Problem s viry na SMTP

Peter Surda shurdeek na routehat.org
Neděle Únor 27 14:16:50 CET 2005


On Sat, Feb 26, 2005 at 11:56:47PM +0000, Matus UHLAR - fantomas wrote:
> Petr Vyhnal <konfera na simerion.net> wrote:
> > Pokud to dobre chapu, tak timto ale zakazete pristup na veskere vnejsi 
> > SMTP a uzivatele dostanou timeout chybu. Mozna ze lepsi zpusob bude 
> > pouzit REDIRECT, ktery prevezme paket posilany na externi SMTP a doruci 
> > jej lokalnimu SMTP. Viz.:
> - ludia nebudu schopni posielat maily z domen s nastavenym SPF
Toto je uz realny problem. Napriklad gmx (velky nemecko/rakusko/vselijaky
freemail) to pouziva a takto poslane mejly skoncia v priecinku "spam".

> - nepojde SMTP sutentizacia. Ti co to skusia vam hesla nedobrovolne a
>   nevedomky prezradia, mozete sa pripravit na sud...
este pridam:
- nepojde korektne TLS

Toto su hlavne dovody, preco sa dlhsi cas snazim najst alternativu a kedze som
ju nenasiel, tak ju programujem :-). Funguje to tak, ze sniffuje traffic a
potom z neho napriklad odchyta attachmenty a tie posiela antiviru. A ked
antivirus zafrfle, tak moze spravit nejaku akciu, napriklad zablokovat mu SMTP
a/alebo upovedomit admina. Riesi to horeuvedene problemy, lebo traffic nie je
modifikovany ani umelo "urychleny" lokalnym spoolovanim, ale nastava novy
problem, ze do TLS/SSL nevidi a takto sa siriace viry neodhali.

> Matus UHLAR - fantomas, uhlar na fantomas.sk ; http://www.fantomas.sk/
S pozdravom,

Peter Surda (Shurdeek) <shurdeek na routehat.org>, ICQ 10236103, +436505122023

-- 
                   Press every key to continue.


Další informace o konferenci Linux