vikkyshostak
@vikkyshostak
< This head full of dreams.

Можно ли создать вот такое правило для iptables (Debian 9.x)?

Доброго времени суток!

Подскажите, можно ли написать правило для iptables, чтобы выполнялось следующее:

1. Закрыть все ИСХОДЯЩИЕ с 25 порта (SMTP);
2. Если скрипт (PHP) делает попытку отправки через smtp.gmail.com (например), то разрешаем.

Поясню. Не могу никак отловить спам-бота, который залетел на VDS клиента (видимо через уязвимости в велосипедном самописе на PHP 5.2 размером в нормальную такую CRM, одних php файлов на 500+ Мб). Ибо его IP каждую неделю светится в спам-листах (spamhaus.org) и почта тупо не доходит с VDS до Gmail ящиков, например..

ADD: Использую ISPManager Lite 5.

Буду рад толковым комментариям. Спасибо.
  • Вопрос задан
  • 226 просмотров
Пригласить эксперта
Ответы на вопрос 1
VELIK505
@VELIK505
Руководитель департамента profitcentr.com
Отключите функцию mail() на сервере для начала.
в php.ini найдите:
disable_functions =
и допишите mail ну и eval заодно.
говорите ip светиться его постоянно в спам листах? Забаньте его
iptables -I INPUT -s xxx.xxx.xxx.xx -j DROP
Что используется exim? можно разрешить отправку только довереным ящикам тык для postfix есть что то типо такого же.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы