[linux] Antivir

Tibor Pittich Tibor.Pittich na phuture.sk
Středa Únor 18 17:54:15 CET 2004


18. februára 2004 o 15:46, Peter Surda píše:

> Ano, ale nie je to celkom tak. Su 2 moznosti zamietavej odpovede. Ta prva je
> horsia, a sice ze priamo SMTPd, ktory virus zisti, vygeneruje bounce a odosle
> ho (DSN styl). Toto je samozrejme totalny nezmysel a tychto administratorov
> treba strielat.

nemyslim si ze je to az taky nezmysel. poslat bounce az po spracovani serverom
moze mat v istych pripadoch svoje caro. napriklad ak chceme pouzivatela
o chybe informovat obsirnejsie namiesto velavraviaceho "XXX Chyba"..

> Druha je poslat zamietavy kod relay-u priamo pocas SMTP-sessny. Potom pripadny
> bounce generuje ten relay. Ked je ten relay taky dementny, ze nielen relayuje
> viry ale aj na ich zaklade generuje bouncy, tak tych administratorov treba
> strielat tiez. Za toto vsak administrator cieloveho mailservra nemoze.

brr, tolko krvy.;)
"zamietavy" kod moze byt trvaly, alebo docasny. v pripade
docasneho si moc nepomozeme, pretoze 4-5 dni nas dany mail server bude
aj tak otravovat s pokusom postu dorucit, takze za to nas nepochvali
zas administrator zdrojoveho servera.

> Podla mna je to vsak nedokonale a malo by to fungovat naopak: zoznam virov,
> ktore adresu nefejkuru, a zahadzovat ostatne. Potom by pri novom cerve bola
> epidemia vyrazne stlmena.

podla mna je dost dobrou prevenciou uz kontrola na existenciu zdrojovej
a cielovej domeny na obalke, pripadne minimalisticka kontrola HELO. za
takyto prehresok pridelit trvaly chybovy kod a viac sa tak mailom
nezaoberat.

-- 
professional home page                  -> http://tibor.pittich.sk
personal home page                      -> http://c0re.phuture.sk
------------- další část ---------------
Netextová příloha byla odstraněna...
Jméno: [žádný popis není k dispozici]
Typ: application/pgp-signature
Velikost: 189 bytes
Popis: [žádný popis není k dispozici]
Url : http://lists.linux.sk/pipermail/linux/attachments/20040218/990504c6/attachment.bin 


Další informace o konferenci linux