|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 13 Mar 2007 19:08:20 To : Artem Chuprina Subject : Re: greet_pause -------------------------------------------------------------------------------- Artem Chuprina <ran+news@ran.pp.ru> wrote: AC> Eugene B. Berdnikov -> Eugene Grosbein @ Mon, 12 Mar 2007 20:08:11 +0000 AC> (UTC): EG>>> и CPU не жрет. А сегодня я еще на mail.info прицепил обработчик лога, EG>>> который в потоковом порядке засовывает засветившиеся на pre-greeting EG>>> адреса в firewall на час, чтобы sendmail не беспокоили. AC> EBB>> Лучше в firewall навсегда, причём сразу сетками на /16. AC> EBB>> Если подумать головой -- в этой схеме не прошедший greeting один раз EBB>> не пройдёт его уже никогда. Зачем тогда вообще принимать от него EBB>> коннекции? Через час всё повторится. AC> AC> Через час с этого адреса может пойти уже вполне валидный отправляльщик. Теоретически - да, может, если адрес маскарадный, а в конторе стоят два выходных рилея: один рулится Петей с таймаутом в 20 сек на greeting, а другой - Васей, с таймаутом в 30 сек. Hо сюрприз, Петя может придти не через час, а через полчаса, а потом Вася опять закроет своим телом амбразуру, из которой EG чистит человечество от уродов, не читавших стандарт. Будут невинные жертвы в лице Пети. -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/36511c6a0444.html, оценка из 5, голосов 10
|