Re: Порядок проверки IP адресов на "легитимность"

От: Sergey Chumakov <CGatePro_at_mx_ru>
Дата: Thu 15 May 2008 - 11:33:34 MSD

На Thu, 15 May 2008 12:10:49 +0500
"Goleusov Alexander" <CGatePro@mx.ru> записано:

> День добрый. Интересует слудеющий вопрос:

> Есть CGP 5.2.3
> Есть диапазон "Client IPs" скажем 10.0.0.0 по 10.0.0.255
> Появляется задача одному из этих адресов закрыть возможность отправки 
> почты через SMTP (т.е. релей+локальным юзерам)
> Путем занесения этого адреса в "Blacklisted IPs" задача не решается, 
> сообщение все равно обрабатывается и релеется на сервер получателя.
> Можно конечно занести этот IP адрес в listener restrict чтобы решить эту 
> задачу.
> 
> Как тут лучше поступить?
> Ибо интересует всеже возможность решения этой задачи средствами 
> отличными от ограничения listener-a

Имхо, при наличии клиентских сетей лучше это реализовывать средствами фаервола (закрывать 25 порт): гораздо проще, да и нагрузка на сервер меньше. :)

-- 
С уважением, 

Сергей Чумаков
системный администратор ISP Оптима Телеком
Получено Thu May 15 07:33:47 2008

Этот архив был сгенерирован hypermail 2.1.8 : Thu 15 May 2008 - 12:14:03 MSD