
25 порт - параноя?
#1
Опубликовано 22 November 2006 - 01:13
Это что ненавязчивое предложение (читай - навязывание услуг) по использованию только Вашего SMTP сервера ?
Может кто то прояснить ? Полгода назад вроде поговорили - порт открылся а сейчас что все снова?
Опять идем к договору где не слова об ограничении по портам ?
Или к вопросу об ограничении....., изменении в односторонм порядке уходшающие ....., наедополученной прибыли ....,
Всеже хочется (еще раз) получить ответ.
#2
Опубликовано 22 November 2006 - 01:17
1) ильпользуется сервер РТСа
2) весь блок внешних адресов попадает в блэк листы (вирусы, спам через заражённые машины) и почта перестаёт ходить вообще.
Вам какой больше нравится?
З.Ы. С удовольствием открою нужные вам смтп.
#3
Опубликовано 22 November 2006 - 01:17
#4
Опубликовано 22 November 2006 - 01:18
У нас на это уходит ровно неделя, после чего все сетки на ВПНе - в спамкопе....
#5
Опубликовано 22 November 2006 - 01:23
Так ты предлагаешь письма слать строго через смтп РТСа?Есть 2 варианта:
1) ильпользуется сервер РТСа
2) весь блок внешних адресов попадает в блэк листы (вирусы, спам через заражённые машины) и почта перестаёт ходить вообще.
Вам какой больше нравится?
З.Ы. С удовольствием открою нужные вам смтп.
Чтобы они по приходу автоматом не заносились в спам у адресатов?
#6
Опубликовано 22 November 2006 - 01:23
2. а это уже вопрос к настройке Вашего железа но не как не к конечному пользователю. Проблема отфильтровывания гадостей на 25 порту решается не так и сложно.
Есть еще вариант 3 (если второй очень сложен)
Открывание для определенных IP внутренней сети - уж это то вроде совсем не сложно
P.S. Кстати о вирусах и т.д. если очень нужно то можно и не только через 25 слать

#7
Опубликовано 22 November 2006 - 01:25
Я вообще локальный мейл пользую.Так ты предлагаешь письма слать строго через смтп РТСа?
Чтобы они по приходу автоматом не заносились в спам у адресатов?
Удобно - когда инета нет - почта всё равно есть.
Это раз.
Когда инет есть - почта канал не забивает.
Это два.
#8
Опубликовано 22 November 2006 - 01:28

1. Это да...бывает...
2. Расскажите мне - как настроить фильтрацию гадостей?
3. Когда вам сменят IP - тогда и пообщаемся на эту тему..
#9
Опубликовано 22 November 2006 - 01:32
Тоже ничего, только домен не очень красивый, хотя, конечно, это не важно.Я вообще локальный мейл пользую.
Удобно - когда инета нет - почта всё равно есть.
Это раз.
Когда инет есть - почта канал не забивает.
Это два.
#10
Опубликовано 22 November 2006 - 01:35
http://www.barracuda...am_overview.php
Это 1 строчка в поиске на google
Если дорого то ipfw еще никто не отменял

Вирусы и пр, которые ползают через почту - не могут не использовать 25-й
)
1. Это да...бывает...
2. Расскажите мне - как настроить фильтрацию гадостей?
3. Когда вам сменят IP - тогда и пообщаемся на эту тему..
Тоесть запрос переносится в Ваш юридический отдел? Если технически Вы неможите его решить
#11
Опубликовано 22 November 2006 - 01:36

+ИМХО любая контекстная фильтрация по 25-му порту сводится к получил-проверил-отправил дальше. Т.е. всё как раз и идёт через один смтп.
Ну, если вопрос стоит так - то да, в юридический.Тоесть запрос переносится в Ваш юридический отдел? Если технически Вы неможите его решить
#12
Опубликовано 22 November 2006 - 02:21
Если вы прикрутите ipfw на Cisco Catalyst 6500, или Cisco 72xx/73xx - я лично поставлю вам памятник
+ИМХО любая контекстная фильтрация по 25-му порту сводится к получил-проверил-отправил дальше. Т.е. всё как раз и идёт через один смтп.
Ну, если вопрос стоит так - то да, в юридический.
Незнаю если поискать и подумать
http://www.opennet.r...info/1331.shtml
http://smtp-proxy.klolik.org/
Это из простого

Вот более затратное
http://www.ixbt.com/...wall-70_3.shtml
Но тоже из простого
Если поискать то еще много чего можно накопать - эта не та проблемма которая неможет быть решена (при определенном желании и квалификации)
Самое простое - списки доступа на пресловутый 25 по IP уж это в 6500 есть
#13
Опубликовано 22 November 2006 - 02:30
#14
Опубликовано 22 November 2006 - 02:30
В принципе, можно завернуть весь трафик на 25-й порт на какой-нить контент фильтр....однако значительно проще его не пропускать вообще.
Давайте всё же пойдём по пути минимального сопротивления - и вы скажете - какой смтп вам нужен?
#15
Опубликовано 22 November 2006 - 02:40
Решения с pf,ipfw,iptables,ipchains и т.п. - это всё очень хорошо и правильно. Однако трафик НЕ ходит через PC-роутеры вообще.
В принципе, можно завернуть весь трафик на 25-й порт на какой-нить контент фильтр....однако значительно проще его не пропускать вообще.
Давайте всё же пойдём по пути минимального сопротивления - и вы скажете - какой смтп вам нужен?
Ну не пускать все это тоже не решение всеже сервисы ISP должны быть максимально прозрачны для клиента (я так всегда думал почему то

Также и понятно что любая железка ждя фильтрации трафика Вашего обьема денег стоит не очень маленьких. Но вот вариани с заворачиванием и фильтрацией - не так и накладен.
ok
Приемлемое решение - 198.87.84.69
Спасибо
#16
Опубликовано 22 November 2006 - 13:07
#17
Опубликовано 22 November 2006 - 13:56
Всегда может найтись компромисное решение - СпасибоОткрытл.
#18
Опубликовано 22 November 2006 - 17:13
Я в самом начале разговора это написал....

#19
Опубликовано 28 November 2006 - 02:01
и никуяндекса
Вконтакте
Когда я купил коробку с WoW, на ней не было ни слова про теорикрафт и ротацию. Там было сказано: СТАНЬ ГЕРОЕМ, УБЕЙ ДРАКОНА.
Хочу назад в ванилу, никаких вещей за баджи, убил босса-полутал эпик, не убил ходи в синих трусах и зеленой рубахе, завидуй рейдерам в т1/2, молись на богов пве в т3.
#20
Опубликовано 28 November 2006 - 18:33
да да... до gmail надо открыть...до жмыла
и никуяндекса
З.Ы: Просим просим просим... =)
Посетителей, читающих эту тему: 2
0 пользователей, 2 гостей, 0 анонимных пользователей