From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <4174A43E.3050301@stc.donpac.ru> Date: Tue, 19 Oct 2004 09:21:02 +0400 From: Eugene Prokopiev User-Agent: Mozilla/5.0 (Windows; U; Windows NT 5.0; ru-RU; rv:1.7.2) Gecko/20040808 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: community@altlinux.ru Subject: Re: [Comm] =?KOI8-R?Q?=F0=D2=CF=DA=D2=C1=DE=CE=CF=C5_=D0=D2=CF?= =?KOI8-R?Q?=CB=D3=C9=D2=CF=D7=C1=CE=C9=C5_SMTP?= References: <01d501c4b503$a01de6a0$0200a8c0@admin> In-Reply-To: <01d501c4b503$a01de6a0$0200a8c0@admin> X-Enigmail-Version: 0.84.2.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 19 Oct 2004 05:19:16 -0000 Archived-At: List-Archive: List-Post: Дорогов Николай (planetashop.ru) пишет: > Уважаемые Community! > Разрешите спросить, кто что знает по поводу решения следующей проблемки. > Есть сетка с выходом в инет с фильтром iptables. На ней разрешены только > строго определенные порты, > web, pop3, smtp, ftp. > Web и ftp фильтруются и проксируются прозрачным прокси, pop3 особой > нужды нет проксировать. > А вот SMTP хочется отслеживать и делать ограничения, например в количестве > адресатов отправляемых за раз. > Например есть комерческий хостинг на valuehost владельцы хостинга > хотят пользоваться только > SMTP хостинга, но мне надо знать что из сетки они не рассылают > более,например 10, адресатов за раз. > > Вариан с установкой своего SMTP нерасматривается, поскольку требование > начальства организация доступа к разным SMTP вне нашей сети, > но с урезанием количества разом отправляемых получателей, > и ведением логов. Есть в iptables расширение string для фильтрации по содержимому пакетов, но оно слабовато. Так что скорее всего, Вам придется расмотреть возможность написания своего модуля к iptables, реализующего эту функциональность :) Кстати, вариант с установкой своего SMTP и принудительного перенаправления всех SMTP-отправителей (по аналогии с прозрачным проксированием) на него вы не рассматриваете зря - он может оказаться проще. -- С уважением, Прокопьев Евгений