|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Andrew Kant 2:469/83.1 17 Apr 2003 19:15:10 To : Victor Ustugov Subject : MTA -------------------------------------------------------------------------------- Thursday April 17 2003 19:28, Victor Ustugov wrote to Andrew Kant: >> Зачем изобретать велосипед? Hамного приятнее добавить строку типа >> feature(тра-ля-ля) чем добавлять локальные рулесеты. VU> специально для вас сложу все это в файл и вышлю в виде файла .m4 для VU> того, чтобы вы вставляли его себе в .mc в виде FEATURE. вам от этого VU> легче будет? Мне будет легче, если вы этот .m4 пошлете в sendmail.org и его включат в стандартную поставку :) >> Было-бы логично сети описать в отдельном файлике, например так >> /etc/mail/localnets: >> 192.168.0.0/16 VU> без доп. приседаний в таком виде описать не получится VU> можно так: VU> 192.168. >> 127.0.0.1 VU> а для чего описывать их в отдельном файле? VU> а как вы настраивали sendmail для рилеинга исходящей почты ваших юзеров? VU> наверняка вы прописывали адреса или сеть/сети в /etc/mail/relay-domains VU> или /etc/mail/access? Да, сейчас все неастройки рилеинга через access VU> так может тогда не надо создавать какой-то новый VU> файлик, а использовать уже имеющуюся инфу? Конечно можно, но вы просили определиться - я предолжил один из вариантов. Я же сразу говорил, что на этот вопрос и ищется ответ. А как это будет через access ? >> именно такова - не допустить, чтобы извне пришло письмо, в реквизитах >> которого явно фальшивая информация о том, что отправлено одним из >> внутренних адресатов. VU> это я уже понял, несмотря на то, что мне такая ситуация кажется VU> нормальной (я с домашнего диалапа прислал письмо с рабочим адресом в VU> From своему коллеге)... И когда ваш коллега получит якобы от вас какую-то гадость, что он о вас подумает? Понятно, что можно будет потом доказать, что это кто-то другой, посмотреть реальный адрес отправителя, хотя если это диал-ап, то без логов провайдера ничего не выяснишь. Для таких случаев рекомендуют следующую схему - локальные хосты без ограничений, внешние - только при парольной сессии. Либо, как я писал выше, через VPN, рассматривая его (или ее?) как локальную сеть. Остальные - чужие, со всеми вытекающими последствиями и ограничениями. Good bye! Andrew --- GoldED/386 3.00.Beta5+ * Origin: * KAA * (2:469/83.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/22893e9f0f18.html, оценка из 5, голосов 10
|