Сабж. Имеется желание плюс частичное решение следующего плана. Есть ряд сеток, есть почтовик. весь траффик, который идет на 25 порт к почтовику. Он пропускается, а вот весь траффик который идет к другим хостам на 25 порт я заворачиваю на хост, который не имеет почтовика. но есть желание весь этот траффик сложить в ящик для последующего анализа, обучения SA и пр. Так как это с вероятностью 100% результат работы троянов и прочей гадости. Вот и интересует как ВЕСЬ почтовый траффик сложить в один ящик и далее этого почтовика не пускать? Почтовик postfix, но принимаются и другие предложения.
|