Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 08/09/2009, 11h55   #1
Invité de passage
 
Inscription : avril 2005
Messages : 4
Détails du profil
Informations forums :
Inscription : avril 2005
Messages : 4
Points : 2
Points : 2
Par défaut IPTABLES - Autoriser un seul SMTP pour un domaine

Bonjour à tous

J'ai un serveur mail sur lequel est configuré un domaine
J'ai configuré les MX de ce domaine pour utiliser un antispam.

Le serveur POP ne reçoit des mails que d'un seul et même serveur SMTP (l'antispam).

Ceci étant dit, je me fais toujours harceler de spam, les petits malins revendeurs de viagra ayant bien compris qu'en ne tenant pas compte des règles MX, les mails sont quand mêmes reçus...

La solution serait donc de définir une règle d'exclusivité.
J'ai cherché avec iptables mais ne trouve rien de concluant.

Avez-vous déja réalisé une manip de ce genre ?

Merci d'avance !
eka808 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 08/09/2009, 14h25   #2
Membre actif
 
Avatar de Qwert
 
Inscription : février 2009
Messages : 147
Détails du profil
Informations forums :
Inscription : février 2009
Messages : 147
Points : 160
Points : 160
Citation:
Envoyé par eka808 Voir le message
Bonjour à tous

J'ai un serveur mail sur lequel est configuré un domaine
J'ai configuré les MX de ce domaine pour utiliser un antispam.

Le serveur POP ne reçoit des mails que d'un seul et même serveur SMTP (l'antispam).

Ceci étant dit, je me fais toujours harceler de spam, les petits malins revendeurs de viagra ayant bien compris qu'en ne tenant pas compte des règles MX, les mails sont quand mêmes reçus...

La solution serait donc de définir une règle d'exclusivité.
J'ai cherché avec iptables mais ne trouve rien de concluant.

Avez-vous déja réalisé une manip de ce genre ?

Merci d'avance !
J'ai rien compris à ton architecture... tu peux expliquer autrement ou avec un schéma?
merci
Qwert est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/09/2009, 11h09   #3
Membre habitué
 
Inscription : septembre 2005
Messages : 86
Détails du profil
Informations personnelles :
Âge : 26
Localisation : France, Somme (Picardie)

Informations forums :
Inscription : septembre 2005
Messages : 86
Points : 103
Points : 103
Envoyer un message via MSN à RV80
Sinon tu peux tester un truc du genre :
Code :
iptables -A INPUT -p tcp -i eth0 --dport 25 -s <IP_Antispam> -j ACCEPT
et tu DROP les autres ...
RV80 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 16h42.


 
 
 
 
Partenaires

Hébergement Web