Ograniczenie Qmaila do odbierania maili z 1 IP
komar07 - 16-07-2008 16:30
Ograniczenie Qmaila do odbierania maili z 1 IP
Witam
Miałem problem z nadmiernym obciążeniem serwera więc postanowiłem powydzielać część jego usług na odrębne serwery i tak na pierwszy ogień poszła poczta która stoi teraz na oddzielnym serwie:
Fedora 4, qmail-scanner, spamassassin, clamav
i ta poczta na serwerze X odpowiada za caly ruch przychodzacy serwer X mieli poczte wywala spam i wirusy i przesyła czyściutkie maile do serwera Y na którym stoi Plesk i poczta klientów.
Problem jest w tym, że niektóre maile pomijają rekordy MX dla domen czyli spamerskie śmieci omijają serwer X z antyspamem i trafiaja bezpośrednio na maszynę Y - która defakto nie ma żadnego antyspamu itd.
Moje pytanie brzmi jak ograniczyć serwer Y aby przyjmował maile tylko od serwera X, na Y musi działać cały pop3,imap i smtp także blokowanie portów nie wchodzi w gre, chodzi jedynie o to aby maszyna z Pleskiem odbierała maile tylko od maszyny ze spamassassinem.
Ma ktoś jakiś pomysł ?
atsuki - 16-07-2008 16:40
a jakas ladna regulka z ograniczeniem tego ruchu na porcie do odbierania maili tylko z adresu X do iptables nie przejdzie? albo może ustawic jakis niestandardowy port dla odbierania tej poczty z X na Y.
damian - 16-07-2008 18:34
wystarczy że dodasz w konfiguracji qmaila zaufaną sieć (adres ip serwera przekazującego), a żeby resztę odrzucał.
I po problemie.
zanotowane.pldoc.pisz.plpdf.pisz.plkonstruktor.keep.pl