HWSW Informatikai Kerekasztal: Spam/vírus szűrés a tűzfalon (ubuntu/Debian alatt) - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Nem indíthatsz témát.
  • A téma zárva.

Spam/vírus szűrés a tűzfalon (ubuntu/Debian alatt) DMZ-n lenne a mail server

#21 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 12:52

Idézet: thieringpeti - Dátum: 2007. febr. 14., szerda - 12:10

Nem lenne esetleg érdemesebb postfix-et használni? Vélemény?

hitvitát akarsz? :D mindkettőben meg lehet csinálni, de valamelyiket kénytelen leszel megtanulni...
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#22 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 13:21

Idézet: kroozo - Dátum: 2007. febr. 14., szerda - 12:52

hitvitát akarsz? :D

:] Yes,yes FLAME!!!  :]    :Đ

Szerkesztette: Lenny 2007. 02. 14. 13:22 -kor

-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#23 Felhasználó inaktív   Friczy 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 2.362
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 15:00

Idézet: Lenny - Dátum: 2007. febr. 14., szerda - 13:21

:] Yes,yes FLAME!!!  :]    :Đ

Kevés olyan ember van, aki mindkettőt jól ismeri. Anélkül pedig a flame-nek nincs sok haszna. Én az utóbbi négy-öt évben talán ha két-három alkalommal láttam eximet, akkor is többnyire az első apt-get install postfixig, így viszont hogyan hasonlítsam össze a kettőt?
Friczy
Death is not a bug, it's a feature
Hogyan kérdezzünk okosan?

#24 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 15:06

Idézet: Friczy - Dátum: 2007. febr. 14., szerda - 15:00

Kevés olyan ember van, aki mindkettőt jól ismeri. Anélkül pedig a flame-nek nincs sok haszna. Én az utóbbi négy-öt évben talán ha két-három alkalommal láttam eximet, akkor is többnyire az első apt-get install postfixig, így viszont hogyan hasonlítsam össze a kettőt?

Ez is igaz!

Nekem az exim tetszik, bevált. Ebből kifolyólag, csak az exim-re tudok megoldást amit a topic indító kért. Gondolom a postfix is képes rá, de azt meg én nem ismerem.

Ha már itt tartunk postfix-en hogy lehe megoldani az ilyen route-olást, amit kicsivel feljebb írtam?

Levél fogadása, majd továbbítása befelé egy mailserver-nek.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#25 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 15:34

Idézet: Lenny - Dátum: 2007. febr. 14., szerda - 15:06

Ez is igaz!

Nekem az exim tetszik, bevált. Ebből kifolyólag, csak az exim-re tudok megoldást amit a topic indító kért. Gondolom a postfix is képes rá, de azt meg én nem ismerem.

Ha már itt tartunk postfix-en hogy lehe megoldani az ilyen route-olást, amit kicsivel feljebb írtam?

Levél fogadása, majd továbbítása befelé egy mailserver-nek.

befele a transport táblában, kifele meg a rajta keresztül kell relayezni a dominónak.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#26 Felhasználó inaktív   thieringpeti 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 57
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 16:32

Idézet: kroozo - Dátum: 2007. febr. 14., szerda - 16:34

[Exim vs. Postfix vita veszélye]

Köszi az eddigi tanácsokat.

Szóval, exim vs. postfix, mindkettő kb. ugyanazt tudja, ennyit megtudtam. A mostani mail serveren exim van mysql-lel megspékelve.

A Dominó mindenképpen relayezni fog kifelé a tűzfalon keresztül, ez egyértelmű... Befelé meg alapjában véve az esetek:

1. a címzett a dominó egyik domainnek júzere. Relay befelé dominónak.
2. a címzettet helyben kell kezelni (pl. levelező lista kezelő, vagy ha kellenek nem dominós pop3 fiókok). Ilyenkor megy a megfelelő júzer maildir-jébe, vagy mailmannak. Lásd mostani szerver, vexim.
3. kintről akarnak mailt küldeni (smarthost), laptopos, egyéb emberke, nem nálunk hostolt címre. Relay authentikációval. Ez még kérdéses, egy szabvány jelszó lesz véleményem szerint, amit ha megadok, akkor megy a relay az adott szerveren. Ha gyanúsan megnő a forgalom, változtatás...
4. dominó szerver felől jövő SMTP kérések. Relay authentikáció nélkül
5. belső hálózat felől jövő SMTP kérések. Relay authentikáció nélkül.

all: minden átmenő levél spamassassin és clamav szűrése. Akár relay, akár helyi kézbesítés.

Ezek alapján szeretnék tájékoztatást, hogy az exim vagy a postfix beállítása egyszerűbb. (hogy a flame szerű hitvitát elkerüljem, olyan emberek hozzászólását várom, akik kényelmesen beállították egyiket/másikat, vagy sokat szívtak egyikkel/másikkal).

