|
樓主 |
發表於 2012-7-5 10:44:25
|
顯示全部樓層
首先,請先去確定你公司的 IP 有被列入 IP Screen 中?
一開始有說了,本程式所蒐集的垃圾客 IP 分析方式主要來自於這篇:
[絕學] 以己之盾防己之矛 - 封鎖自己的域名
http://www.suma.tw/forum.php?mod=viewthread&tid=258&fromuid=1
•封鎖假造你的網域名稱者的 IP
也就是說,如果你在設定檔中填入的網域名稱是 abc.com,那麼如果出現
<-- HELO abc.com
封鎖之!
•封鎖將你 MD 主機那台的 IP 當作寄信 host 名稱者的 IP
如果你在設定檔中填入的 MD 主機之 IP 為 123.123.123.123,那麼如果出現
<-- HELO 123.123.123.123
封鎖之!
•以及以下類型的假造網域者的 IP
Thu 2012-07-05 09:21:40: <-- ehlo kju.com
Thu 2012-07-05 09:21:40: --> 250-localsoft.tw Hello kju.com, pleased to meet you
Thu 2012-07-05 09:21:40: --> 250-ETRN
Thu 2012-07-05 09:21:40: --> 250-AUTH=LOGIN
Thu 2012-07-05 09:21:40: --> 250-AUTH LOGIN CRAM-MD5
Thu 2012-07-05 09:21:40: --> 250-8BITMIME
Thu 2012-07-05 09:21:40: --> 250 SIZE 30960000
Thu 2012-07-05 09:21:40: <-- Rset
Thu 2012-07-05 09:21:40: --> 250 RSET? Well, ok.
Thu 2012-07-05 09:21:40: <-- Mail from:<iclj@kju.com> |
|