URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 841
[ Назад ]

Исходное сообщение
"Проблема с почтой."

Отправлено Jura , 30-Авг-03 17:00 
Прошу помощи
У моих клиентов прёт куча вирусов по почте. Почта у них удалённая у прова, даже есть ящики в разных доменах. Адреса их машин реальные. Хочу поставить что-нибудь типа локального сервера на входе на FreeBSD, но возник вопрос, как заставить сервер получать почту с прова на себя, фильтровать вирусы, а локальные машины качают пусть почту с локального сервера. Тем более хочу прикрутить к этому делу AVMailgate - он неплохо работает. Проблема в том, что AVMailgate подменяет в этом случае sendmail и получает почту на себя на 25 порт, обрабатывет и делает forward на sendmail на 825 порт. Как организовать доставку почты на сервер с удалённого прова и сделать форвард на AVMailgate и чтобы потом с локальных машин эту почту можно было качать почтовыми клиентами (outook, the Bat! и т д.)? Я с FreeBSD начал работать недавно и многие механизмы непонятны. Помогите, плз!!! В AVMailgate можно заставить слушать любой порт, прописав его в /etc/servises, как SMTP.

Содержание

Сообщения в этом обсуждении
"Проблема с почтой."
Отправлено Jura , 01-Сен-03 17:47 
Вроде бы сам решил. Получилось!!!

"Проблема с почтой."
Отправлено Алексей , 11-Сен-03 19:03 
Подскажи, как. Сегодня аналогичная проблема была с LoveSc..., пришлось весь день потратить на чистку и пропатчивание всей техники.


"Проблема с почтой."
Отправлено bogerm , 16-Сен-03 05:26 
>Подскажи, как. Сегодня аналогичная проблема была с LoveSc..., пришлось весь день потратить
>на чистку и пропатчивание всей техники.

Lovesun не ходит почтой - это DCOM эксплоит и его фаерволом травить нужно.
В общем закрывать из интернета порты 135-139 и 445. Я бы закрыл все порты и оставил бы те, которые необходимы юзерам (правда в большинстве случаев на вход вообще ничего не нужно для syn - только открытые сессии инициированные из локалки)

Винды нужно патчить обязательно, иначе вирье замучает. оно лезет не только из интернета, но и с лаптопов менеджеров, особенно после того как с ними их детки поиграются :) На сайте майкрософта даже была утилита, позволяющая просканировать компьютеры пользователей и определить какие апдейты им нужны. Еще очень рекомендую Microsoft Baseline Security Analyzer.


"Как заморозить ARP в FreeBSD-4.7?"
Отправлено sv_corp , 16-Сен-03 09:25 
.