Re: ACN i ich firewall na port 113

Autor: Miernik (miernik_at_ctnet.pl)
Data: Mon 05 May 2003 - 09:05:36 MET DST


In article <slrn.pl.bb86vs.u2d.Przemyslaw_at_Gambit.Gubernat.NET>, Przemysław 'Repcio' Gubernat wrote:

> a) Romeo i Julia
> b) spam z mojej podsieci

Nie widze problemu ze zbadaniem ktory user poslal spam lub wirusa,
nawet jesli slal go przez inny serwer SMTP niz moj (jesli sie ma logi
wszystkich polaczen TCP - ja mam). I wtedy blokuje dostep do 25
(zarowno na moj serwer jak i poza siec) tylko dla tego usera.

> c) w sieci mam 99,99% klientów na IP z puli prywatnej

Heh, spamerom mozna przymusowo dawac IP publiczne - niech sie sami
pakuja na czarne listy a nie moj serwer :)

> d) queue zależy od serwera pocztowego w 30-40 sec mam zawsze wiadomość co
> się stało..

Wiem, ale jest jeszcze pare innych podowow:
1) o jedno mniej ogniwo posrednie to mniejsza szansa na blad/awarie czegos
2) wolnosc wybory serwera SMTP dla uzytkownika

A ze tak sie zapytam: jak Twoj user ma wyslac maila spod innego adresu
niz u Ciebie? Moze nie moze? Nie ma jak to monopol :)

Mysle ze powinienes karac uzytkownikow troche bardziej selektywnie, i
za rzeczywiste przewinienia a nie grupowo i za potencjalne.

-- 
    Miernik         ________________________ jabber:miernik_at_jabber.gda.pl
__ ICQ: 4004001 ___/__ tel: +48608233394 __/      mailto:miernik_at_ctnet.pl
Sing a declaration against US invasion in Iraq:
http://www.moveon.org/declaration/


To archiwum zostało wygenerowane przez hypermail 2.1.7 : Wed 19 May 2004 - 18:05:36 MET DST