A szerver március elején érkezik, addig kéne a tűzfalat összerakni, valahogy otthon, elszigetelve tesztelni, hogy ne okozzon fennakadást...

Szerkesztette: thieringpeti 2007. 02. 14. 16:33 -kor


#27 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 18:29

Én az eximhez tudok segítséget nyújtani.

A kintről való relay-t mindenféleképpen auth-hoz kösd.

Vagy  MAC alapján szűrd!!
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#28 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 19:06

Idézet: thieringpeti - Dátum: 2007. febr. 14., szerda - 16:32

Köszi az eddigi tanácsokat.

Szóval, exim vs. postfix, mindkettő kb. ugyanazt tudja, ennyit megtudtam. A mostani mail serveren exim van mysql-lel megspékelve.

A Dominó mindenképpen relayezni fog kifelé a tűzfalon keresztül, ez egyértelmű... Befelé meg alapjában véve az esetek:

1. a címzett a dominó egyik domainnek júzere. Relay befelé dominónak.
2. a címzettet helyben kell kezelni (pl. levelező lista kezelő, vagy ha kellenek nem dominós pop3 fiókok). Ilyenkor megy a megfelelő júzer maildir-jébe, vagy mailmannak. Lásd mostani szerver, vexim.
3. kintről akarnak mailt küldeni (smarthost), laptopos, egyéb emberke, nem nálunk hostolt címre. Relay authentikációval. Ez még kérdéses, egy szabvány jelszó lesz véleményem szerint, amit ha megadok, akkor megy a relay az adott szerveren. Ha gyanúsan megnő a forgalom, változtatás...
4. dominó szerver felől jövő SMTP kérések. Relay authentikáció nélkül
5. belső hálózat felől jövő SMTP kérések. Relay authentikáció nélkül.

all: minden átmenő levél spamassassin és clamav szűrése. Akár relay, akár helyi kézbesítés.

Ezek alapján szeretnék tájékoztatást, hogy az exim vagy a postfix beállítása egyszerűbb. (hogy a flame szerű hitvitát elkerüljem, olyan emberek hozzászólását várom, akik kényelmesen beállították egyiket/másikat, vagy sokat szívtak egyikkel/másikkal).

A szerver március elején érkezik, addig kéne a tűzfalat összerakni, valahogy otthon, elszigetelve tesztelni, hogy ne okozzon fennakadást...

ez mind megy mindkettővel, nem is nehéz összerakni postfixben, meg gondolom eximben sem, én az utóbbit javasolnám, hiszen az nagyrészt készen van, csak át kell kopácsolni.

A harmadik pontot felejtsd el, közös jelszó nem mókás, van mindenkinek jelszava úgyis, autholjon azzal.
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#29 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 19:08

Idézet: Lenny - Dátum: 2007. febr. 14., szerda - 18:29

Vagy  MAC alapján szűrd!!

Te Lenny. te mi a frászkarikáról beszélsz???
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#30 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 14. 20:45

Idézet: kroozo - Dátum: 2007. febr. 14., szerda - 19:08

Te Lenny. te mi a frászkarikáról beszélsz???

Jójó...
wazze.. :omg:

:tired:

Teljesen kész vagyok... 3 órát aludtam és már f@szságokat beszélek...

Aszem többet nem írok ide, mert csak félrevezetem az hülyeségekkel... :Đ
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#31 Felhasználó inaktív   kroozo 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 21.900
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 10:03

Idézet: Lenny - Dátum: 2007. febr. 14., szerda - 20:45

Jójó...
wazze.. :omg:

:tired:

Teljesen kész vagyok... 3 órát aludtam és már f@szságokat beszélek...

Aszem többet nem írok ide, mert csak félrevezetem az hülyeségekkel... :Đ

Nem gond, jót röhögtem :p :D
And as we wind on down the road
Our shadows taller than our soul.


“It is often said that before you die your life passes before your eyes. It is in fact true. It's called living.”

#32 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 10:13

Idézet: kroozo - Dátum: 2007. febr. 15., csütörtök - 10:03

Nem gond, jót röhögtem :p :D

Nem illik köröhögni a kisebbet és a fáradtabbat.. :D
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#33 Felhasználó inaktív   thieringpeti 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 57
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 11:10

Idézet: Lenny - Dátum: 2007. febr. 14., szerda - 21:45

Jójó...
wazze.. :omg:

:tired:

Teljesen kész vagyok... 3 órát aludtam és már f@szságokat beszélek...

Aszem többet nem írok ide, mert csak félrevezetem az hülyeségekkel... :Đ

:)

az auth-olással az a gond, hogyyha a dominó fogja autholni inboxnál, akkor hogy fogja relay-re autholni a dominón regisztrált usert az exim?

