|
|
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
Привет всем! Вопрос подробно: В нашей сети посылка почты (т.е. через SMTP) во внешний мир осуществляется через NAT — все клиенты просто посылают письма напрямую (на серваке с NAT почтовиков нет). Недавно я прочитал (на www.linuxforum.ru), что в такой конфигурации затрояненые машины из внутренней сети могут спамить через NAT-сервер. Это, естественно, будет выглядеть как спам с нашего внешнего айпишника. Регулярно проверять все внутренние машины нет возможности. В том же источнике советовалось почту наружу выпускать через внутренний почтовик. У нас его нет, и корпоративный ящик у провайдера. Как можно подобным "SMTP-proxy" контролировать почтовый поток на предмет спама? По интенсивности или проверять количество посылок одного вида с каждого клиента? Я почтовиками никогда не занимался, и вообще я разработчик, а не админ (разве что в виде общественного поручения). Канал у нас узкий (56К выделенка), но определить аномальный SMTP-трафик по высокому трафику наружу невозможно — юзеры могут аплоадить большие файлы. Ось — CentOS 3.7. Что можете посоветовать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2006, 16:20:18 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
Поставь на нем postfix и зареж в фаере форвард 25 порта. В настройках постфикс укажешь relay_host на смтп прова. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2006, 16:42:09 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
2 ALex_hha Насчёт 25-го порта — понятно. Непонятно насчёт SMTP прова. Он разве обязан принимать почту на пересылку? Айпишник внешний у нас есть, так можно обойтись без промежуточных серверов (в смысле провайдерских) и пересылать почту сразу со своего почтовика адресатам? Наш почтовик должен быть настроен только на передачу исходящих писем, приём не требуется. И главное — как подобным образом определять спам — или это нереализуемо? Спам именно исходящий. Сознательных спамеров у нас пока не наблюдалось, но защита от невольных желательна. /me усиленно читает ебуки по теме, как бы ещё RFC не прихватить :-( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.12.2006, 17:37:30 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
авторНаш почтовик должен быть настроен только на передачу исходящих писем, Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. авторкак бы ещё RFC не прихватить :-( это никогда не помешает. RFC2821 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2006, 13:16:23 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
Понятно, почтовик будет только пересылать исходящую почту. Ну а контроль над ней возможен в смысле выявления (хотя бы) исходящего спама? Или это нереализуемо и я хочу несбыточного :-) Я не знаю, по какому критерию можно определить, является ли поток писем с конкретной клиентской машины спамом (по причине, которую я указал выше — клиент словил трояна или другого нехорошего организма) или просто юзер интенсивно работает с почтой. Если таким образом отлавливать исходящий спам нельзя, то и париться с почтовиком мне незачем — NAT своё дело делает, и если почта не ушла (а доступ в инет есть) — я не виноват :-) А сам источник, из-за которого я начал тему — здесь ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.12.2006, 15:58:50 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
авторЯ не знаю, по какому критерию можно определить, является ли поток писем с конкретной клиентской машины спамом (по причине, которую я указал выше — клиент словил трояна или другого нехорошего организма) или просто юзер интенсивно работает с почтой. отправку почты в мир надо разрешать только через авторизацию, так ты защетишься от троянов. Ну и ставишь какой-нибудь анализатор логов и смотришь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2006, 11:22:51 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
Спасибо, понял. Осталось только клиентов перенастроить на авторизацию, но это уже проблема более организационная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2006, 12:34:36 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
Вдогонку. Как насчёт sendmail — он может работать подобным образом — только на отправку и через авторизацию? Просто он у меня уже стоит, но не запущен. Ебук на отечественном по сендмылу тоже есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2006, 12:52:06 |
|
||
|
Как контролировать SMTP из корпоративной сети в Инет?
|
|||
|---|---|---|---|
|
#18+
авторВдогонку. Как насчёт sendmail — он может работать подобным образом — только на отправку и через авторизацию? есессенно. Только как его настроить без понятия. авторПросто он у меня уже стоит, но не запущен. Ебук на отечественном по сендмылу тоже есть. что лучше знаешь, то и ставь. В твоем случае МТА какой будет особой роли не имеет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 08.12.2006, 18:58:10 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34183801&tid=1488709]: |
0ms |
get settings: |
6ms |
get forum list: |
10ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
53ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
29ms |
get tp. blocked users: |
1ms |
| others: | 235ms |
| total: | 347ms |

| 0 / 0 |
