URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 1436
[ Назад ]

Исходное сообщение
"Squid Почта Безопастность"

Отправлено Зинаида , 22-Окт-03 08:48 
В Squid FAQ написана ниже следующая информация
Значит ли она что если я поставлю почтовый сервер то у меня возникнет эта прблемма???
Squid FAQ - Релай почты
SMTP и HTTP довольно похожи по своей реализации. Это, к сожалению, может позволить кому-нибудь пересылать сообщения электронной почты через ваш HTTP прокси. Чтобы предотвратить это вы должны убедиться, что ваш прокси запрещает HTTP-запросы к порту 25, т.е. SMTP-порту.
Squid настроен на это по умолчанию. Дефолтовый squid.conf файл имеет небольшой список разрешенных портов. Гляньте на Safe_ports ACL в squid.conf. Ваш конфигурационный файл должен всегда прежде всего запрещать небезопасные порты в списке http_access:
http_access deny !Safe_ports
(дополнительные строки http_access ...)
НЕ добавляйте порт 25 к Safe_ports (пока вашей целью не является пополнить список RBL). Вы можете добавить в cron задачу, регулярно проверяющую, блокирует ли ваш прокси доступ к порту 25.

Содержание

Сообщения в этом обсуждении
"Squid Почта Безопастность"
Отправлено denn , 22-Окт-03 10:36 
по умолчанию сквид рубит 25 - должно быть все нормально

"Squid Почта Безопастность"
Отправлено Зинаида , 22-Окт-03 10:53 
>по умолчанию сквид рубит 25 - должно быть все нормально
Если я ставлю почтовый сервер разве мне не придется открыть в сквиде 25 поре


"Squid Почта Безопастность"
Отправлено denn , 22-Окт-03 10:55 
нет

"Squid Почта Безопастность"
Отправлено as , 22-Окт-03 10:57 
>>по умолчанию сквид рубит 25 - должно быть все нормально
>Если я ставлю почтовый сервер разве мне не придется открыть в сквиде
>25 поре

а сквид smtp проксить не умеет, smtp натить надо (см. в сторону фаирволл)


"Squid Почта Безопастность"
Отправлено Зинаида , 22-Окт-03 11:16 
>>>по умолчанию сквид рубит 25 - должно быть все нормально
>>Если я ставлю почтовый сервер разве мне не придется открыть в сквиде
>>25 поре
>
>а сквид smtp проксить не умеет, smtp натить надо (см. в сторону
>фаирволл)
То есть в сквиде он у меня закрыт а открыт на фаирволе???
Я правильно поняла???

"Squid Почта Безопастность"
Отправлено denn , 22-Окт-03 11:27 
да