さらに続報です。
どうもreject reportを見ていると、特定少数のSpammerばかりが大量の辞書Spamを投げつけてくるらしい。
ログがうるさいのはどうということは無いんだが、これが原因で蹴っちゃいけないメールのREJECTを見落としてしまうのは少々マズい。
というわけで、これらをIPレベルで止めてみた。
iptables-saveの内容はこんな感じ。
----
# Generated by iptables-save v1.2.5 on Sat Jul 9 15:13:50 2005
*filter
:INPUT ACCEPT [8858623:876280292]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [6973162:1877244727]
-A INPUT -s 211.240.60.205 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 58.81.193.230 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 61.14.173.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 218.187.44.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 211.112.25.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 219.147.189.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 61.14.173.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 219.102.18.17 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 210.159.162.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 222.171.18.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 222.171.27.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 210.165.28.34 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 219.102.20.0/255.255.255.0 -p tcp -m tcp --dport 25 -j DROP
-A INPUT -s 219.102.16.232 -p tcp -m tcp --dport 25 -j DROP
COMMIT
# Completed on Sat Jul 9 15:13:50 2005
----
これだけで、80%ほどのSpamが完全に止まった。呆れてモノが言えん。ありえねぇよ実際。
アドレスブロックの主な割当先は、nttpc.ne.jp, ocn.ne.jp, yournet.ne.jp(FreeBit系), usen.ad.jpという感じ。
この4社だけでDQNリストの9割以上を占めているといっても過言では無いだろう。
どんなザルな入会審査をしているのか分からないが、プロバイダ責任制限法の趣旨を理解しているとはとても思えないな。
nttpcとyournetは、他社へOEM供給をしている関係上、この傾向が顕著に現れるのだろう。サラ金のブラックリストみたいに、悪質な契約者情報のリストでも共有したらどうかね。
|