#34 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 11:14

Idézet: thieringpeti - Dátum: 2007. febr. 15., csütörtök - 11:10

:)

az auth-olással az a gond, hogyyha a dominó fogja autholni inboxnál, akkor hogy fogja relay-re autholni a dominón regisztrált usert az exim?

Hát pl. lekérdezi a dominót, hogy van-e ilyen user.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#35 Felhasználó inaktív   thieringpeti 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 57
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 11:25

Idézet: Lenny - Dátum: 2007. febr. 15., csütörtök - 12:14

Hát pl. lekérdezi a dominót, hogy van-e ilyen user.

OK, nem tudtam, hogy exim tud ilyet, hogy máshonnan lekérdez...

#36 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 11:32

Idézet: thieringpeti - Dátum: 2007. febr. 15., csütörtök - 11:25

OK, nem tudtam, hogy exim tud ilyet, hogy máshonnan lekérdez...

Az exim is tud, de azt is beállíthatod, hogy maga a tűzfal is lekérdezzen onnan...
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#37 Felhasználó inaktív   thieringpeti 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 57
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 11:36

Idézet: Lenny - Dátum: 2007. febr. 15., csütörtök - 12:32

Az exim is tud, de azt is beállíthatod, hogy maga a tűzfal is lekérdezzen onnan...

OK, vágom. De az eximnek kell lekérdeznie, ugyanis, a relay feltétele lenne:

belső hálóról érkezzen VAGY helyi fiókja legyen VAGY dominót kérdezve legyen user.

A tűzfal is tudna kérdezni, de minek? Még a squid lehetne authentikált, de arra meg semmi szükség nálunk... esetleg ha wifi lenne az irodában, azt egy külön hálózati szegmensre téve... de wifi nincs jelenleg

#38 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 13:02

Idézet: thieringpeti - Dátum: 2007. febr. 15., csütörtök - 11:36

belső hálóról érkezzen VAGY helyi fiókja legyen VAGY dominót kérdezve legyen user.

Na ezt most nem igazán értem.

A tűzfalon nincs helyi fiók! Minek is kéne? Fogadja a kivűlről érkező leveleket és dobálja a belső mailservernek.

Ha smarthost-ként akarod használni kintről, akkor auth-hoz kötöd. Az pedig nem fiókhoz van kötve, hanem egy olyan user, akit azonosítani tud.

Valahogy elbeszélünk egymás mellett.. :)
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

#39 Felhasználó inaktív   thieringpeti 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 57
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 13:09

Idézet: Lenny - Dátum: 2007. febr. 15., csütörtök - 14:02

Na ezt most nem igazán értem.

A tűzfalon nincs helyi fiók! Minek is kéne? Fogadja a kivűlről érkező leveleket és dobálja a belső mailservernek.

Ha smarthost-ként akarod használni kintről, akkor auth-hoz kötöd. Az pedig nem fiókhoz van kötve, hanem egy olyan user, akit azonosítani tud.

Valahogy elbeszélünk egymás mellett.. :)

Igen, de elképzelhető, hogy lesz a tűzfalon pár pop3 fiók, olyan usereknek, akik valami miatt nem tudnak majd dominót használni. (ez még kérdéses, ugyanis kell pár mailbox, amit nokia kommunikátorral, vagy e-mail kezelő okostelefonnal akarnának csekkolni). Ha ezeket a dominó valami miatt nem kezeli, akkor kell auth...

A többi esetben smarthost-ként auth...

#40 Felhasználó inaktív   Lenny 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 5.995
  • Csatlakozott: --

Elküldve: 2007. 02. 15. 13:27

Idézet: thieringpeti - Dátum: 2007. febr. 15., csütörtök - 13:09

Igen, de elképzelhető, hogy lesz a tűzfalon pár pop3 fiók, olyan usereknek, akik valami miatt nem tudnak majd dominót használni. (ez még kérdéses, ugyanis kell pár mailbox, amit nokia kommunikátorral, vagy e-mail kezelő okostelefonnal akarnának csekkolni). Ha ezeket a dominó valami miatt nem kezeli, akkor kell auth...

A többi esetben smarthost-ként auth...

Aham. Tehát lesznek olyan felhasználók, akik egyáltalán nem lesznek a tartomány tagjai.

Ha vegyes környezet lesz, akkor inkább legyen rendszer szintű az auth, tehát ne csak az exim.

Amúgy pedig jobb ha ezeket a POP3 fiókokat is esetleg egy másik belső DMZ-be teszed.

Legalábbis inkább mint a tűzfalon legyen.
-A biztonsági öv lehet hogy korlátoz a mozgásban, de még mindig nem annyira mint a tolószék.
-Minden reggel mikor felkelek tudom, hogy aznap csak egy jó dolog vár rám. A lefekvés! :)
-A Linux nem Windows, de a Windows se Linux

Téma megosztása:


  • (4 Oldal)
  • +
  • 1
  • 2
  • 3
  • 4
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó