URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 48337
[ Назад ]

Исходное сообщение
"SMTP AUTH  или pop3-before-smtp?"

Отправлено eprst , 16-Сен-04 11:46 
Какие плюсы минусы у этих вариантов?
Нужно что-то выбрать.


задача:
Нужно организовать обмен почтой для "роуминговых" диалапных клиентов.
Предполагается что клиенты будут подключаться к инет через определенного провайдера  *.dialup.xxx.ru


Содержание

Сообщения в этом обсуждении
"SMTP AUTH  или pop3-before-smtp?"
Отправлено bug , 16-Сен-04 13:07 
>Какие плюсы минусы у этих вариантов?
>Нужно что-то выбрать.

SMTP AUTH однозначно.
POP3-before-SMTP - это костыль из тех страшных времён, когда нормальной аутентификации в SMTP ещё не было.


"SMTP AUTH  или pop3-before-smtp?"
Отправлено eprst , 22-Сен-04 14:01 
Минусы варианта SMTP AUTH

Если использовать pwcheck_method: saslauthd
получается 2 базы пользователей
для SMTP AUTH sasldb.db
для POP     master.passwd
Ставить cyrus-imapd?

Пользователи для обмена почтой подключаются только с определенных адресов. (IP динамические, но все в домене *.dialup.xxx.ru)

В варианте "pop3-before-smtp" я могу ограничить доступ:
/etc/hosts.allow
# POP3                      
qpopper : 192.168.1. : allow
qpopper : .dialup.xxx.ru : allow

Как сделать что-то подобное для SMTP AUTH?
т.е. "SMTP авторизация возможна только с адресов  *.dialup.xxx.ru"


"SMTP AUTH  или pop3-before-smtp?"
Отправлено _Ale_ , 22-Сен-04 16:54 
>Как сделать что-то подобное для SMTP AUTH?
>т.е. "SMTP авторизация возможна только с адресов  *.dialup.xxx.ru"
А в чем смысл ограничения авторизации только с определенных адресов?


"SMTP AUTH  или pop3-before-smtp?"
Отправлено eprst , 22-Сен-04 18:02 
Хочу сделать такое ограничение -  чтобы для отправки почты клиенты подключались только через местного провайдера.

Чем  фильтровать?
Скорее всего нужно настроить сендмайл. Но как?

В случае pop3-before-smtp сначала проверка идет для pop3.
Там можно фильтровать файрволом. так,например:
ipfw add allow tcp from *.dialup.xxx.ru to me 110 setup
....
ipfw add 65100 deny log ip from any to any
С остальных IP запрещаем.

Если не смог получить почту - то и не сможешь отправишь.

Для варианта SMTP AUTH  так нельзя.