Pokrewne
menu      IP failover ale nie failover
menu      eProxy.pl - zmien swoje IP! Bezpieczenstwo w sieci!
menu      Jakie są IP serwerów wirtualnych ang, niem i hiszp?
menu      interfejs synchroniczny przez sieć pakietową (np. TCP/IP)
menu      Cpanel a dostep do konta przez ip/~nazwakonta
menu      Aliasy ip oraz podczepianie domeny pod serwer
menu      Przeniesienie IP failover z RPS na Kimsufi - możliwe?
menu      Routing IP Failover - ktoś jeszcze ma problemy?
menu      RevDNS dla głównego adresu IP RPSa.
menu      IP failover + Win Serv 2k8
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • gilus.opx.pl
  • Ograniczenie Qmaila do odbierania maili z 1 IP





    komar07 - 16-07-2008 16:30
    Ograniczenie Qmaila do odbierania maili z 1 IP
      Witam
    Miałem problem z nadmiernym obciążeniem serwera więc postanowiłem powydzielać część jego usług na odrębne serwery i tak na pierwszy ogień poszła poczta która stoi teraz na oddzielnym serwie:

    Fedora 4, qmail-scanner, spamassassin, clamav
    i ta poczta na serwerze X odpowiada za caly ruch przychodzacy serwer X mieli poczte wywala spam i wirusy i przesyła czyściutkie maile do serwera Y na którym stoi Plesk i poczta klientów.

    Problem jest w tym, że niektóre maile pomijają rekordy MX dla domen czyli spamerskie śmieci omijają serwer X z antyspamem i trafiaja bezpośrednio na maszynę Y - która defakto nie ma żadnego antyspamu itd.

    Moje pytanie brzmi jak ograniczyć serwer Y aby przyjmował maile tylko od serwera X, na Y musi działać cały pop3,imap i smtp także blokowanie portów nie wchodzi w gre, chodzi jedynie o to aby maszyna z Pleskiem odbierała maile tylko od maszyny ze spamassassinem.

    Ma ktoś jakiś pomysł ?




    atsuki - 16-07-2008 16:40
    a jakas ladna regulka z ograniczeniem tego ruchu na porcie do odbierania maili tylko z adresu X do iptables nie przejdzie? albo może ustawic jakis niestandardowy port dla odbierania tej poczty z X na Y.



    damian - 16-07-2008 18:34
    wystarczy że dodasz w konfiguracji qmaila zaufaną sieć (adres ip serwera przekazującego), a żeby resztę odrzucał.

    I po problemie.
  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • konstruktor.keep.pl
  • Design by flankerds.com