Ich bin heute hier drüber gestolpert, als mein conntrack-Script diese Verbindung hervorgehoben hatte, mit dem auffälligen PTR-Eintrag.
Meine Sorge ist jetzt nicht der falsche Pointer-Eintrag. Meine Sorge ist, dass wir hier seit vielen Jahren eine externe Datei ohne Transportverschlüsselung und Zertifikatsprüfung herunterladen. Es ist Good Pratice TLS (HTTPS) beim Download externer Dateien zu verwenden.
Diese Datei beinhaltet Regex-Syntax. Ein MITM-Angreifer könnte die Datei oder Teile davon austauschen und einen erfolgreichen DoS landen (ReDoS in diesem Fall).
Ich habe diese Dateireferenz aus Rspamd entfernt.
Was meint ihr dazu?
Das Gleiche gilt dann wohl auch für
http://sa-update.surbl.org/rspamd/surbl-hashbl-map.inc in /etc/rspamd/modules.d/rbl.conf
Beide Anbieter haben kein HTTPS aktiv, was ja heute nicht eimal mehr Geld kostet (-> letsencrypt).
Für mich unverständlich, aber es ist so wie es ist.
Ebenso entfernt.