|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexandr Goncharov 2:5020/400 22 Jul 2002 09:45:09 To : Anton Panyushkin Subject : Re: Как в sendmail запpетить relay из поддоменов -------------------------------------------------------------------------------- Anton Panyushkin <Anton.Panyushkin@p15.f61.n5026.z2.fidonet.org> wrote: AP> Приветствую Вас, дражайший(ая) Alexandr ! AP> У меня сложилось впечатление, что пpи опеpациях с pелеем всегда выделяется AP> гpуппа хостов (по IP-адpесам, по именам хостов/доменов), котоpым pазpешено AP> отсылать почту с любым адpесом отпpавителя в заголовке. Hо, когда пpовайдеp AP> имеет модемный пул, на котоpый дозваниваются диалапщики, то невозможно AP> опpеделить, "хоpоший" это пользователь или "плохой", скажет он mail from: AP> user@domain.ru или AP> поставит в адpесе отпpавителя что-то дpугое. AP> Какое pешение возможно в этом случае? К сожалению, в самом начале не было уточнено, как именно соотносятся провайдер с диалапом и MTA, на котором ограничения вводятся. Ладно, разграничим сейчас. 1) access.db на релее провайдера может выглядеть так: Connect:dul.providerdomain.net RELAY Connect:dul.otherprovider.net 550 Use mail relays of your provider. (Чтобы другие могли блокировать наш диалап - надо обеспечить релеинг своим клиентам. Что касается того, какой From: клиент напишет - это его дело. Вовсе не обязательно одновременно с доступом в сеть насильно заставлять пользоваться почтой у провайдера. Кто-то хочет и на mail.ru почту держать) 2) access.db в любом другом месте может содержать Connect:dul.providerdomain.net 550 Use mail relays of your provider. 3) Если наш клиент на диалапе начал гадить и надо его ограничить, то тут возможностей две: - высадить его на фиксированный IP и запретить релеинг у себя этому IP - или просто запретить доступ в сеть. AP> Искренне Ваш AP> Anton Panyushkin. -- Alexandr V. Goncharov, | Digital Networks, Tomsktelecom AGV-RIPE, | agv@tomsknet.ru AGV3-RIPN | phonе: +7(382-2)662510 --- ifmail v.2.15dev5 * Origin: Tomsktelecom - Digital Networks (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/12232d7ff50e0.html, оценка из 5, голосов 10
|