Re: rejected mail hosts - verhindern

From: Bernd Walter <ticso(at)cicely12.cicely.de>
Date: Tue, 29 Jul 2003 13:19:21 +0200

On Tue, Jul 29, 2003 at 12:57:11PM +0200, toor(at)despammed.com wrote:
> Bernd Walter wrote:
>
> > sendmail_enable="NO" ist ja bereits erwähnt worden.
> > Von dem Rechner aus verschicken kannst du noch problemlos, aber du
> > kann den Rechner nirgendwo (Z.B. Mozilla oder andere Rechner) als SMTP
> > zum versenden von Mails angeben.
> >
> > > Achja und wie kann ich jegliche Verbindungen die aus dem Netz auf einem
> > > Port kommen auf mein Gateway hin sperren?
> > > Der Anfang wäre meiner Meinung nach...
> > >
> > > ipfw add deny ip from any to xxx 25
> > >
> > > nur was muss ich anstelle xxx einsetzen?
> > > Meine Inet IP wechselt ja alle paar Tage oder Wochen.
> >
> > Es gibt mehrere Möglichkeiten.
>
> [ipfw]
>
> Wie waer's denn einfach mit:
>
> DAEMON_OPTIONS(`Name=IPv4, Family=inet, Address=127.0.0.1')
> DAEMON_OPTIONS(`Name=IPv4, Family=inet, Address=internes Interface')

nur für Port 25 ohne IPv6 ja.
Allerdings sollte man besser auch den MSA dicht machen und dafür
braucht es noch einen Schritt mehr.

FEATURE(no_default_msa)dnl
DAEMON_OPTIONS(`Address=127.0.0.1, Port=587, Name=MSA, M=E')dnl
...

Ist auch auf einem Wirtssystem für Jails anzuraten.

-- 
B.Walter                   BWCT                http://www.bwct.de
ticso(at)bwct.de                                  info(at)bwct.de
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Tue 29 Jul 2003 - 13:19:33 CEST

search this site