Re: transparent mail gw

"Tolunay Orkun" <[email protected]> Tue, 31 Dec 2002 10:34:45 -0600
Newsgroups gmane.mail.spam.anti-spam.turkish
Message-ID <3E1172C5.29133.279368B@localhost>
Sevgili Murathan,

On 31 Dec 2002 at 14:11, [email protected] wrote:

> yeniden merhaba,
> 
> spam olayina kokunden cozum getirecegine inandigim bir cozum dusunuyorum.
> 
> ana cikistaki router'dan smtp trafigini trasparent calisan bir mail 
> server'a yonlendirip bunun uzerinde her turlu kurallari ekleyerek suyun
> basindan olayi cozmek mumkun olabilir mi?
> 
> ne dersiniz?
> 
> 
> murathan bostanci
> netadmin@interaktif
> 

Bunu yapabilisiniz ancak kendi inbound ve outbound serverlari bunun 
disinda tutmaniz gerekiyor. Yani sadece user IP blocklarindan gelen 
outbound SMTP requestlerini yakalayip ozel bir outbound only (network 
disindan ulasilamayan) SMTP sunucuya gonderir orada de-spamify edip 
release edebilirisiniz. 

Eger SMTP loglari ile musteri IP adresleri arasindan iliski kurarsaniz her 
mesajin ne zaman hangi musteri tarafindan gonderildigini bulabilir hatta 
mesaja daha sonra identifikasyonu kolaylastirmak icin bir X- header 
ekleyip gonderilmesini de saglayabilirsiniz. Size sikayetler geldiginde 
arastirma yapmak cok kolay olur. 

Ayri bir SMTP sunucu kullanmak iyi olur. Isterseniz belli bir IP'den gelen 
mesajlari black hole etme yada kendi mail serverini calistiran 
kullanicilarin listesini cikarip uyari mesajlari gondermek yada bu 
kullanicilarin mail serverlarini otomatik open relay testine tabi tutma 
imkaniniz oluyor. Open relay testbit edilenlerin outbound mesajlarini 
/dev/null'a gonderirsiniz.

Bir arkadas acik relay/proxy yaratilacagindan bahsetti. Ben uygun ayarlar 
yapildigi taktirde open relay/proxy yaratilmayacagina inaniyorum.

Ancak, bunu yapana dek kullanici blocklarinda outbound port 25 erisimini 
kapatip herkesi kendi outbound SMTP sunucuya zorlamak da ayni kapiya 
cikiyor. Belki kisa vadede bunu dusunmeniz iyi olur.

Saygilar,
Tolunay Orkun