[exim-conf] check forged IP in HELO/EHLO

Victor Ustugov victor на corvax.kiev.ua
Ср Авг 25 11:13:34 EEST 2004


Alex L. Kabachok wrote:

>>вопрос касается обоих MTA:
>>если в качестве HELO/EHLO ($s в случае sendmail и $sender_helo_name в
>>случае exim) указан IP адрес исходящего интерфейса SMTP клиента, имеет
>>ли смысл проверять, совпадает ли он с IP адресом, с которого к нам 
>>пришел коннект (${client_addr} в случае sendmail и $sender_host_address
>>в случае exim)?
> 
> Если из каких-нибудь соображений МТА стоИт за NAT'ом, то получится не
> хорошо.

нехорошо получится не только, если MTA стоит за NAT'ом, а если еще и 
этот MTA не может определить FQDN исходящего интерфейса, а это уже на 
порядок более редкий случай. хотя, стремно все же :)
-- 
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Best wishes Victor Ustugov   mailto:victor на corvax.kiev.ua
public GnuPG/PGP key:        http://victor.corvax.kiev.ua/corvax.asc
ICQ: 77186900, 32418694      CRV2-RIPE, CRV-UANIC




Подробная информация о списке рассылки exim-conf