Pull to refresh

Comments 46

Использовать dul.dnsbl.sorbs.net для фильтрации почты — или параноя или преступление или безграмотность. Или все вместе.

Автор сам себя наказал (хотя в итоге инвайт получил)
Точно также, как и использовать dnsbl-3.uceprotect.net.
Встречаются индивиды :(
SORBS, как неуловимый Джон, никому нафиг не нужен :)
Он не помер, он просто так пахнет. (с)
Это тот самый SORBS, который в свое время на все запросы давал положительный ответ? Помню-помню…
Вы не путаете часом SORBS с ORDB, каковой в своё время закрылся и через пару месяцев после закрытия действительно начал давать на все запросы положительный ответ, дабы принудить ленивых админов исключить из своих фильтров этот неработающий уже сервис?
Может быть и путаю, конечно. Но я не помню, что исключал из списка ORDB. А вот «бан» SORBS помню хорошо. %)
Какой у вас почтовый сервис?
Оказывается, на него от Хабра уже 3.5 года почта не ходит.
У SORBSа полинтернета в блэклистах.
Наиболее правильные списки, по моему наблюдению, это bl.spamcop.net и zen.spamhaus.org
Про первый ничего не скажу, но после того как RIPN попал в базу zen.spamhaus.org (конкретно два IP-адреса), я решил от греха подальше списки от Spamhaus отключить.
spamhaus?
правильно, зачем вам скажем почта от ру-центра?
SORBS это вымогательский сервис — заносит по совершенно надуманным причинам адреса почтовых серверов в свой список и потом хочет денег за то, чтобы его оттуда убрать.

Легкое гугление покажет, что это high-tech развод на деньги :)
Наша подсет (покупали сеть б/у) в базе SORBS висит с 2003г. и на все письма об удалении приходят ответы типа «Мы изучим ваш вопрос». За более чем год ситуация с места не сдвинулась. Так что всем с кем переписываемся, было рекомендовано либо нас добавить в белый список, либо отключить использование этого динозавра. К самым упрямым почта идёт через SMTP провайдера — медленно, но без проблем. Понятно что костыли, но по другому пока никак, а глаза поглядывают в сторону автономки)

Самое смешное что большая часть тех с кем довелось общаться, даже не знали что используют какие-то там чёрные списки. Настраивали сервак сами по хаутушке десятилетней давности типа «Поднимем почтовый сервер за одну ночь» или прибегли к услугам фирм типа «Настроим любой сервак за ящик пива».
Многие такие компании думают, что чем длинее блеклист — тем они круче.
Если в блэклистах бы были настоящие спамеры, то так оно и было бы…
Не знаю, как с этим делом обстоит сейчас, но раньше такие сервисы очень любили брать деньги за исключение адреса из спам-списка. И деньги не мелкие, около 100 баксов. Каково?
При этом не могли толком представить инфу о том, за что же адрес был включен в черный список.
UFO just landed and posted this here
Заметьте, что в блэк-листе не адрес, а подсеть /29. И да, хабр совсем недавно переехал на этот IP. И еще: в списках она потому, что провайдер ее отметил как клиентскую динамическую, а такие сети в Sorbs попадают в листы по-дефолту.
Если честно, я так и не смог пройти до конца квест извлечения сети из списков данного BL. :)
А вот мне год назад удалось. Заняло это, правда, где-то месяц. Радовался ка ребенок :)
А вот в этом году уже не прокатило. Заявки на изменение списка висят в СОРБСе уже где-то полгода.
Sorbs и Спамхаус — два пережитка прошлого.
А при чём тут SORBS, если сеть как динамическая отмечена владельцем сети? SORBS просто сообщает об этом своим клиентам, он и не может не сообщать. Может быть, стоит попробовать пройти квест во удалению IP адреса до конца? Критерии удаления перечислены на сайте.
Владелец сети — не Хабр. Владелец — провайдер, в данном случае Караван-Телеком. Письма SORBS'у от простых абонентов на арендованных IP ничем не помогут. Они и на провайдерские письма не особо-то отвечают. Собственно, если бы были особые проблемы с доставкой почты с этого IP — то решали бы. Сейчас в mailq всего порядка 20 сообщений, да и то, большая часть на один адрес, чей мылсервер заворачивает нашу почту, да парочка на yahoo, у которых по всей видимости greylisting. Так что проблемы больше нет, чем есть. :)
А что, хабру трудно попросить хостера заполнить небольшую форму на сайте? Или заполнить её самому? О каких провайдерских или абонентских письмах письмах идёт речь?
Письма — имеются в виду запросы через форму на сайте.
Если был бы инцидент спама, то было бы проще, так как вопрос предметный. Но дело не в спаме, а в том, что сеть отмечена как динамическая.
Кстати, квест еще в процессе, так что исход может быть разным.
Если бы они на провайдерские письма заявки еще отмечали. Крайняя заявка вот висела с 11 сентября до 12 ноября. 12 ноября, похоже, зашел добрый админ и поставил статус заявке «закрыта». Вот и вся обработка :) Красота…
# Птн. Сен. 11 17:46:00 2009 Заявка создана
# Чтв. Ноя. 12 01:01:20 2009 michelle — Участие в ticket добавлено
# Чтв. Ноя. 12 01:01:41 2009 michelle — Статус изменен с 'новая' на 'закрыто'
Обычно по блэклистам 5xx ошибка — не mailq надо смотреть а логи
Я все эти блеклисты вообще уважать перестал. Сплошной развод на бабки.
Года 2 назад себе дома поставил socks5 прокси (не открытый естессно, только по авторизации, для собственных нужд), через 2 недели мой айпи-адрес внезапно появился примерно в 10-ти блеклистах по данным dnsbl.info.

