[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2007 ml@sikurezza.org
Soggetto: Re: [ml] milter non filtrato
Mittente: Roberto Tagliaferri - Tosnet srl
Data: Fri, 28 Dec 2007 07:25:52 +0100 (CET)
Luca Berra ha scritto:
On Mon, Dec 24, 2007 at 12:26:41PM +0100, Roberto Tagliaferri - Tosnet srl wrote:
Ciao all e buon natale..
Ho un server con amavisd + nod + clam + greylist che filtra le email di 3 server postfix; volevo mettere amavisd in ascolto come milter per fare il reject a livello connessione e tofliere un po' di schifezze dai log
c'e' un qualche vantaggio a usare l'interfaccia milter invece che la
before-queue content filter? giusto per curiosita'?
amavisd si può interfacciare agevolmente con milter mentre non lo è con le policy
Con milter avrei dei log molto più umani, oltre a cassare la connessione subito
in ogni caso occhio che il tuo filtro sia abbastanza performante per
reggere il carico.
Il server è ben carrozzato
di postfix, però non potendo dire a amavisd-milter di accettare le richieste solo da determinati ip devo aprire la connessione a tutti.
usa un packet-filter (iptables/ipfilter/pf)

L.

Anche qui si tratta di ricompilare, fare reboot e configurare il firewall da remoto (peferisco evitare :-) )

--
Roberto Tagliaferri
Responsabile Progettazione & Produzione
TosNet s.r.l. - Internet Service Provider
r.tagliaferri@xxxxxxxxx
www.tosnet.it





[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005