
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Gennaio 2008 ml@sikurezza.org Soggetto: Re: [ml] milter non filtrato Mittente: Luca Berra Data: Fri, 4 Jan 2008 09:04:33 +0100 (CET)On Fri, Dec 28, 2007 at 07:25:44AM +0100, Roberto Tagliaferri - Tosnet srl wrote:
Luca Berra ha scritto:On Mon, Dec 24, 2007 at 12:26:41PM +0100, Roberto Tagliaferri - Tosnet srl wrote:amavisd si può interfacciare agevolmente con milter mentre non lo è con le policyCiao all e buon natale..
Ho un server con amavisd + nod + clam + greylist che filtra le email di 3 server postfix; volevo mettere amavisd in ascolto come milter per fare il reject a livello connessione e tofliere un po' di schifezze dai logc'e' un qualche vantaggio a usare l'interfaccia milter invece che la before-queue content filter? giusto per curiosita'?
Avevo detto before-queue (SMTPD_PROXY_README), non policy
le performance di amavis generalmente non dipendono solo dal server.Il server è ben carrozzatoin ogni caso occhio che il tuo filtro sia abbastanza performante per reggere il carico.
Anche qui si tratta di ricompilare, fare reboot e configurare il firewall da remoto (peferisco evitare :-) )di postfix, però non potendo dire a amavisd-milter di accettare le richieste solo da determinati ip devo aprire la connessione a tutti.usa un packet-filter (iptables/ipfilter/pf)
L.
un altra alternativa e' modificare lievemente il codice di amavisd amavisd non usa le funzioni allow/deny di Net::Server, aggiungile (poco prima della linea __DATA__ c'e' l'invocazione del Net::Server aggiungi ai vari parametri: cidr_allow => 192.168.0.0/24 (metti la tua rete/mask)
L.
--
Luca Berra -- bluca@xxxxxxxxxx
Communication Media & Services S.r.l.
/"\
\ / ASCII RIBBON CAMPAIGN
X AGAINST HTML MAIL
/ \
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005