Re: TPSA władcą internetu (blokada portu 25) - moja korekta

Autor: Sergiusz Rozanski <write-only-with-spf_at_sergiusz.com>
Data: Mon 07 Dec 2009 - 21:57:15 MET
Message-ID: <slrnhhqqcs.av0.write-only-with-spf@dns.media-lab.com.pl>
Content-Type: text/plain; charset=iso-8859-2

Dnia 07.12.2009 Michal Tyrala <wiesiu@bdm.com.pl> napisał/a:
> On Mon, 07 Dec 2009 09:57:38 +0100, Mariusz Kruk wrote:
>> 2. Przeczytaj może RFC. Na 25 przyjmujesz pocztę od całego
>> nieuwierzytelnionego świata do siebie. Inaczej to nie będzie działać.
>
> Nie no spokojnie, otwarty 25 ma byc na MX. Da sie zrobic MSA na 25, byle poza MXem

To akurat nie problem.

> Minus: wiecej sie scierwa dobija na 25, plus: bylo prosciej z userami
> (nie musieli nic zmieniac).

A tu problem jest: nie idzie _prosto_ separować ruchu relay/delivery,
rozdzielony na portach filtrujesz byle pudełkiem, na 1 porcie musisz
analizować ruch, a jak ssl/tls to i tak nic nie wskurasz.
Pół biedy jak całość to Twoja sieć, bo znasz IP MX i MSA, ale jak zarządzać
połaczeniami w przelotowej sieci do obcych systemów
pocztowych, to skąd masz wiedzieć czy to ruch smtpd czy outlooka - jak masz
wtedy dbać o brak spamu jak nic o tym ruchu nie wiesz, a to co wiesz z
abuse to dawno nieaktualne, bo ludzie reinstalują windy co 2 dni.

-- 
*** rozanski.at.sergiusz.dot.com sq3bkn ***
***       http://www.4x4.kalisz.pl      ***
$ You have new spam in /home/serek/maildir/
Received on Mon Dec 7 21:50:03 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Mon 07 Dec 2009 - 22:40:04 MET