Re[2]: [exim-conf] Открытые прокси

Pavel Prikhodko conan на ferko.com.ua
Пт Авг 20 19:19:22 EEST 2004


Hello Victor,

Friday, August 20, 2004, 5:37:24 PM, you wrote:

VU> Pavel Prikhodko wrote:

>>   Тут у меня одни клиенты завозмущались, почему до них не доходит почта.
>> 
>>   Я приведу свой ответ клиентам, если что-то я неправильно написал -
>> 
>>   подскажите :)

VU> да вроде все вполне доступно (это я дочитал и вернулся к началу письма)

>> MVK> -----Original Message-----
>> MVK> From: Irina Podgornaya [mailto:forward на albatros.od.ua] 
>> MVK> Subject: un received msgs for === forward на albatros.od.ua
>> 
>> MVK> проблемы возникали при отправке нам писем от :
>> 
>> Рассмотрим по порядку
>> 
>> MVK> 1/ kpe.bstancar на cma-cgm.com
>> 
>> # grep kpe.bstancar на cma-cgm.com /var/log/exim/mainlog
>> 2004-08-18 15:31:59 H=pegasus.siol.net [193.189.160.40]
>> F=<kpe.bstancar на cma-cgm.com> rejected RCPT <forward на albatros.od.ua>:
>> Open proxy detected  
>> 
>> Смотрим 18 августа в 15.31 была попытка отправить письмо от
>> kpe.bstancar на cma-cgm.com к forward на albatros.od.ua она была отклонена,
>> так как моей программой было обнаружено, что компьютер pegasus.siol.net
>> по адресу [193.189.160.40] является "открытым прокси".

VU> справедливости ради стоит отметить, что это программа Миши Токарева :)
VU> доступная в портах FreeBSD в /usr/ports/security/proxycheck

Не ну я и не имел ввиду что это я написал эту программу :)

>>
>> 
>> MVK> ждем комментариев !!!
>> 
>> Вроде доступно обьяснил  :)

VU> я так понимаю, что ты сюда просто копию ответа отправил?

Нет - внизу тоже форвард

>> Есть 2 пути решения данной проблемы.
>> 
>> 1. Посоветовать kpe.bstancar на cma-cgm.com и
>> lainer на cityline.ru проверить свои компьютеры на вирусы/трояны

VU> если до сих пор они не чухались, то нет никакой вероятности, что что-то
VU> изменится. даже если выловят трояна, то нет никакой ганантии, что они не
VU> подхватят его опять

Ну это собственно не мои проблемы ...

>> 2. пусть шлют письма не напрямую к нам, а через своих
>> провайдеров. 

VU> угу

>> Есть еще один вариант, но меня он очень сильно не устраивает - это я
>> открываю доступ для этих двух хостов и соотвественно существенно
>> увеличивается вероятность того, что через эти компьютеры пойдет поток
>> вирусов и спамов, при чем в ваш адресс, так как вирусы обычно
>> рассылаются по всем адресам в адресной книге!

VU> а вот этого делать нельзя

Витя - я же как-то уже говорил, что бывают ситуации, когда здравый смысл
отступает и начинает работать ситуация - "у меня тонна килобаксов и я ее
хочу вам дать"  :(

Я и сам понимаю, что это нельзя делать.
Одно радует - это дружественная фирма и если они очень сильно будут
настаивать - прийдется идти к хозяину

А если и тут будет фигня - тогда реализовавывать вариант, когда с
определенного адреса пропускаются письма только от определенного юзера
(во как загнул)  :)

-- 
Best regards,
 Pavel                            mailto:conan на ferko.com.ua






Подробная информация о списке рассылки exim-conf