|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы Информационная безопасность (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir (??) on 11-Авг-04, 11:28 (MSK) | |
Кто-нить реализовывал сабж? Так задолбали клиенты со своими NetSky-ями и т.п. гадостью. Умудряются за день до гига всякого дерьма напосылать. Блокировать по отдельности пробовал - очень муторно, а автоматом сделать сложно. Стоит FreeBSD+Exim+ClamAV, т.е. мой сервер фильтрует все вирусы на ура, да попробуй заставь NetSky через него ходить(заблокировать 25-й порт наружу - не вариант, ОДНОЗНАЧНО). В принципе я так понимаю ничего сложного тут нету, надо запустить второй natd 'наизнанку' и посылать весь исходящий на 25-й порт траффик в localhost. Вопрос: какие могут быть при этом проблемы? Не умрет ли exim+clamav если его атакуют скажем десяток машин зараженных NetSky-ем? Не будет ли проблем с какими-нить нестандартными прогами которые по SMTP работают? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от ram_scanner on 12-Авг-04, 12:11 (MSK) | |
Заблокировать 25 порт наружу - самый правильный вариант. Нехрен им 25 портом наруже делать. Настрой онли для своих клиентов релеинг на своем почтовом серваке, пропиши smtp сервером свой релей и пускай он релеит им хоть мылору, хоть яндексовую почту, хоть хотмыловскую. Возрадуйся от достигнутого результата. Второй очередью идешь и решаешь проблемы у клиентов вычищая дерьмо с тачек и ставя антивирусный софт и нужные заплаты, если это вообще технически возможно. В третью очередь берешь дубину и идешь к клиентам проводить воспитательную работу. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir (??) on 12-Авг-04, 12:40 (MSK) | |
>Заблокировать 25 порт наружу - самый правильный вариант. Нехрен им 25 портом | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от lamerusha on 12-Авг-04, 13:23 (MSK) | |
Может поделишься своим знанием ?;) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
4. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir (??) on 12-Авг-04, 15:48 (MSK) | |
>Может поделишься своим знанием ?;) | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
5. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от lamerusha on 13-Авг-04, 09:29 (MSK) | |
> Если траффик сдивертится дважды, тогда и адрес | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
6. "Принудительное проксирование исходящего SMTP-траффика" | |
Сообщение от BlackSir (??) on 13-Авг-04, 09:51 (MSK) | |
>Есть еще один политический вопрос: | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |