Re: Борьба со спамом из внутренней сети
В сообщении от Wednesday 25 June 2008 01:32:13 Akkerman написал(а):
> Обсудив ситуацию с начальством решили закрыть 25-й порт и раздать
> пользователям локальные ящики. Спасибо всем :) Пока остановимся на этом
> решении, а дальше будем думать...
Борьба с исходящим спамом подразумевает обработку СМТП. Зачем ящики?
Почему-то забыли самую простую схему:
Ставим свой релей с антиспамами и антивирусами по вкусу, принимающий почту из
наших сетей, на шлюзе (или бридже) делаем ДНАТ (от клиентов на 25й порт
любого хоста) --> наш релей 25й порт. Вобщем все.
Имеем:
У клиента может быть прописан любой SMTP, почта все равно проверится.
А если провернуть похожий фокус с ДНС, то клиенты имена SMTP-серверов могут
прописывать даже фейковые: почта все равно уйдет и проверится.
--
WestCall SPb dept.
Phone: +7-(812)-320-0500 ext. 4580
e-mail: agalakov@westcall.net
Reply to: