[Comm] Прозрачное проксирование SMTP

Eugene Prokopiev =?iso-8859-1?q?prokopiev_=CE=C1_stc=2Edonpac=2Eru?=
Вт Окт 19 09:21:02 MSD 2004


Дорогов Николай (planetashop.ru) пишет:

> Уважаемые Community!
> Разрешите спросить, кто что знает по поводу решения следующей проблемки.
> Есть сетка с выходом в инет с фильтром iptables. На ней разрешены только 
> строго определенные порты,
> web, pop3, smtp, ftp.
> Web и ftp фильтруются и проксируются прозрачным прокси, pop3 особой 
> нужды нет проксировать.
> А вот SMTP хочется отслеживать и делать ограничения, например в количестве
> адресатов отправляемых за раз.
>   Например есть комерческий хостинг на valuehost владельцы хостинга 
> хотят пользоваться только
> SMTP хостинга, но мне надо знать что из сетки они не рассылают 
> более,например 10, адресатов за раз. 
>  
> Вариан с установкой своего SMTP нерасматривается, поскольку требование
> начальства организация доступа к разным SMTP вне нашей сети,
> но с урезанием количества разом отправляемых получателей,
> и ведением логов.

Есть в iptables расширение string для фильтрации по содержимому пакетов, 
но оно слабовато. Так что скорее всего, Вам придется расмотреть 
возможность написания своего модуля к iptables, реализующего эту 
функциональность :)

Кстати, вариант с установкой своего SMTP и принудительного 
перенаправления всех SMTP-отправителей (по аналогии с прозрачным 
проксированием) на него вы не рассматриваете зря - он может оказаться проще.

-- 
С уважением, Прокопьев Евгений



Подробная информация о списке рассылки community