org -> Lista máquinas com bots, proxies abertos
(squid, wingate, etc), virus, etc. Inclui a CBL e a NJABL, portanto se você
consultar essa RBL não há necessidade de consultar a CBL e NJABL, pois
o conteúdo delas jpa está incluído.
- pbl.spamhaus.org -> Lista máquinas de redes domésticas, ou seja,
que não deveriam entregar e-mail diretamente no seu servidor, e sim
fazendo relay autenticado em algum servidor dedicado.
- sbl-xbl.spamhaus.org -> Combina sbl.spamhaus.org e
xbl.spamhaus.org, porém não deve ser mais utilizada.
- zen.spamhaus.org -> Combina todas as RBLs anteriores (SBL, XBL e
PBL) em uma só.
Com isto em mente, basta usarmos a última, zen.spamhaus.org, que teremos um bom resultado, e não causaremos delay (devido às verificações) em nosso mx. O uso da bl.spamcop.net tb é recomendado.
Aqui, a maioria dos bloqueis são feitos por ela.
Sendo assim, usando as duas RBLs acima, teremos uma verificação
rápida e eficaz.
1.
http://listas.softwarelivre.org/pipermail/postfix-br/2008-May/023832.html
quinta-feira, 24 de junho de 2010
mais anti-spam
Baseado no OpenBSD, com tudo a que tem direito :) postfix, spamassassin, greylist, razor, dcc..
terça-feira, 24 de agosto de 2010
combatendo spam (mais)
Os itens acrescentados foram as listas rbl e dois itens (por enquanto) do rfc.ignorant, como segue:
smtpd_client_restrictions: (várias informações pré-existentes aqui), check_client_access hash:/opt/excecoes/rblexceptions, reject_rbl_client zen.spamhaus.org, reject_rbl_client b.barracudacentral.org, reject_rhsbl_sender dsn.rfc-ignorant.org, reject_rhsbl_sender bogusmx.rfc-ignorant.org
aqui: hash:/opt/excecoes/rblexceptions eu criei uma listagem das exceções às listas rbl, para liberar e-mail que, embora listados nas rbls, sou forçado ("convidado" pelo diretor) a permitir :(
o arquivo de exceções, sob nome rblexceptions é um simples arquivo texto, com o seguinte conteúdo:
127.0.0.1 OK
[.. outros ip.addr ]
após criado o arquivo, use o postmap, para criar o BD-berkeley que será lido pelo postfix:
#postmap rblexceptions
(será criado o rblexceptions.db)
as inforrmações sôbre os arquivos do rfc.ignorants podem ser lidas no site RFC-ignorant.org
O básico: se o host remetente não cumprir com as RFCs, o e-mail é rejeitado. Afinal, TODOS devem cumprir com as regras, senão vira casa de maria joana.
segunda-feira, 23 de agosto de 2010
mais postfix
o llink está aqui, no wiki do guto.
Um outro site, bem interessante, também com dicas importantes - só pelo título já dá pra ver: "Fighting malware and spam with Postfix". Não percam ;)
sexta-feira, 5 de fevereiro de 2010
proxy anti-spam para postfix
encontrei os seguintes:
o "minimal Postfix SMTP proxy" ou postprox, "uma experiencia com o ASSP" e um tutorial do assp no HowToForge
6 passos para um proxy/gateway postfix ;) um tutorial interessante, no blog e-tinet.com
quarta-feira, 1 de setembro de 2010
fighting spam with Postfix
Instruções bem interessantes a serem usadas no postfix ;)
terça-feira, 13 de julho de 2010
greylist com PF
Greylisting--delaying mail delivery briefly per the SMTP RFCs--is an effective way to reduce the amount of incoming spam. While many greylisting solutions require customization of your SMTP server, OpenBSD's PF can do it too. Dan Langille shows how to use the powerful packet filter to identify and pass legitimate mail, delay and divert potential spammers, and throw in some OS fingerprinting to ward off certain zombie clients.
Parece bom, né ?