Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexander Trotsai                    2:5020/400     07 Dec 2003  00:20:13
 To : Il'ya Teterin
 Subject : Re: Re: так ли необходим сетевой экран?
 -------------------------------------------------------------------------------- 
 
 On Sat, Dec 06, 2003 at 07:57:48PM +0000, Il'ya Teterin wrote:
 
 IyT>Sat Dec 06 2003 22:30, Alexander Trotsai wrote to Anton Shuko:
 
 IyT> AS>> IT> А что, послать отлуп сразу же после установки соединения - это
 IyT> AS>> чем-то  IT> существенно хуже, чем --reject-with tcp-reset или DROP?
 IyT> AS>> Чем это лучше,  IT> я могу обосновать: подключаемая сторона получает
 IyT> AS>> внятную диагностику:  IT> вас де заблеклистили. А когда при попытке
 IyT> AS>> подключиться к SMTP просто  IT> нет ответа, непонятно, в чем проблема.
 IyT> AS>> если не положено то тебе и знать не нужно есть ли там smtp или нет.
 
 IyT> AT> опять же какая разница между нету smtp или "типа" нету (tcp
 IyT> AT> reset или icmp port unreach)? или на всех компах
 IyT> AT> обязательная заглушка на smtp - тут никого нет с внятной
 IyT> AT> диагностикой?
 
 IyT>Закрытость файрволом означает не "тут никого нет", а "тут кто-то есть, а
 IyT>может и не есть, но мы вам об этом не скажем, ибо сикрет, а у вас
 IyT>рожа подозрительная какая-то". Реальный случай: провайдер как-то закрыл от
 IyT>меня свой SMTP relay. Закрыл так, что тот говорил access denied или что-то в
 IyT>этом духе на любую команду. Замечательная диагностика, сразу понятно, что
 IyT>что-то накосячил, и заблеклистили. Молодец пров.
 
 IyT>А если бы он просто зафайрволил SMTP relay от моего IP, надо было бы еще
 IyT>разбираться, в чем причина: то ли роутинг глючит, то ли релей упал, то ли
 IyT>еще чего... Hу а если бы еще вместо access denied выводилась
 IyT>человекочитаемая причина блеклиста - вообще бы мням был :)
 
 я как провайдер часто закрываю пользователя smtp
 ибо любят оставить open relay или open proxy
 кот и прикиньте, что лучше пользователю, который живет по
 траффику, в наличии приходящий изредка админ, который узнает
 у соществовании логов от меня, ответ в 1400 байт или в 56
 при том что с точки зрения пользователя у него и в том и в
 другом случае почта не работает и непонятно ему (ибо он не
 компьютерщик) чего
 
 -- 
 Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC
 My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc]
 А кто тут вставил сразу три дискеты?
 --- ifmail v.2.15dev5.1
  * Origin: Adamant ISP news server (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: так ли необходим сетевой экран?   Igor Tihonov   02 Dec 2003 10:04:23 
 Re: так ли необходим сетевой экран?   Il\'ya Teterin   03 Dec 2003 00:29:52 
 так ли необходим сетевой экран?   Anton Shuko   03 Dec 2003 10:39:41 
 Re: так ли необходим сетевой экран?   Aleksey Barabanov   03 Dec 2003 11:56:58 
 так ли необходим сетевой экран?   Il\'ya Teterin   03 Dec 2003 15:33:55 
 так ли необходим сетевой экран?   Anton Shuko   03 Dec 2003 20:28:19 
 так ли необходим сетевой экран?   Il\'ya Teterin   03 Dec 2003 19:34:55 
 так ли необходим сетевой экран?   Anton Shuko   04 Dec 2003 09:36:26 
 Re: так ли необходим сетевой экран?   Ђ«ҐЄб ­¤а \'SUre\' Џ®¤Є®Ї Ґў   03 Dec 2003 10:15:13 
 Re: так ли необходим сетевой экран?   Il\'ya Teterin   03 Dec 2003 15:39:03 
 так ли необходим сетевой экран?   Anton Shuko   03 Dec 2003 20:22:04 
 так ли необходим сетевой экран?   Il\'ya Teterin   03 Dec 2003 19:39:09 
 Re: так ли необходим сетевой экран?   Alexander Trotsai   06 Dec 2003 23:30:17 
 Re: так ли необходим сетевой экран?   Il\'ya Teterin   06 Dec 2003 23:57:48 
 Re: Re: так ли необходим сетевой экран?   Alexander Trotsai   07 Dec 2003 00:20:13 
 Re: Re: так ли необходим сетевой экран?   Il\'ya Teterin   07 Dec 2003 09:13:52 
Архивное /ru.linux/18437598dfdd6.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional