То, как делает помещение в черный список IP, продолжают работать, виртуализировало/совместно использовало хостинг?

Если Вам установили сервер для не регистрации в DNS, на самом деле необходимо создать ручную (статическую) запись DNS для этого IP.

Я рекомендовал бы удалить второй интерфейс. Имейте свой единственный интерфейс не, регистрируют и создают статическую запись.

2
задан 4 September 2011 в 07:59
1 ответ

Amazon (или любой хостинг-провайдер) получает большое количество IP-адресов от различных региональных интернет-реестров, существующих по всему миру. Например, вот список диапазонов IP-адресов, которые у них были по состоянию на февраль 2010 г. :

US East (Northern Virginia): 

216.182.224.0/20 (216.182.224.0 - 216.182.239.255) 
72.44.32.0/19 (72.44.32.0 - 72.44.63.255) 
67.202.0.0/18 (67.202.0.0 - 67.202.63.255) 
75.101.128.0/17 (75.101.128.0 - 75.101.255.255) 
174.129.0.0/16 (174.129.0.0 - 174.129.255.255) 
204.236.192.0/18 (204.236.192.0 - 204.236.255.255) 
184.73.0.0/16 (184.73.0.0 – 184.73.255.255) NEW


US West (Northern California): 

204.236.128.0/18 (216.236.128.0 - 216.236.191.255)
184.72.0.0/18 (184.72.0.0 – 184.72.63.255) NEW


EU (Ireland): 

79.125.0.0/17 (79.125.0.0 - 79.125.127.255) 

Они назначают эти IP-адреса своим виртуальным экземплярам, ​​как любой хостинг-провайдер физическому экземпляру. Нет никакой функциональной разницы между Amazon и другим хостом; между физическими и виртуальными хостами. Не обращайте внимания на виртуальную природу экземпляра EC2 для этой темы.

Администраторы межсетевых экранов затем узнают о диапазонах IP-адресов, которые Amazon назначает своим экземплярам EC2, и выбирают настройку своих межсетевых экранов для блокировки некоторого или любого трафика, исходящего из этих диапазонов IP.

Это основной протокол TCP / IP.

  • Провайдер получает блок IP-адресов. экземпляр Amazon будет отмечен как спам, потому что вы делитесь ресурсы с людьми, которые рассылают спам.

    Вышесказанное, конечно же, верно для виртуального хостинга. Однако, чтобы уточнить, это также верно, если вы получаете выделенный IP-адрес, который вы не используете , но который использовался в прошлом. Первоклассные хостинг-провайдеры будут хранить IP-адреса, которые были назначены некорректным клиентам, и прилагать усилия, чтобы очистить их от различных черных списков IP-адресов (скорее всего, RBL , которые каталогизируют оскорбительные системы электронной почты, но также могут быть в других списках, например те, которые каталогизируют IP-адреса, которые, как известно, выполняют сканирование уязвимостей без приглашения), прежде чем передать их новому клиенту. Однако я опасаюсь, что такая услуга является исключением, а не правилом, потому что есть много историй о клиентах, получающих IP-адрес, который занесен в черный список во всем Интернете, а хост мало что делает с этим.

    Эти проблемы IP относятся не только к сфере общего и выделенного хостинга. Некоторые администраторы / интернет-провайдеры также блокируют входящий трафик через порты спама (например, порт 25 SMTP) от известных блоков динамически назначаемых общедоступных IP-адресов. Любой, у кого есть домашняя учетная запись интернет-провайдера, скорее всего, получит общедоступный IP-адрес, который назначается динамически и может быть изменен в любой момент. Поскольку большая часть электронной почты, которая отправляется непосредственно из учетной записи домашнего провайдера, а не через надлежащий ретранслятор с проверкой подлинности, скорее всего, поступает с взломанных компьютеров, нередко просто блокируют спам-трафик из диапазонов, которые, как известно, являются динамическими IP-адресами домашнего класса. Кроме того, у большинства интернет-провайдеров есть лицензионное соглашение, которое не требует размещения служб в соединении, что упрощает для провайдера обоснование блокировки всего трафика через эти порты, чтобы он не покидал свою сеть (также, Интернет-провайдеры хотят предлагать вам дополнительные [читайте: более дорогие] соединения бизнес-класса, которые имеют статические IP-адреса и не ограничивают сетевые службы, которые вы можете запускать).

    Например, большой диапазон североамериканских IP-адресов, принадлежащих Comcast, - это 67.160.0.0 - 67.191.255.255. Возможно, не все они назначаются динамически; потребовалось бы некоторое расследование, чтобы выяснить, какие подсети в этом диапазоне используются для статических IP / бизнес-учетных записей, а какие - для динамических жилых учетных записей. Тем не менее, я гарантирую, что многие черные списки, особенно для серверов электронной почты, будут блокировать электронную почту, которая идет непосредственно с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    Вкратце, это и есть черный список диапазона IP-адресов. Я распечатаю его и сделаю автограф, если хотите.

