[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Sicherheitskonzept eines neuen Servers



On Sun, 27 Nov 2005 15:02:19 +0100, Christian Schmidt
<christian.schmidt@chemie.uni-hamburg.de> wrote:
>Marc Haber, 27.11.2005 (d.m.y):
>> Beim Frontend-Backend-Szenario würde ich recipient callout
>> verification aber auch nur im Notfall einsetzen
>
>Wieso?

Weil ein recipient callout länger dauert als eine LDAP-Abfrage, und
ausserdem für jede Mail mit n Empfängern der Backendserver n+1
SMTP-Verbindungen ertragen muss.

>In der konkreten Situation war es aber leider so, dass keine
>gemeinsame Benutzerverwaltung existierte, weil die
>"Backend-Maschinen" u.a. von verschiedenen Leuten administriert
>wurden.
>Und da stellte die recipient callout verification die einfachste
>Methode dar, der zentralen Maschine Kenntnis von den auf den
>dezentralen Servern eingerichteten Nutzern zu verschaffen, um bspw.
>ueber die Annahme einer Mail in der rcpt-ACL zu entscheiden...

Das würde ich als einen Notfall bezeichnen. Wenn nix anderes sinnvoll
machbar ist als recipient callout, dann muss man eben recipient
callout machen.

Grüße
Marc

-- 
-------------------------------------- !! No courtesy copies, please !! -----
Marc Haber         |   " Questions are the         | Mailadresse im Header
Mannheim, Germany  |     Beginning of Wisdom "     | http://www.zugschlus.de/
Nordisch by Nature | Lt. Worf, TNG "Rightful Heir" | Fon: *49 621 72739834



Reply to: