[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: squid - fechar porta 25



Marcos Lazarini wrote:
    Acabei de receber um comunicado do Terra de que estão
utilizando o meu micro gateway para enviar spam. Para bloquear
a porta 25 coloquei as seguintes regras no squid :
...

Eu nao manjo de squid, mas vc tá dizendo q ele faz cache de e-mail tbm ? na porta 25? Isso pra mim nao faz muito sentido...

	Não, o squid faz cache de pagina web.

roda como root um 'netstat -nap' e veja quem está escutando na porta 25...

	Ok.

Em geral, é exim postfix qmail e nao squid.

	Esses são servidores de email e não proxy.

Pra fechar a porta dp mundo externo, basta uma regrinha de iptables, tipo
iptables -A INPUT -i ppp0 -p tcp --dport 25 -j DROP

Por padrão eu utilizo a política de fechar todas as portas e somente liberar as que eu preciso, como por exemplo a porta 80.

	Resultado de uma varredura na porta 25

	Port       State       Service
	25/tcp     filtered    smtp

	Mais alguma idéia ?!?!?!



Reply to: