Re: Wirusy i wspolpraca z Providerami

Autor: Bartłomiej Korupczyński <bartek_at_wytnij-to.klolik.i-to-tez.org>
Data: Fri 30 Jul 2004 - 00:09:01 MET DST
Message-ID: <1q20c0jfplf7q.dlg@wytnij-to.klolik.i-to-tez.org>
Content-Type: text/plain; charset="iso-8859-2"

Thu, 29 Jul 2004 17:24:28 +0000 (UTC), na pl.internet.polip, Admin TVK
Tel-Ka napisał(a):

> W artykule <ceb04m$cgf$1@achot.icm.edu.pl> Paweł Tyll napisał(a):
>> "Andrzej 'The Undefined' Dopierała" <undefine@pld-linux.org> wrote in message
>> news:slrn.pl.cgi29q.5mc.undefine@uc.aramin.one.pl...
>>> hm.. a jak sobie radzisz z SPF-em na np interii albo takich tam roznych?
>> Aktualnie wcale, nie jest to problemem jeszcze. Kombinuję by zrobić tak, żeby
>> zrobić to prawdziwie transparentnie, skanując tylko pocztę i zrywając
>> połączenie w razie czego, ale to znacznie więcej roboty. Do tej pory problem
>> miał jeden klient i zwyczajnie wyłączyłem dla niego tę "usługę".
>
>
> Znalazłem prawdziwie transparetny SMTP (napisany w perlu), wersja
> oryginalna działa jako transparent dla jednego serwera SMTP, równocześnie
> przekazując dane między klientem a serwerem.
> W wolnym czasie chciałem to zmodyfikować do działania jako transparent w
> połączeniu z antywirusem.

Mam takie proxy - napisane w C.

Jest całkowicie transparentne (poza obsługą BDAT), ale:
1. Współpracuje jedynie z linux-netfilter
2. Wymaga patcha na kernel (netfilter nfnetlink-ctnetlink z p-o-m)
3. Własnej, spatchowanej instancji oidentd
4. Musi się znajdować na innym kompie niż jest NAT (na razie)
5. Działa jedynie z mksd, jakoś chęć obsługi czegoś innego nie osiągnęła
masy krytycznej :)

Póki co ma też kilka innych ograniczeń, ale generalnie spełnia swoją rolę i
jeśli ktoś byłby zainteresowany to mogę udostępnić i jakoś zacząć rozwijać.

-- 
http://www.klolik.org
Received on Fri Jul 30 00:10:18 2004

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 30 Jul 2004 - 00:40:07 MET DST