Re: blokada portu 25 przez Tpsa - pierwsze telefony

Autor: Sergiusz Rozanski <write-only-with-spf_at_sergiusz.com>
Data: Fri 04 Dec 2009 - 00:44:41 MET
Message-ID: <slrnhhgj6l.4ur.write-only-with-spf@dns.media-lab.com.pl>
Content-Type: text/plain; charset=iso-8859-2

Dnia 03.12.2009 Wojciech Puchar <wojtek@wojtek.tensor.gdynia.pl> napisał/a:
>
> Mój własny serwer poczty odbiera na porcie 25 zarówno pocztę z innych
> serwerów jak też wychodzącą od abonentów, i tak pozostanie bo uważam to za
> rozwiązanie optymalne.

Co jest w tym optymalnego? Żal Ci portu, czy jak?
Rozbicie na 2 niezależne daje dodatkowe możliwości których nie masz
przy obsłudze jednoportowej:
- cięcie firewallem niechcianych zakresów adresowych na których może pojawić
się klient
- priorytetowanie ruchu (np więcej pasma dla klientow, jak jest korek na iface,
a automatyczny ruch mta-mta niech czeka, bo nie jest interaktywny)
- niezależna konfiguracja smtpd pod usługę relay - zaczynamy od hasła, dalej
jakieś adresy, nie musi klient czekać aż mu sprawdzę from,ehlo,to itd.
W porcie delivery mogę powiedzieć 'wypad' już po ehlo, jak mi nie pasuje, w
submission nie za bardzo.
System jest bardziej elastyczny w konfiguracji i bardziej przez to optymalny.

-- 
*** rozanski.at.sergiusz.dot.com sq3bkn ***
***       http://www.4x4.kalisz.pl      ***
$ You have new spam in /home/serek/maildir/
Received on Fri Dec 4 00:45:05 2009

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Fri 04 Dec 2009 - 01:40:01 MET