|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Ilia Kuliev 2:5020/1423.6 17 Jun 2003 08:33:20 To : Andrey Ostanovsky Subject : ip -> name -------------------------------------------------------------------------------- 16 Jun 03, Andrey Ostanovsky wrote: SR>>>>> Заблокировать 25-й порт на все IP, за исключением своих SR>>>>> собственных SMTP-серверов, а там поставить антивируса. SR>>>>> По-моему, вполне реально. IK>>>> А по-моему нет. AO> ^^^^^^^^^^^^^^^^^^^^^^^^ AO>>> Вполне реально.:) Делается примерно так: AO>>> ipfw fwd ${my_ip}:25 tcp from ${int_net} to not ${my_ip} 25 in AO>>> via ${iface} IK>> Какой ты молодец. Hу, возьми с полки пирожок, что ли. IK>> Про существование ipfw fwd я, представь себе, всегда догадывался, AO> Подчеркнутую фразу в предыдущем письме ты писал? Я понимаю, когда человек AO> не знает, а вот если знает и сознательно говорит неправду - это плохо AO> независимо от причин, по которым он эту неправду говорит. Поменьше рассуждай о моральных принципах, и побольше думай головой. Это совет. Для развития мЫшления, предлагается два задания на дом. Задание первое. Смоделировать развитие ситуации в случае, когда клиент пытается отправить почту через внешний SMTP-сервер с аутентификацией в то время, как ты принудительно заворачиваешь его на свой сервер. Отдельно разобрать случаи, когда твой сервер умеет SMTP AUTH, и когда он этого не умеет. Задание второе. То же, что и первое, со следующим отличием: клиент пытается использовать TLS. Разобрать отдельно случаи, когда используется клиентский сертификат (т.е. аутентификация плюс шифрование), и когда он не используется (только шифрование). ilia --- GoldED/W32 * Origin: --=/ Fulcrum Point \=-- (2:5020/1423.6) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/39033eeed384.html, оценка из 5, голосов 10
|