[linux] postfix smtp auth pri transparentnom odchytavani

Matus UHLAR - fantomas uhlar na fantomas.sk
Středa Prosinec 15 09:27:20 CET 2004


> On Tue, Dec 14, 2004 at 10:55:15PM +0100, Juraj Bednar wrote:
> > to samozrejme nepomoze. chicken&egg problem. ked postfix ohlasi, ze vie
> > smtp auth, tak to klient skusi a kedze heslo je zle, dostane odpoved zle
> > heslo a klient nepokracuje v dorucovani (serveru je to jedno).

On 15.12 09:15, Peter Surda wrote:
> Neviem, ci ti to pomoze, ale ja mam vlastne podobny problem, lebo chcem
> takuto funkcnost postkytovat vo svojej distribucii, a rozhodol som sa
> namiesto transparentneho proxy servra pouzivat sniffer. 

ale sniffer ti data zachyti az ked prejdu, comu sa chce darkie ak dobre
chapem vyhnut...

> Teda odpocuva vsetok smtp traffic (vie aj ftp a http), detekuje exe a
> zip prilohy. Do logu zapise aj ked spojenie pouzije TLS (v to pripade
> obsah samozrejme dekodovat nevie). Chcem to prepojit aj na clamav (s cim
> uz mam skusenosti). Potom, ako najde virus, sa moze vykonat nejaka akcia
> (napr. iptables -A badsmtp -s client -j DROP).

pozeral si na uvedeny clamsmtp? tomu by sa dany iptables filter mal dat
vsunut. 

-- 
Matus UHLAR - fantomas, uhlar na fantomas.sk ; http://www.fantomas.sk/
Warning: I wish NOT to receive e-mail advertising to this address.
Varovanie: na tuto adresu chcem NEDOSTAVAT akukolvek reklamnu postu.
Despite the cost of living, have you noticed how popular it remains? 




Další informace o konferenci linux