Половина из этих блеклистов позволила снять блокировку бесплатно, заполнив тучу форм, другая половина потребовала денег (от 10 до 200 баксов).
Борьба со спамом и ботнетами? Врядли.
Может это вы его считали закрытым, а на самом деле это было не так?
Угу, конечно, я не в состоянии сделать закрытый прокси-сервер :)
Да никто не спорит. :)
Откуда, интересно, BL взяли ваш адрес за две недели. Не все сети подряд же они сканируют на наличие на хостах определенных сервисов? Значит как-то адрес засветился…
Я его использовал только сам и о нем никто больше не знал. Так что да, таки сканили. В общем-то просканить диапазон на наличие проксей на стандартных портах не займет слишком уж много времени.

Можно провести эксперимент и сейчас. Возьмите белый айпи, повесьте сокс-прокси с авторизацией на стандартный порт и подождите 2 недели :)
Проэкспериментировать то можно, даже адрес есть жертвенный. Только не засунут ли в BL всю подсеть, в которой адрес находится? Было бы обидно /28 прохерить.
Подсеть врядли… Хотя кто их знает? У каждого BL свой кодекс чести и свои правила :)
Это еще ничего, РУ-Центр вон вообще в базу спам-хауса попал )
Сегодня посылал инвайт человеку, у него свой впс, его почтовики тоже отфильтровали. Пришлось картинку ему так скидывать.
«Лес рубят — щепки летят»
Ничего страшного или криминального не вижу. Мир не перевернулся и на том спасибо :)
А борьба со спамом дело неблагодарное. Копаешься в этом го#$% что бы людям лучше сделать, а все кругом еще и недовольны…
UCEPROTECT тоже нас забанили, вымогатели что с них взять
Личный опыт вытаскивания своего айпи из сорбса.
1) Получаем обратку он же реверс днс.
2) Регаемся на сайте.
3) Пишем тикет где указываем что получили rDNS. Так в тикете и пишете — у меня не динамический адрес, вот мой домен и реверс, вынесите из списка.
4) Ждем(в моем случае сутки)
5) Получаем уведомление о добавлении в исключения

з.ы. у меня был залистен /24 и по моему тикету на делистинг моего адреса выписали всех у кого на тот момент были обратки в моем /24(о чем написали в ответе на тикет).
Когда данный опыт проводился?
ну год точно прошел думаю. не знаю как изменилась политика делистинга с тех пор, но отзывы точно какие были такие и остаются о сорбсе:)
Ну лично мои отзывы о сорбсе за год поменялись с «фигово» на «отвратительно» :)
Sign up to leave a comment.

Articles