[Comm] 25 порт

Pavel S. Khmelinsky =?iso-8859-1?q?hmepas_=CE=C1_yauza=2Eru?=
Вт Апр 13 13:43:40 MSD 2004



Sodom wrote:
> Приветствую уважаемое сообщество!
> Нужно такое вот нетривиальное решение - есть некий реальный айпи.
> Раньше на нем, как это и положено, висел Exchange под WinNT4, причем
> машинка незакрытая висела в инете, светя всеми мелкософтовскими
> фонарями.
> Суперадмин ничтоже сумняшись, советовал сотрудникам офиса, находящимся
> ВНЕ офиса и отправляющим почту через этот Exchange, прописывать в
> качестве smtp не dns имя сервера, а его айпи.
> Ecnhange, как и весь сервер давно снесли, DNS переписали, мыльный
> сервер давно уже висит на другом айпи, о чем уже неоднократно
> уведомлялись сотрудники, но некоторые "доблесные" товарищи упорно
> пытаются отправлять почту по старому пути. Как и спамеры, конечно же.
> Так вот - хотелось бы, НЕ поднимая smtp демона на старом айпишнике все
Что может быть проще чем поднять smtp демона? Для решения Вашей 
задачи все равно что-то придется поднимать, так почему не поднять 
программу специально для этого предназначенную?

Или сделайте ДНАТ на ту машину на которой уже поднят smtp. Если 
речь идет о postfix то можно сделать вот как:
На бывшем smtp-сервере, делаем iptables -j DNAT ...
на новом в /etc/postfix/master.cf прописываем второй smtp сервер, 
на который и делаем днат с бывшего smtp-сервера.
master.cf должен при этом выглять примерно так:
1025  inet n - n - - smtpd-sasl -o content_filter=lusers_filter
lusers_filter unix - n n - - pipe  user=bogofilter
       argv=/usr/sbin/luser_filter -f ${sender} -- ${recipient}

где
	1025 -- порт на который будет делаться DNAT с вашего бывшего smtp
	/usr/sbin/luser_filter скрипт который будет отлавливать Ваших 
нерадивых пользователей и слать Вам об этом уведомление, а сами 
сообщения перенаправлять по адресу.

Т.е. в итоге волки сыты (вы просекаете пользователей не 
поменявших настройки) и овцы целы (письма у пользователей 
отправляются).

Что касается pop3/imap то можно попробовать провернуть что-то 
подобное.


-- 
Pavel S. Khmelinsky <hmepas на yauza.ru>
System Administrator,
ISP Yauza Telecom
http://www.yauza.ru



Подробная информация о списке рассылки community