* Re: [Comm] Прозрачное проксирование SMTP
@ 2004-10-19 5:21 ` Eugene Prokopiev
0 siblings, 0 replies; only message in thread
From: Eugene Prokopiev @ 2004-10-19 5:21 UTC (permalink / raw)
To: community
Дорогов Николай (planetashop.ru) пишет:
> Уважаемые Community!
> Разрешите спросить, кто что знает по поводу решения следующей проблемки.
> Есть сетка с выходом в инет с фильтром iptables. На ней разрешены только
> строго определенные порты,
> web, pop3, smtp, ftp.
> Web и ftp фильтруются и проксируются прозрачным прокси, pop3 особой
> нужды нет проксировать.
> А вот SMTP хочется отслеживать и делать ограничения, например в количестве
> адресатов отправляемых за раз.
> Например есть комерческий хостинг на valuehost владельцы хостинга
> хотят пользоваться только
> SMTP хостинга, но мне надо знать что из сетки они не рассылают
> более,например 10, адресатов за раз.
>
> Вариан с установкой своего SMTP нерасматривается, поскольку требование
> начальства организация доступа к разным SMTP вне нашей сети,
> но с урезанием количества разом отправляемых получателей,
> и ведением логов.
Есть в iptables расширение string для фильтрации по содержимому пакетов,
но оно слабовато. Так что скорее всего, Вам придется расмотреть
возможность написания своего модуля к iptables, реализующего эту
функциональность :)
Кстати, вариант с установкой своего SMTP и принудительного
перенаправления всех SMTP-отправителей (по аналогии с прозрачным
проксированием) на него вы не рассматриваете зря - он может оказаться проще.
--
С уважением, Прокопьев Евгений
^ permalink raw reply [flat|nested] only message in thread