Skocz do zawartości


 

Zdjęcie

Whitelist domeny na CSF. Najlepiej z gwiazdką

Whitelist domeny na CSF. Najlepiej z gwiazdką csf

  • Proszę się zalogować aby odpowiedzieć
2 odpowiedzi na ten temat

Whitelist domeny na CSF. Najlepiej z gwiazdką

#1 dan

dan

    Stały użytkownik

  • Użytkownicy
  • PipPipPipPipPip
  • 128 postów

Napisany 13 czerwiec 2017 - 09:57

Taka sytuacja:

 

na VPS mam paru klientów, obsługuję DirectAdminem z CSF. Jeden z klientów raz na tydzień, dwa wpada na blacklistę przez nieudane połączenie via SMTP. Muszę ręcznie wyrzucać. Trudność w tym, że ma dynamiczne IP z dialogu np. PL/Poland/dynamic-11-22-333-444.ssp.dialog.net.pl.

 

Klasyczna whitelista CSF przyjumje jedynie IP.

 

Czy da się wrzucić na whitelistę np. *.ssp.dialog.net.pl ?

 


  • 0

#2 is_wm

is_wm

    Weteran WHT

  • WHT Pro
  • PipPipPipPipPipPipPipPip
  • 939 postów

Napisany 13 czerwiec 2017 - 10:03

Dodaj do zaufanych cały CIDR, np. 217.30.128.0/20.


  • 0

#3 Pan Kot

Pan Kot

    Mrrr

  • Zbanowani
  • PipPipPipPipPipPipPipPip
  • 2819 postów

Napisany 13 czerwiec 2017 - 10:08

Ew. możesz obchodzić na około - jeśli w CSFie nie ma ignore'a na konkretną skrzynkę to można wywalić logowanie np. w dovecocie czy czego tam używasz do SMTP, dla danego usera.

 

Oczywiście to otwiera inną lukę, taką jak brak wykrywania brute-force'a na tą jedną konkretną skrzynkę, ale whitelistowanie całego bloku ma podobne konsekwencje.


Edytowany przez Archi, 13 czerwiec 2017 - 10:08.

  • 0





0 użytkowników czyta ten temat

0 użytkowników, 0 gości, 0 anonimowych użytkowników