URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 80994
[ Назад ]

Исходное сообщение
"iptables"

Отправлено lioncub , 02-Июл-08 15:19 
1.Как в iptables задать приоритет выполнения в пользовательской цепочки (или запрет прохождения в этой цепочки)?
2. Где то на форуме видел что можно ограничить отсылку почты до 5 писем в минуту, как такое можно реализовать?

Содержание

Сообщения в этом обсуждении
"iptables"
Отправлено Аноним , 02-Июл-08 16:36 
1. Бред и полное непонимание системы netfilter.
2. Настройкой MTA, в postfix этим занимается anvil


"iptables"
Отправлено heap , 03-Июл-08 11:44 
>1. Бред и полное непонимание системы netfilter.
>2. Настройкой MTA, в postfix этим занимается anvil

Я думаю автор имел ввиду ограничить количество соединений на 25 порт из внутренней сетки наружу. ИМХО. Дык вот такое возможно в netfilter.


"iptables"
Отправлено Аноним , 03-Июл-08 12:53 
>Я думаю автор имел ввиду ограничить количество соединений на 25 порт из
>внутренней сетки наружу. ИМХО. Дык вот такое возможно в netfilter.

Это не правильно. Хотя бы потому что аккуратно это не сделать.
Если внутренняя сеть это локальные или динамические адреса - соединения из неё на 25 порт вообще должны быть закрыты полностью.


"iptables"
Отправлено skgennady , 04-Июл-08 09:26 
>>Я думаю автор имел ввиду ограничить количество соединений на 25 порт из
>>внутренней сетки наружу. ИМХО. Дык вот такое возможно в netfilter.
>
>Это не правильно. Хотя бы потому что аккуратно это не сделать.
>Если внутренняя сеть это локальные или динамические адреса - соединения из неё
>на 25 порт вообще должны быть закрыты полностью.

Почему же - полностью закрыты? А если пользователям нужно на внешние почтовики доступ иметь?


"iptables"
Отправлено Аноним , 04-Июл-08 10:51 
>Почему же - полностью закрыты? А если пользователям нужно на внешние почтовики
>доступ иметь?

Зависит от ситуации, если это организация - то сотрудникам НЕ НУЖЕН доступ smtp по 25 порту к другим серверам.

Если это провайдер интернета, и клиент не хочет пользоватся провайдерским smtp - пусть подключается с постоянным ip адресом.