Re: lug-bg: qmail въпрос
- Subject: Re: lug-bg: qmail въпрос
- From: Peter Pentchev <roam@xxxxxxxxxxx>
- Date: Wed, 6 Apr 2005 11:45:39 +0300
On Wed, Apr 06, 2005 at 11:21:10AM +0300, Kiril Todorov wrote:
> Peter Pentchev wrote:
> > On Tue, Apr 05, 2005 at 09:10:14PM +0300, Kaloyan Ivanov wrote:
> >
> > Без промяна на сорс-кода на qmail няма начин да стане; qmail-smtpd добавя
> > този ред безусловно.
>
> Ъм.. Пенчев, извинявай, ама.. дрън дрън :-)
Абеееее... не е съвсем дрън-дрън :) Ама да, едно-две неща бях
попропуснал наистина :)
Като казах 'няма начин да стане', имах предвид, че няма начин съвсем да
се избегне появата на *някакъв* ред Received: from... via SMTP. Какво
точно ще пише на този ред вече е друг въпрос :)
> ХЕЛО-то е на thunderbird, поне той прави този пиниз обикновенно, мисля
> че се оправяше от хостс файла това да престане да праща вътрешното айпи
> и да почне да праща някакъв измислен хост. Гуугъл със сигурност знае.
Всеки SMTP клиент е длъжен да започне разговора с HELO някакво-име,
после сървърът решава дали ще вярва на това име. qmail-smtpd винаги
казва какво е казал клиентът... но това няма много общо с това, което
човекът пита. Дори и клиентът да подаде друг HELO низ, qmail-smtpd все
пак ще даде това, което си мисли, че е адресът и името му, а след това
може и да каже като какъв се е представил клиентът.
> За Received, най-лесно е ако просто във tcp.smtp.cdb добави освен
> RELAYCLIENT="", още едно след него, в стил
> TCPREMOTEIP="protected",TCPREMOTEHOST="protected".
Дааааа, това го бях пропуснал... Благодаря за напомнянето! Доколкото
си спомням, ром пиеш? :)
Накратко, за адреса и името на машината, от която се е свързал клиентът,
qmail-smtpd разчита на tcpserver или на който там UCSPI сървър му
осигурява връзката. Т.е. qmail-smtpd очаква да намери в обкръжението
променливите TCPREMOTEIP и TCPREMOTEHOST, и точно техните стойности са
това, което пише на реда Received. Така че... да, Кирил е прав - може в
tcprules файла да се укаже някакво фалшиво кажгоде за цяла мрежа, или
отделни фалшиви кажгодета за всеки отделен адрес (и пак стигаме до
красивия момент, че инструментите на професор Бърнщайн са правени така,
че да е много лесно конфигурационните им файлове да бъдат генерирани
автоматично).
Поздрави,
Петър
--
Peter Pentchev roam@xxxxxxxxxxx roam@xxxxxxxx roam@xxxxxxxxxxx
PGP key: http://people.FreeBSD.org/~roam/roam.key.asc
Key fingerprint FDBA FD79 C26F 3C51 C95E DF9E ED18 B68D 1619 4553
.siht ekil ti gnidaer eb d'uoy ,werbeH ni erew ecnetnes siht fI
Attachment:
pgpYaEeI_8kNy.pgp
Description: PGP signature
|