Postfix - body_checks, header_checks

Radim Bláha blaha na blansko.cz
Čtvrtek Duben 24 00:29:51 CEST 2003



Lubos Kaspar napsal(a):

>
>Mne se podobne snahy zdaji docela zbytecne az smesne, protoze:
>
>- do hlavicky From: si kazdy (trouba) muze dat cokoliv;
>- obsah prilohy nemusi vubec byt poplatny typu jejiho obsahu;
>- odhaduji, ze neni zajisteno, aby se radek "Content-Type:..." hledal
>  bud pouze v hlavickach zpravy (MIME-zprava o 1 casti) nebo v hlavickach
>  MIME-casti; pokud se telo MIME-zpravy o vice castech bere v body_checks
>  jako celek, pak by se attachment mohl indikovat falesne (kdyby treba
>  ten radek byl v nejakem beznem textu, treba jako soucast text/plain).
>
>Konstrukce podobnych udelatek je vetsinou dosti kontraproduktivni.
>Pokud nekdo takovou radobyfiltraci vyzaduje, asi je ucelnejsi mu
>vysvetlit, ze je to na urovni povestneho nabirani vody sitem.
>--
>Lubos Kaspar
>
To mate jiste pravdu, ale vychazite z predpokladu ze ten 'kazdy' vi jak 
je to filtrovane a co presne tam napsat aby to proslo, coz v mem pripade 
neni moc pravdepodobne. Je jasne ze timto zpusobem nezabranim prostemu 
prejmenovani koncovky u souboru v priloze.
Mozna se ale budete divit jak je tento zpusob ucinny v nasem 'ustave' - 
hlavicku From si vedome nezmeni nikdo ze zamestnancu, protoze proste 
nevi co to je, prejmenovat soubor mozna nekoho napadne, polovina z nich 
ale nebude vedet jak na to, protoze maji zobrazovani koncovek souboru 
vypnute a projet to zipem proste nezvladnou. :) Opravdu.

Tento zpusob me bez problemu funguje jiz pres rok a plne vyhovuje a 
dostacuje v tom, ceho chci dosahnout - omezeni posilani nesmyslu v 
powerpointu, funny videoklipu a zakladni filtrace virovych pripon typu 
vbs, lnk, src, com apod.
Jen v tuto chvili nevim jakym zpusobem bych v tomto globalnim pravidle 
udelal vyjimku tak, abych tem, kteri opravdu potrebuji posilani 
takovychto priloh povolil a nenutil je prilohy prejmenovavat a podobne.

Samozrejme privitam Vas navrh jak toto vyresit lepe, elegantneji a 
bezchybne jinym zpusobem.


Radim Blaha



Další informace o konferenci Sendmail