<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Małe lasso na SPAM</title>
	<atom:link href="http://nfsec.pl/security/171/feed" rel="self" type="application/rss+xml" />
	<link>http://nfsec.pl/security/171</link>
	<description>Network Access to Reserved Files Security jest blogiem zajmującym się podstawowym bezpieczeństwem w Internecie.</description>
	<lastBuildDate>Sat, 28 Apr 2012 19:14:17 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>Autor: Patryk Krawaczyński</title>
		<link>http://nfsec.pl/security/171/comment-page-1#comment-98</link>
		<dc:creator>Patryk Krawaczyński</dc:creator>
		<pubDate>Thu, 03 Sep 2009 07:59:28 +0000</pubDate>
		<guid isPermaLink="false">http://nfsec.pl/?p=171#comment-98</guid>
		<description>Jeśli pragniemy uruchomić DUŻE lasso na spam to serwis &lt;a href=&quot;http://www.heise.de/ix/nixspam/&quot; target=&quot;_blank&quot; rel=&quot;nofollow&quot;&gt;NiX Spam DNSBL&lt;/a&gt; udostępnia listę około 40 tysięcy wpisów adresów IP spamerów. Filtry NiX wychwytują około 200&#039;ście tysięcy wiadomości spam / na godzinę. Lista aktualizowana jest mniej więcej, co 15 minut. Jeśli chcemy ją zaimplementować do iptables wystarczy zrobić to poprzez linijkę:
&lt;div class=&quot;coded&quot;&gt;
curl -s http://www.heise.de/ix/nixspam/nixspam.blackmatches &#124; grep ^[1-9] &#124; cut -f 2 -d &#039; &#039; &#124; dos2unix &#124; awk &#039;{$1=$1;OFS=&quot;&quot;}1&#039; &#124; xargs -iX -n 1 iptables -A spamhaus -i eth0 -p tcp -s X -j DROP
&lt;/div&gt;
Jednak ładowanie tak dużej liczby wpisów do tablic ip może zając dużo więcej czasu niż 15 minut, dlatego najlepiej skorzystać z serwera DNSBL - &lt;b&gt;ix.dnsbl.manitu.net&lt;/b&gt;, ale ten musi zostać już zaimplementowany w samym MTA.</description>
		<content:encoded><![CDATA[<p>Jeśli pragniemy uruchomić DUŻE lasso na spam to serwis <a href="http://www.heise.de/ix/nixspam/" target="_blank" rel="nofollow" class="extlink" rel="nofollow">NiX Spam DNSBL</a> udostępnia listę około 40 tysięcy wpisów adresów IP spamerów. Filtry NiX wychwytują około 200&#8242;ście tysięcy wiadomości spam / na godzinę. Lista aktualizowana jest mniej więcej, co 15 minut. Jeśli chcemy ją zaimplementować do iptables wystarczy zrobić to poprzez linijkę:</p>
<div class="coded">
curl -s <a href="http://www.heise.de/ix/nixspam/nixspam.blackmatches" rel="nofollow" class="extlink" rel="nofollow">http://www.heise.de/ix/nixspam/nixspam.blackmatches</a> | grep ^[1-9] | cut -f 2 -d &#8216; &#8216; | dos2unix | awk &#8216;{$1=$1;OFS=&#8221;"}1&#8242; | xargs -iX -n 1 iptables -A spamhaus -i eth0 -p tcp -s X -j DROP
</div>
<p>Jednak ładowanie tak dużej liczby wpisów do tablic ip może zając dużo więcej czasu niż 15 minut, dlatego najlepiej skorzystać z serwera DNSBL &#8211; <b>ix.dnsbl.manitu.net</b>, ale ten musi zostać już zaimplementowany w samym MTA.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

