From Newsgroup: news.admin.peering
Il 04/01/2026 23:03, Roberto CORRADO ha scritto:
Thanks for support.
@everyone: sorry for italian language.
Robb|? non te lo volevo dire ma... in 2 messaggi sei riuscito a cannare 6 cose:
- Chi usa adeguatamente i filtri non ha ricevuto quei post perch|? sono
binary misplaced.
- Mai fidarsi dei propri utenti, non sai mai cosa possano combinare,
aspettati sempre il peggio. Metti dei filtri sui tuoi utenti per evitare queste cose in futuro, ma dovresti gi|a averci pensato prima, durante il
setup del tuo server.
- Cleanfeed serve solo tra peer, ed |? gi|a troppo tardi. Una buona base
di partenza |? fare come ho fatto io, prova a guardarti postfilter
https://github.com/Aioe/postfilter e personalizzatelo per i tuoi usi e costumi. Comunque Google |? tuo amico, ogni tanto prova ad usarlo (anche
se ricordo che in passato ti ho gi|a dato consigli in merito, la mia mail
|? sempre aperta). Se vuoi la copia patchata da me di postfilter posso mandartela.
- Quella patch per cleanfeed |? anche giusta ma hai cannato gruppo,
questo non |? argomento da n.a.p. ma n.s.n. o meglio n.a.t. qui si
discute solo di peering e affini.
- Comunque cleanfeed non ti risolve il problema, perch|? non |? da nnrpd
ma inn. Filtro su nnrpd molto stretto (c'|? sempre tempo per allargare le maglie) e studiati anche un bel bot per mandare cancel con i cancel-lock
e magari un bel bot nocem, almeno se ricapita mandi un cancel e nessuno
si accorge di niente in caso di abusi. E comunque preparati a ricevere
un bel p|# di schiaffoni.
- E comunque non hai finito di configurare inn. E molto prono ad abusi,
quindi ti consiglio di rileggerti per bene i manpage.
- Idem dicasi per la configurazione di parecchi altri servizi che hai
s||. Ho fatto un paio di prove e non mi sono spinto oltre... verificati i
log e le remote vulnerability conosciute.
- Nota personale: tenere un server su linea dialup |? sempre stata una
Pessima Idea (almeno io lo ritengo cos|4, tant|? che se mi spedisci una
mail dal tuo server |? molto probabile che non la ricevo, io ho i dial-up tutti bloccati da zen e ritengo che molti altri fanno cos|4). Spero per
te che ci ripenserai e sposterai tutto.
Visto che sei di Biella se passi da Torino zona Mirafiori ci si pu|#
trovare. Comunque da un collega sistemista mi aspettavo un p|# pi|| di preparazione e non partire cos|4 allo sbaraglio.
Ah, buon anno nuovo.
Sincerely
--
Ivo Gandolfo
--- Synchronet 3.21a-Linux NewsLink 1.2