@Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:
@slu Nach dem was ich so bisher über QFeeds mitbekommen habe, denke ich, das ist eine geeignete Liste für einen E-Mail-Server, aber nicht general use.
Q-Feeds ist keine spezifische SMTP Liste. Macht überhaupt keinen Sinn ;) da die gelisteten IPs all over the place sind und nicht nur Mail Server beinhalten, womit es einfach nur Overhead wäre, ~250k IPs einfach so zu blocken in der Hoffnung dass ein paar davon Mailserver sind. :)
@Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:
meyergru hatte ja von dem Fall berichtet, wo sämtliche IP-Adressen (von Endverbrauchern) eines deutschen ISP gelistet waren, über mehrere Tage. Und für einen E-Mail-Server ist das z.B. kein Problem.
Das war aber kein Uwe-Problem oder Q-Feeds Problem, sondern eines von Vodafone selbst, die ihre eigenen IPs gelistet hatten und Q-Feeds das übernommen. Das bekommst du dann natürlich auch so schnell nicht raus, wenn die Dödel am anderen Ende sitzen.
@slu said in NSFW UserGroup - 2026-08-21 - 17:00:
@Bob.Dig ich habe das versucht nachzulesen, finde aber nicht so recht das es nur für SMTP sein soll.
Ist es auch nicht :) Das ist ein IP Threat-Intel-Feed. Die IPs darauf sind alle von irgendwelchen Sensoren, Metriken, Eventsystem oder Logs gemeldet worden und wurden entsprechend dann eben von Q-Feeds kuratiert da mit reingenommen. Die IPs von VF bspw. tauchten ja auch auf anderen Listen auf, nicht nur bei Q-Feeds.
@Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:
Suppression ist Default enabled, sprich, Private IPs werden vom pfBlocker eh rausgenommen, egal ob native, block oder allow.
Völlig richtig :) Solange Suppression an ist, wird RFC1918 ausgelistet.
Cheers