| 
    Вариант для распечатки | 
   
   
   
         Архивированная нить - только для чтения! 
    Пред. тема | След. тема  | ||
            Форумы
           
      Информационная безопасность (Public)
          | |||
|---|---|---|---|
| Изначальное сообщение | [Проследить за развитием треда] | ||
| "Принудительное проксирование исходящего SMTP-траффика" | |
      
      Сообщение от BlackSir ![]() ![]()  (??)  on  
      11-Авг-04, 11:28  (MSK)
          | |
         
         Кто-нить реализовывал сабж? Так задолбали клиенты со своими NetSky-ями и т.п. гадостью. Умудряются за день до гига всякого дерьма напосылать. Блокировать по отдельности пробовал - очень муторно, а автоматом сделать сложно. Стоит FreeBSD+Exim+ClamAV, т.е. мой сервер фильтрует все вирусы на ура, да попробуй заставь NetSky через него ходить(заблокировать 25-й порт наружу - не вариант, ОДНОЗНАЧНО). В принципе я так понимаю ничего сложного тут нету, надо запустить второй natd 'наизнанку' и посылать весь исходящий на 25-й порт траффик в localhost. Вопрос: какие могут быть при этом проблемы? Не умрет ли exim+clamav если его атакуют скажем десяток машин зараженных NetSky-ем? Не будет ли проблем с какими-нить нестандартными прогами которые по SMTP работают?  | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| Оглавление | 
         
         
  | 
| Индекс форумов | Темы | Пред. тема | След. тема | 
| Сообщения по теме | 
| 1. "Принудительное проксирование исходящего SMTP-траффика" | |
      
      Сообщение от ram_scanner ![]()    on  
      12-Авг-04, 12:11  (MSK)
          | |
         
         Заблокировать 25 порт наружу - самый правильный вариант. Нехрен им 25 портом наруже делать. Настрой онли для своих клиентов релеинг на своем почтовом серваке, пропиши smtp сервером свой релей и пускай он релеит им хоть мылору, хоть яндексовую почту, хоть хотмыловскую. Возрадуйся от достигнутого результата. Второй очередью идешь и решаешь проблемы у клиентов вычищая дерьмо с тачек и ставя антивирусный софт и нужные заплаты, если это вообще технически возможно. В третью очередь берешь дубину и идешь к клиентам проводить воспитательную работу.  | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 2. "Принудительное проксирование исходящего SMTP-траффика" | |
      
      Сообщение от BlackSir ![]() ![]()  (??)  on  
      12-Авг-04, 12:40  (MSK)
          | |
         
         >Заблокировать 25 порт наружу - самый правильный вариант. Нехрен им 25 портом  | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 3. "Принудительное проксирование исходящего SMTP-траффика" | |
      
      Сообщение от lamerusha ![]()    on  
      12-Авг-04, 13:23  (MSK)
          | |
         
         Может поделишься своим знанием ?;)  | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 4. "Принудительное проксирование исходящего SMTP-траффика" | |
      
      Сообщение от BlackSir ![]() ![]()  (??)  on  
      12-Авг-04, 15:48  (MSK)
          | |
         
         >Может поделишься своим знанием ?;)  | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 5. "Принудительное проксирование исходящего SMTP-траффика" | |
      
      Сообщение от lamerusha ![]()    on  
      13-Авг-04, 09:29  (MSK)
          | |
         
         > Если траффик сдивертится дважды, тогда и адрес  | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 6. "Принудительное проксирование исходящего SMTP-траффика" | |
      
      Сообщение от BlackSir ![]() ![]()  (??)  on  
      13-Авг-04, 09:51  (MSK)
          | |
         
         >Есть еще один политический вопрос:  | |
| Рекомендовать в FAQ | Cообщить модератору | Наверх | |
| 
    Удалить  | 
    Индекс форумов | Темы | Пред. тема | След. тема  | 
| 
Закладки на сайте Проследить за страницей  | 
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру  |