powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как контролировать SMTP из корпоративной сети в Инет?
9 сообщений из 9, страница 1 из 1
Как контролировать SMTP из корпоративной сети в Инет?
    #34181062
Frame Relay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Привет всем!
Вопрос подробно:
В нашей сети посылка почты (т.е. через SMTP) во внешний мир осуществляется через NAT — все клиенты просто посылают письма напрямую (на серваке с NAT почтовиков нет). Недавно я прочитал (на www.linuxforum.ru), что в такой конфигурации затрояненые машины из внутренней сети могут спамить через NAT-сервер. Это, естественно, будет выглядеть как спам с нашего внешнего айпишника. Регулярно проверять все внутренние машины нет возможности. В том же источнике советовалось почту наружу выпускать через внутренний почтовик. У нас его нет, и корпоративный ящик у провайдера. Как можно подобным "SMTP-proxy" контролировать почтовый поток на предмет спама? По интенсивности или проверять количество посылок одного вида с каждого клиента? Я почтовиками никогда не занимался, и вообще я разработчик, а не админ (разве что в виде общественного поручения). Канал у нас узкий (56К выделенка), но определить аномальный SMTP-трафик по высокому трафику наружу невозможно — юзеры могут аплоадить большие файлы. Ось — CentOS 3.7.
Что можете посоветовать?
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34181166
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Поставь на нем postfix и зареж в фаере форвард 25 порта. В настройках постфикс укажешь relay_host на смтп прова.
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34181285
Frame Relay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 ALex_hha
Насчёт 25-го порта — понятно. Непонятно насчёт SMTP прова. Он разве обязан принимать почту на пересылку? Айпишник внешний у нас есть, так можно обойтись без промежуточных серверов (в смысле провайдерских) и пересылать почту сразу со своего почтовика адресатам? Наш почтовик должен быть настроен только на передачу исходящих писем, приём не требуется.
И главное — как подобным образом определять спам — или это нереализуемо? Спам именно исходящий. Сознательных спамеров у нас пока не наблюдалось, но защита от невольных желательна.
/me усиленно читает ебуки по теме, как бы ещё RFC не прихватить :-(
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34183057
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторНаш почтовик должен быть настроен только на передачу исходящих писем,
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
Postfix on a null client

A null client is a machine that can only send mail. It receives no mail from the network, and it does not deliver any mail locally. A null client typically uses POP, IMAP or NFS for mailbox access.

In this example we assume that the Internet domain name is "example.com" and that the machine is named "nullclient.example.com". As usual, the examples show only parameters that are not left at their default settings.

     1  /etc/postfix/main.cf:
     2      myorigin = $mydomain
     3      relayhost = $mydomain
     4      inet_interfaces =  127 . 0 . 0 . 1 
     5      local_transport = error:local delivery is disabled
     6  
     7  /etc/postfix/master.cf:
     8      Comment out the local delivery agent entry
A null client is a machine that can only send mail. Думаю то, что тебе нужно.

авторкак бы ещё RFC не прихватить :-(
это никогда не помешает. RFC2821
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34183801
Frame Relay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Понятно, почтовик будет только пересылать исходящую почту. Ну а контроль над ней возможен в смысле выявления (хотя бы) исходящего спама? Или это нереализуемо и я хочу несбыточного :-)
Я не знаю, по какому критерию можно определить, является ли поток писем с конкретной клиентской машины спамом (по причине, которую я указал выше — клиент словил трояна или другого нехорошего организма) или просто юзер интенсивно работает с почтой.
Если таким образом отлавливать исходящий спам нельзя, то и париться с почтовиком мне незачем — NAT своё дело делает, и если почта не ушла (а доступ в инет есть) — я не виноват :-)
А сам источник, из-за которого я начал тему — здесь
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34185554
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторЯ не знаю, по какому критерию можно определить, является ли поток писем с конкретной клиентской машины спамом (по причине, которую я указал выше — клиент словил трояна или другого нехорошего организма) или просто юзер интенсивно работает с почтой.
отправку почты в мир надо разрешать только через авторизацию, так ты защетишься от троянов. Ну и ставишь какой-нибудь анализатор логов и смотришь.
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34185833
Frame Relay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Спасибо, понял. Осталось только клиентов перенастроить на авторизацию, но это уже проблема более организационная.
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34185903
Frame Relay
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вдогонку. Как насчёт sendmail — он может работать подобным образом — только на отправку и через авторизацию? Просто он у меня уже стоит, но не запущен. Ебук на отечественном по сендмылу тоже есть.
...
Рейтинг: 0 / 0
Как контролировать SMTP из корпоративной сети в Инет?
    #34187237
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторВдогонку. Как насчёт sendmail — он может работать подобным образом — только на отправку и через авторизацию?
есессенно. Только как его настроить без понятия.

авторПросто он у меня уже стоит, но не запущен. Ебук на отечественном по сендмылу тоже есть.
что лучше знаешь, то и ставь. В твоем случае МТА какой будет особой роли не имеет.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Как контролировать SMTP из корпоративной сети в Инет?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]