eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polip › smtp proxy ze skanowaniem antyvir pod FBSD
Ilość wypowiedzi w tym wątku: 8

  • 1. Data: 2006-05-11 13:45:53
    Temat: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: maz <m...@o...pl>

    Witam,
    szukam smtp proxy, transparentnego, który wyłapie ruch z sieci
    wewnętrznej na zewnętrzne serwery (czyli ruch wszystkich wirusów,
    trojanów itp).

    W tej chwili mam sytuację że zawirusowany komp zza natu potrafi
    spowodować dopisanie mojego IP do RBLi, co z kolei skutkuje problemami z
    dostarczaniem maili z prawdziwego serwera pocztowego uruchomionego na
    tym IP.

    Z tego co widzę w portach FreeBSD to idealny jest smtp-gated jednak za
    diabła nie mogę go skonfigurować do działania pod FreeBSD 6.0

    Czy możecie polecić soft, który Wy używacie do tego celu?
    Albo nakierować mnie jak skonfigurować smtp-gated? Dokumentacja jest
    niestety strasznie niedoskonała.

    Pozdrawia
    maz

    crosspost: pl.comp.os.bsd, pl.internet.polip


  • 2. Data: 2006-05-11 17:38:58
    Temat: Re: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: Stanisław Halik <s...@t...lain.pl>

    In pl.comp.os.bsd maz <m...@o...pl> wrote:

    > W tej chwili mam sytuację że zawirusowany komp zza natu potrafi
    > spowodować dopisanie mojego IP do RBLi, co z kolei skutkuje problemami z
    > dostarczaniem maili z prawdziwego serwera pocztowego uruchomionego na
    > tym IP.

    MTA postawić na innym publicznym adresie. na dłuższą metę inaczej się
    nie da.

    doraźnie: ograniczyć liczbę połączeń smtp zza natu do kilku, rate na
    kilka na minutę. te ponad limit blokować i logować. userów odcinać do
    udzielenia wyjaśnień.

    > crosspost: pl.comp.os.bsd, pl.internet.polip

    a FUT ustawić to nie łaska?

    -- sh


  • 3. Data: 2006-05-11 18:26:12
    Temat: Re: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: ip <i...@...o.s.p.a.m.tlen.pl>

    maz napisał(a):
    > Witam,
    > szukam smtp proxy, transparentnego, który wyłapie ruch z sieci
    > wewnętrznej na zewnętrzne serwery (czyli ruch wszystkich wirusów,
    > trojanów itp).


    smtpgated + clamav + spamassasin (czy jakoś tak)

    A tak właściwie to ntg

    ip


  • 4. Data: 2006-05-12 09:47:49
    Temat: Re: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: Krzysztof Pawlowski <m...@d...ma.cx>

    maz wrote:
    > Witam,
    > szukam smtp proxy, transparentnego, który wyłapie ruch z sieci
    > wewnętrznej na zewnętrzne serwery (czyli ruch wszystkich wirusów,
    > trojanów itp).
    >
    > W tej chwili mam sytuację że zawirusowany komp zza natu potrafi
    > spowodować dopisanie mojego IP do RBLi, co z kolei skutkuje problemami z
    > dostarczaniem maili z prawdziwego serwera pocztowego uruchomionego na
    > tym IP.
    >
    > Z tego co widzę w portach FreeBSD to idealny jest smtp-gated jednak za
    > diabła nie mogę go skonfigurować do działania pod FreeBSD 6.0
    >
    > Czy możecie polecić soft, który Wy używacie do tego celu?
    > Albo nakierować mnie jak skonfigurować smtp-gated? Dokumentacja jest
    > niestety strasznie niedoskonała.
    >
    > Pozdrawia
    > maz
    >
    > crosspost: pl.comp.os.bsd, pl.internet.polip
    Jak bedziesz sie bawil tym smtp-gated jakos dokladniej to daj znac to
    moze wspolnie dopracujemy porta pod freebsd bo na razie jest w wersji
    minimalnej bo nie mialem czasu dluzej nad nim posiedziec.
    Pozdr.