    более дорогие] соединения, которые имеют статические IP-адреса и не ограничивают сетевые службы, которые вы можете запускать).

    Например, большой диапазон североамериканских IP-адресов, принадлежащих Comcast, - это 67.160.0.0 - 67.191.255.255. Возможно, не все они назначаются динамически; потребовалось бы некоторое расследование, чтобы выяснить, какие подсети в этом диапазоне используются для статических IP / бизнес-учетных записей, а какие - для динамических жилых учетных записей. Тем не менее, я гарантирую, что многие черные списки, особенно для серверов электронной почты, будут блокировать электронную почту, которая идет непосредственно с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    Вкратце, это и есть черный список диапазона IP-адресов. Я распечатаю его и сделаю автограф, если хотите.

    более дорогие] соединения, которые имеют статические IP-адреса и не ограничивают сетевые службы, которые вы можете запускать).

    Например, большой диапазон североамериканских IP-адресов, принадлежащих Comcast, - это 67.160.0.0 - 67.191.255.255. Возможно, не все они назначаются динамически; потребовалось бы некоторое расследование, чтобы выяснить, какие подсети в этом диапазоне используются для статических IP / бизнес-учетных записей, а какие - для динамических жилых учетных записей. Тем не менее, я гарантирую, что многие черные списки, особенно для серверов электронной почты, будут блокировать электронную почту, которая идет непосредственно с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    Вкратце, это и есть черный список диапазона IP-адресов. Я распечатаю его и сделаю автограф, если хотите.

    t ограничивать сетевые службы, которые вы можете запускать).

    Например, большой диапазон североамериканских IP-адресов, принадлежащих Comcast, - это 67.160.0.0 - 67.191.255.255. Возможно, не все они назначаются динамически; потребовалось бы некоторое расследование, чтобы выяснить, какие подсети в этом диапазоне используются для статических IP / бизнес-учетных записей, а какие - для динамических жилых учетных записей. Тем не менее, я гарантирую, что многие черные списки, особенно для серверов электронной почты, будут блокировать электронную почту, которая идет непосредственно с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    Вкратце, это и есть черный список диапазона IP-адресов. Я распечатаю его и сделаю автограф, если хотите.

    t ограничивать сетевые службы, которые вы можете запускать).

    Например, большой диапазон североамериканских IP-адресов, принадлежащих Comcast, - это 67.160.0.0 - 67.191.255.255. Возможно, не все они назначаются динамически; потребовалось бы некоторое расследование, чтобы выяснить, какие подсети в этом диапазоне используются для статических IP / бизнес-учетных записей, а какие - для динамических жилых учетных записей. Тем не менее, я гарантирую, что многие черные списки, особенно для серверов электронной почты, будут блокировать электронную почту, которая идет непосредственно с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    Вкратце, это и есть черный список диапазона IP-адресов. Я распечатаю его и сделаю автограф, если хотите.

    Возможно, не все они назначаются динамически; потребовалось бы некоторое расследование, чтобы выяснить, какие подсети в этом диапазоне используются для статических IP / бизнес-учетных записей, а какие - для динамических жилых учетных записей. Тем не менее, я гарантирую, что многие черные списки, особенно для серверов электронной почты, будут блокировать электронную почту, которая идет непосредственно с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    Вкратце, это и есть черный список диапазона IP-адресов. Я распечатаю его и сделаю автограф, если хотите.

    Возможно, не все они назначаются динамически; потребовалось бы некоторое расследование, чтобы выяснить, какие подсети в этом диапазоне используются для статических IP / бизнес-учетных записей, а какие - для динамических жилых учетных записей. Тем не менее, я гарантирую, что многие черные списки, особенно для серверов электронной почты, будут блокировать электронную почту, которая идет непосредственно с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    Вкратце, это и есть черный список диапазона IP-адресов. Я распечатаю его и сделаю автограф, если хотите.

    заблокирует электронную почту, которая идет напрямую с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    И это вкратце занесение диапазона IP в черный список. Я распечатаю его и сделаю автограф, если хотите.

    заблокирует электронную почту, которая идет напрямую с одного из IP-адресов, которые находятся в динамическом диапазоне в этом блоке Comcast.

    И это вкратце занесение диапазона IP в черный список. Я распечатаю его и сделаю автограф, если хотите.

3
ответ дан 3 December 2019 в 11:02

Теги

Похожие вопросы