[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Борьба со спамом из внутренней сети



В сообщении от Wednesday 25 June 2008 01:32:13 Akkerman написал(а):
> Обсудив ситуацию с начальством решили закрыть 25-й порт и раздать
> пользователям локальные ящики. Спасибо всем :) Пока остановимся на этом
> решении, а дальше будем думать...

Борьба с исходящим спамом подразумевает обработку СМТП. Зачем ящики?
Почему-то забыли самую простую схему:
Ставим свой релей с антиспамами и антивирусами по вкусу, принимающий почту из 
наших сетей, на шлюзе (или бридже) делаем ДНАТ (от клиентов на 25й порт 
любого хоста) --> наш релей 25й порт. Вобщем все.

Имеем:
У клиента может быть прописан любой SMTP, почта все равно проверится. 

А если провернуть похожий фокус с ДНС, то клиенты имена SMTP-серверов могут 
прописывать даже фейковые: почта все равно уйдет и проверится.


-- 
WestCall SPb dept.
Phone:	+7-(812)-320-0500 ext. 4580
e-mail: agalakov@westcall.net

Reply to: