[Comm] Прозрачное проксирование SMTP
Eugene Prokopiev
=?iso-8859-1?q?prokopiev_=CE=C1_stc=2Edonpac=2Eru?=
Вт Окт 19 09:21:02 MSD 2004
Дорогов Николай (planetashop.ru) пишет:
> Уважаемые Community!
> Разрешите спросить, кто что знает по поводу решения следующей проблемки.
> Есть сетка с выходом в инет с фильтром iptables. На ней разрешены только
> строго определенные порты,
> web, pop3, smtp, ftp.
> Web и ftp фильтруются и проксируются прозрачным прокси, pop3 особой
> нужды нет проксировать.
> А вот SMTP хочется отслеживать и делать ограничения, например в количестве
> адресатов отправляемых за раз.
> Например есть комерческий хостинг на valuehost владельцы хостинга
> хотят пользоваться только
> SMTP хостинга, но мне надо знать что из сетки они не рассылают
> более,например 10, адресатов за раз.
>
> Вариан с установкой своего SMTP нерасматривается, поскольку требование
> начальства организация доступа к разным SMTP вне нашей сети,
> но с урезанием количества разом отправляемых получателей,
> и ведением логов.
Есть в iptables расширение string для фильтрации по содержимому пакетов,
но оно слабовато. Так что скорее всего, Вам придется расмотреть
возможность написания своего модуля к iptables, реализующего эту
функциональность :)
Кстати, вариант с установкой своего SMTP и принудительного
перенаправления всех SMTP-отправителей (по аналогии с прозрачным
проксированием) на него вы не рассматриваете зря - он может оказаться проще.
--
С уважением, Прокопьев Евгений
Подробная информация о списке рассылки community