[exim-conf] Открытые прокси

Victor Ustugov victor на corvax.kiev.ua
Пт Авг 20 20:11:14 EEST 2004


Pavel Prikhodko wrote:

>>>Есть 2 пути решения данной проблемы.
>>>
>>>1. Посоветовать kpe.bstancar на cma-cgm.com и
>>>lainer на cityline.ru проверить свои компьютеры на вирусы/трояны
> 
> VU> если до сих пор они не чухались, то нет никакой вероятности, что что-то
> VU> изменится. даже если выловят трояна, то нет никакой ганантии, что они не
> VU> подхватят его опять
> 
> Ну это собственно не мои проблемы ...

могут быть твои. если не решишь проблему административным путем

>>>2. пусть шлют письма не напрямую к нам, а через своих
>>>провайдеров. 
> 
> VU> угу
> 
>>>Есть еще один вариант, но меня он очень сильно не устраивает - это я
>>>открываю доступ для этих двух хостов и соотвественно существенно
>>>увеличивается вероятность того, что через эти компьютеры пойдет поток
>>>вирусов и спамов, при чем в ваш адресс, так как вирусы обычно
>>>рассылаются по всем адресам в адресной книге!
> 
> VU> а вот этого делать нельзя
> 
> Витя - я же как-то уже говорил, что бывают ситуации, когда здравый смысл
> отступает и начинает работать ситуация - "у меня тонна килобаксов и я ее
> хочу вам дать"  :(

бывают. но при этом возможно лучше поставить в известность о сложившейся 
ситуации не только свое руководство, но и руководство организации с 
сервером, на котором здравствует open proxy. если там вменяемые люди, 
часть твоих проблем может быть решена административно с той стороны

> Я и сам понимаю, что это нельзя делать.
> Одно радует - это дружественная фирма и если они очень сильно будут
> настаивать - прийдется идти к хозяину

вот-вот

> А если и тут будет фигня - тогда реализовавывать вариант, когда с
> определенного адреса пропускаются письма только от определенного юзера
> (во как загнул)  :)

почему? все вполне нормально. у меня уже были мысли реализовать 
ограничение на основании триплетов "почтовый адрес отправителя / 
почтовый адрес получателя / IP адрес отправителя". твой случай - это 
частный случай этой идеи. реализация пока тупит из-за отсутствия 
вменяемых лукапов по cidr'ам. но если ты проблему не решишь 
административно, то это будет хороший повод реализовать описанный фильтр
-- 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Best wishes Victor Ustugov   mailto:victor на corvax.kiev.ua
public GnuPG/PGP key:        http://victor.corvax.kiev.ua/corvax.asc
ICQ UIN: 77186900, 32418694  nic-handle: CRV2-RIPE, CRV-UANIC




Подробная информация о списке рассылки exim-conf