NSFW UserGroup - 2026-08-21 - 17:00
-
Heute habe ich endlich mal das IONOS Website Problem untersucht, die IP landete in den QFeeds Listen...
-
@slu Nach dem was ich so bisher über QFeeds mitbekommen habe, denke ich, das ist eine geeignete Liste für einen E-Mail-Server, aber nicht general use.
-
@Bob.Dig Du meinst das war erst der Anfang, mal schauen was noch so passiert :)
-
@slu said in NSFW UserGroup - 2026-06-21 - 17:00:
Du meinst das war erst der Anfang
meyergru hatte ja von dem Fall berichtet, wo sämtliche IP-Adressen (von Endverbrauchern) eines deutschen ISP gelistet waren, über mehrere Tage. Und für einen E-Mail-Server ist das z.B. kein Problem.
-
Stimmt ich erinnere mich, ein Teil meiner VPN Benutzer habe ich damit auch schon ausgesperrt, seither kommt erst das VPN und dann die Block Regel.
Sollte das aber wirklich nur für Mailserver sein, habe ich das falsch verstanden und das Problem wird noch größer werden...
-
@slu Ist ja nur meine Interpretation. Aber warum größer werden, bist Du nicht in Charge, welche Listen wo eingesetzt werden? Was hast Du vor QFeeds gemacht?

-
@Bob.Dig ich habe das versucht nachzulesen, finde aber nicht so recht das es nur für SMTP sein soll.
Vor QFeeds habe ich nur die Listen von pfBlockerNG verwendet, dachte mir jedoch es könnte ja nicht schaden den ein oder anderen IP Zugriff ausgehend auch mal zu blockieren. Was mir aber gerade kommt, ich muss mein Regelwerk umbauen, wenn da sonst mal ein privates IP Range (versehentlich) in die Liste kommt kann es lustig werden.

-
@slu said in NSFW UserGroup - 2026-08-21 - 17:00:
ich habe das versucht nachzulesen, finde aber nicht so recht das es nur für SMTP sein soll.
Steht ja auch nirgends.
ich muss mein Regelwerk umbauen, wenn da sonst mal ein privates IP Range (versehentlich) in die Liste kommt kann es Lustig werden.
Suppression ist Default enabled, sprich, Private IPs werden vom pfBlocker eh rausgenommen, egal ob native, block oder allow.
-
@Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:
@slu Nach dem was ich so bisher über QFeeds mitbekommen habe, denke ich, das ist eine geeignete Liste für einen E-Mail-Server, aber nicht general use.
Q-Feeds ist keine spezifische SMTP Liste. Macht überhaupt keinen Sinn ;) da die gelisteten IPs all over the place sind und nicht nur Mail Server beinhalten, womit es einfach nur Overhead wäre, ~250k IPs einfach so zu blocken in der Hoffnung dass ein paar davon Mailserver sind. :)
@Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:
meyergru hatte ja von dem Fall berichtet, wo sämtliche IP-Adressen (von Endverbrauchern) eines deutschen ISP gelistet waren, über mehrere Tage. Und für einen E-Mail-Server ist das z.B. kein Problem.
Das war aber kein Uwe-Problem oder Q-Feeds Problem, sondern eines von Vodafone selbst, die ihre eigenen IPs gelistet hatten und Q-Feeds das übernommen. Das bekommst du dann natürlich auch so schnell nicht raus, wenn die Dödel am anderen Ende sitzen.
@slu said in NSFW UserGroup - 2026-08-21 - 17:00:
@Bob.Dig ich habe das versucht nachzulesen, finde aber nicht so recht das es nur für SMTP sein soll.
Ist es auch nicht :) Das ist ein IP Threat-Intel-Feed. Die IPs darauf sind alle von irgendwelchen Sensoren, Metriken, Eventsystem oder Logs gemeldet worden und wurden entsprechend dann eben von Q-Feeds kuratiert da mit reingenommen. Die IPs von VF bspw. tauchten ja auch auf anderen Listen auf, nicht nur bei Q-Feeds.
@Bob.Dig said in NSFW UserGroup - 2026-08-21 - 17:00:
Suppression ist Default enabled, sprich, Private IPs werden vom pfBlocker eh rausgenommen, egal ob native, block oder allow.
Völlig richtig :) Solange Suppression an ist, wird RFC1918 ausgelistet.
Cheers
Privacy Policy · Cookie Policy