    --
    << IRC : IrcNet : #bsd4pl, #llug >< WWW : http://dark-zone.eu >>
    << Linux Registered User : #212220 >< GG : 3383949 >>
    << PGP ID: 8D3E1AE2 >< JID : m...@h...pl >>
    << "Forever trusting who we are and nothing else matters" >>


  • 5. Data: 2006-05-12 10:12:51
    Temat: Re: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: "Gawlowski" <tomasz.gawlowski [@cik] ios.krakow.pl>

    Witam,
    > Witam,
    > szukam smtp proxy, transparentnego, który wyłapie ruch z sieci
    > wewnętrznej na zewnętrzne serwery (czyli ruch wszystkich wirusów,
    > trojanów itp).
    >
    > W tej chwili mam sytuację że zawirusowany komp zza natu potrafi
    > spowodować dopisanie mojego IP do RBLi, co z kolei skutkuje problemami z
    > dostarczaniem maili z prawdziwego serwera pocztowego uruchomionego na
    > tym IP.
    >
    > Z tego co widzę w portach FreeBSD to idealny jest smtp-gated jednak za
    > diabła nie mogę go skonfigurować do działania pod FreeBSD 6.0
    >
    > Czy możecie polecić soft, który Wy używacie do tego celu?
    > Albo nakierować mnie jak skonfigurować smtp-gated? Dokumentacja jest
    > niestety strasznie niedoskonała.

    poprawcie mnie jesli sie myle, ale SMTP nie przepuszcza autoryzacji, czyli
    nie bedziesz sie mogl laczyc z niczym sensownym.

    Nie lepiej zablowkowac ruch do 25 i zrobic liste wyjatkow (czyli mx onet.pl,
    interi, wp, msn,...)?

    Nie obejdzie sie, tak jak pisal S.H., bez przeniesienia SMTP na inny
    serwer/IP.

    tg




  • 6. Data: 2006-05-12 12:30:37
    Temat: Re: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: Spock <m...@t...pl>

    Gawlowski napisał(a):

    >> Czy możecie polecić soft, który Wy używacie do tego celu?
    >> Albo nakierować mnie jak skonfigurować smtp-gated? Dokumentacja jest
    >> niestety strasznie niedoskonała.
    >
    > poprawcie mnie jesli sie myle, ale SMTP nie przepuszcza autoryzacji, czyli
    > nie bedziesz sie mogl laczyc z niczym sensownym.
    >
    > Nie lepiej zablowkowac ruch do 25 i zrobic liste wyjatkow (czyli mx onet.pl,
    > interi, wp, msn,...)?
    >
    > Nie obejdzie sie, tak jak pisal S.H., bez przeniesienia SMTP na inny
    > serwer/IP.
    >
    > tg
    >
    Jeden komputer dwa IP i na jednym serwer SMTP na drugim MTA i
    komunikacja między nimi
    Jeszcze lepiej dwa jail'e :) + 2 postfix'y np..



    --
    Spock ..Earth ..


  • 7. Data: 2006-05-12 12:37:22
    Temat: Re: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: "Gawlowski" <tomasz.gawlowski [@cik] ios.krakow.pl>

    > Jeden komputer dwa IP i na jednym serwer SMTP na drugim MTA i
    > komunikacja między nimi
    Po co?



  • 8. Data: 2006-05-15 11:15:07
    Temat: Re: smtp proxy ze skanowaniem antyvir pod FBSD
    Od: Marcin Kowalczyk <k...@u...to.bo.spam.jest.fuj.kowalma.com>

    maz napisał(a):
    > Albo nakierować mnie jak skonfigurować smtp-gated? Dokumentacja jest
    > niestety strasznie niedoskonała.

    instalowalem z protow (a jak nie to ze zrodel kompilacjia) z tego co
    pamietam, konfig:

    <cut>
    # Virus scanning: yes
    # SPAM scanning: yes
    proxy_name smtp-proxy.inds.pl
    port 9199
    bind_address 10.10.0.1
    source_addr 87.239.176.2
    set_user smtpgw
    lock_duration 1800
    lock_path /var/spool/smtp-gated/lock
    spool_path /var/spool/smtp-gated/msg
    spool_perm 0660
    pidfile /var/run/smtp-gated/smtp-gated.pid
    dumpfile /var/run/smtp-gated/smtp-state-dump
    priority 5
    max_connections 64
    max_per_host 10
    max_per_ident 6
    max_per_ident_lock 1
    max_load 3.0
    use_netfilter 1
    ignore_errors 1
    leave_on_error 1
    leave_on_virus 0
    leave_on_spam 0
    nat_header_type 1
    abuse a...@i...pl
    log_helo 1
    log_mail_from 3
    log_rcpt_to 3
    locale pl_PL
    scan_max_size 1048576
    spam_max_size 131072
    spam_max_load 1
    spam_threshold 7.5
    spam_block 1
    ; scanner_path
    clamd_path /var/run/clamav/clamd.ctl
    spamd_path /var/run/spamd/spamd.ctl
    msg_virus_found Malware found / Znaleziono wirusa
    msg_virus_locked Dostep do SMTP automatycznie zablokowany na 30
    minut.
    </cut>
    przekierowanie ruchu:

    ${fwcmd} add 50 fwd 10.10.0.1,9199 tcp from table\(31\) to not
    table\(10\) 25


    FUT na pl.comp.os.bsd ustawiam

strony : [ 1 ]


Szukaj w grupach

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: