>>>Ситуация следующая:
>>>1.Есть файрволл железный за которым локальная
>>>сеть и куча почтовых клиентов.
>>>
>>>2.Есть почтовый сервер воткнутый в DMZ
>>>этого файрвола.
>>>Проблемма:
>>>Редко периодически с IP адреса почтового сервера(порт >1024) на внешний IP файрвола (порт 113) приходят пакеты(Authentication).
>>>Вопрос:
>>>Кто может инициализировать эти запросы ,
>>>чего он этим хочет добиться
>>>и если это не нужно
>>>как это отключить?
>>>
>>>ЗЫ: Знаю что на 113 обычно
>>>сидит identd, но в локалке
>>>такая служба вроде бы не
>>>установлена.
>>>
>>
>>Это юзера почту читают. Схема следующая:
>>юзер коннектится на 110 (или
>>еще какой) почтовый порт, после
>>этого почтовый сервис хочет инициировать
>>соединение с машиной клиента по
>>порту 113. Если твой файрвол
>>это не пропускает, то при
>>чтении почты юзера должны заметить
>>большую тормознутость почтового сервиса.
>
>Я бы тоже принял такую эту
>версию, но юзверей достаточно много
>и они достаточно часто забирают
>и отправлют почту, а файрволл
>не очень ЧАСТО пишет что
>зарубил данный пакет.
Что это юзера точно. Весь вопрос в твоих правилах на файерволе. Может в редких случаях возникать такая ситуация, что пакет зарубается. Зри правила.
|