Relay pro "lokalni" uzivatele

Petr Novotny Petr.Novotny na antek.cz
Středa Květen 3 09:34:45 CEST 2000


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On 3 May 00, at 8:47, Petr Stanek wrote:

> Provozuji server Penguin a mam Sendmail 8.9.3 nastaven jako 
> non-OpenRelay. Rad bych povolil platnym uzivatelum odesilani
> pres SMTP odkudkoliv ze sveta. Nechci to resit pomoci vyjmenovanych IP
> na RELAY v access.db. 

Prvnim krokem je definovat, jak poznate platneho uzivatele. Mate v 
jadru nasledujici moznosti:

1. "relaying" sendmail posloucha na tajnem portu. Platny uzivatel 
zna tajne cislo portu.
2. Platny uzivatel ma X.509 certifikat a pouzije se nejaky stunnel.
3. Platny uzivatel si pres ssh zridi port forwarding.
4. Platny uzivatel zna jmeno a heslo a pouzije se SMTP AUTH.
5. Pouzije se POP3 rozsireni o XTND XMIT a nejaky popper, ktery 
to umi (treba qpopper) (a nejaky MUA, ktery to umi - Eudora?).
6. Pouzije se odesilani mailu pres IMAP (myslim, ze IMAP to 
definuje).
7. V ramci overovani POP3 session se (docasne) updatne 
access.db o IP adresu.
8. Nekde v headeru odesilaneho mailu musi byt tajny string; pri 
zpracovani je string odstranen a mail relayovan.


Podle zvoleneho reseni pak lze dale spekulovat, jak to zaridit v 
sendmailu.

-----BEGIN PGP SIGNATURE-----
Version: PGP 6.0.2 -- QDPGP 2.60 
Comment: http://community.wow.net/grt/qdpgp.html

iQA/AwUBOQ/IhVMwP8g7qbw/EQKEhACfa385xVy6YU4Hbxrm+6W2H4wQxUMAn3fg
li2DmmdD9xbxJ9q49oU9PKe1
=A3x7
-----END PGP SIGNATURE-----
--
Petr Novotny, ANTEK CS
Petr.Novotny na antek.cz
http://www.antek.cz
PGP key ID: 0x3BA9BC3F
-- Don't you know there ain't no devil there's just God when he's drunk.
                                                             [Tom Waits]


Další informace o konferenci Sendmail