firewall a HTTP

Lubomír Klubus lubomir.klubus na orgrez.cz
Čtvrtek Srpen 5 10:03:52 CEST 2004


>Jisty port je podle meho nazoru velmi prakticke omezit smerem ven, a to
>je SMTP. Je casto vhodne, aby veskera posta, ktera odchazi z firmy,
>prochazela pres jediny MTA. Opet samozrejme mohou existovat individualni
>vyjimky.

Ale to je přece naprosto zbytečné, vy zapomínáte, že drtivá většina zdarma
služeb na internetu , která nabízí připojení na SMTP to nemá povolené z
jiných IP adres než vlastních. To znamená pokud jste připojen například přes
telefonické připojení modemem ke Contactelu, můžete používat SMTP jen z
tohoto připojení, z jejich rozsahu IP.
	Takže když se někdo z Vaší firmy připojí na SMTP nějakého providera,
protože nejste v jejich rozsahu IP, nebude to fungovat, jedině kdybyste
posílal e-maily do jejich domény. Takže si stejně musí nastavit SMTP Vašeho
serveru aby mohl e-maily odesílat.

Samozřejmě můžete narazit na openrelay SMTP, který odešle cokoliv
odkudkoliv, ale myslímm, že na tohle si dávají všichni v dnešní době bacha.

Lubomír Klubus



Další informace o konferenci Linux