[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2006 ml@sikurezza.org
Soggetto: RE: [ml] SMTP server
Mittente: Michele Ripamonti
Data: Mon, 20 Feb 2006 11:05:56 +0100 (CET)
On Fri, 2006-02-17 at 08:08 +0000, Stefano wrote:
> Ã possibile sapere come? Raffino la domanda tu hai una replica di LDAP 
> esposto in una DMZ, ma le email dei tuoi utenti dove risiedono? risiedono in 
> DMZ o vengono caricate sulla macchina in LAN?In che modo?

ho un postfix come email-gateway in DMZ (con antispam/antivirus e chi
piu' ne ha piu' ne metta) e un postfix+cyrus in LAN che ospita le
mailbox.

per usare il verify daemon credo basti (non lo uso) un:

smtpd_recipient_restrictions = reject_unverified_recipient

oltre alle alle restizioni che gia' dovresti avere.

> L'aggiornamento del server LDAP replica avviene su sua iniziativa, o il 
> master ad ogni cambiamento aggiorna la sua replica? Per assurdo LDAP replica 
> deve avere solo come dati gli username giusto?

Il master aggiorna la replica (slurpd): il classico concetto di replica
implementato di openLDAP.
Non servono solo le username, anzi, io le username non le considero
proprio nel dialogo postfix-ldap. 
Ho una Organizational Unit a parte che ho chiamato "mail" la quale
contiene, uno o piu' attributi "mail" di inetOrgPerson (se non ricordo
male) con gli indirizzi per il quali l'utente riceve posta.

ciao
m.





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005