[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Open Relay?



Am Samstag 29 Januar 2005 20:01 schrieb Markus Schulz:
> >      172.16.0.0      -   172.31.255.255  (172.16/12 prefix)
>
>                                                    ^^
> Aufpassen, das Prefix (und damit der Netzteil) ist nur 12 Bit lang.
>
> >      192.168.0.0     -   192.168.255.255 (192.168/16 prefix)
> >
> > Aus der exim.conf (1st section):
> >
> >         rbl_hosts = !192.168.0.0/24:0.0.0.0/0
> >
> > |---------------------------^^^^ ok das sollte  172.16.0.0/24 sein,
>
>                                                              ^^ ist
> dann falsch um dein lokales Netz zu filtern.

Hallo Markus,

danke das wird's, was das filtern von 172.16/12 lokale Netze anbelangt, 
sein. "Wer lesen kann ist klar im Vorteil." Irgendwo habe ich das 
schonmal gelesen ...

Aber trotzdem wird ja in der Zeile   
rbl_hosts = !192.168.0.0/24:0.0.0.0/0

Ja eben nicht ausgeschlossen, dass  172.16/12 zu den rlb_hosts gehört.

Ob mein exim nun eine Schwachstelle hat oder nicht, diskutiere ich 
gerade auf der debian user liste mit Miquel van Smoorenburg 
http://thread.gmane.org/gmane.linux.debian.user/184255

Mein exim scheint bis auf den oben angesprochenen filter dicht zu sein.

ciao

Gerhard



Reply to: