|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы
Информационная безопасность (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir ![]() ![]() (??) on
11-Авг-04, 11:28 (MSK)
| |
Кто-нить реализовывал сабж? Так задолбали клиенты со своими NetSky-ями и т.п. гадостью. Умудряются за день до гига всякого дерьма напосылать. Блокировать по отдельности пробовал - очень муторно, а автоматом сделать сложно. Стоит FreeBSD+Exim+ClamAV, т.е. мой сервер фильтрует все вирусы на ура, да попробуй заставь NetSky через него ходить(заблокировать 25-й порт наружу - не вариант, ОДНОЗНАЧНО). В принципе я так понимаю ничего сложного тут нету, надо запустить второй natd 'наизнанку' и посылать весь исходящий на 25-й порт траффик в localhost. Вопрос: какие могут быть при этом проблемы? Не умрет ли exim+clamav если его атакуют скажем десяток машин зараженных NetSky-ем? Не будет ли проблем с какими-нить нестандартными прогами которые по SMTP работают? | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление |
|
| Индекс форумов | Темы | Пред. тема | След. тема |
| Сообщения по теме |
| 1. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от ram_scanner ![]() on
12-Авг-04, 12:11 (MSK)
| |
Заблокировать 25 порт наружу - самый правильный вариант. Нехрен им 25 портом наруже делать. Настрой онли для своих клиентов релеинг на своем почтовом серваке, пропиши smtp сервером свой релей и пускай он релеит им хоть мылору, хоть яндексовую почту, хоть хотмыловскую. Возрадуйся от достигнутого результата. Второй очередью идешь и решаешь проблемы у клиентов вычищая дерьмо с тачек и ставя антивирусный софт и нужные заплаты, если это вообще технически возможно. В третью очередь берешь дубину и идешь к клиентам проводить воспитательную работу. | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir ![]() ![]() (??) on
12-Авг-04, 12:40 (MSK)
| |
>Заблокировать 25 порт наружу - самый правильный вариант. Нехрен им 25 портом | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от lamerusha ![]() on
12-Авг-04, 13:23 (MSK)
| |
Может поделишься своим знанием ?;) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir ![]() ![]() (??) on
12-Авг-04, 15:48 (MSK)
| |
>Может поделишься своим знанием ?;) | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от lamerusha ![]() on
13-Авг-04, 09:29 (MSK)
| |
> Если траффик сдивертится дважды, тогда и адрес | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir ![]() ![]() (??) on
13-Авг-04, 09:51 (MSK)
| |
>Есть еще один политический вопрос: | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
|
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |