Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Stas_Dragon
Зарегистрирован: 01.04.2002 Сообщения: 31 Откуда: Зеленоград
|
Добавлено: Пт Фев 14 2003 15:08 Заголовок сообщения: Sendmail в качестве почтового шлюза для локальной сети !. Как спрятать инфу об этой локалке в заголовке писем ( поле Received) |
|
|
[b]схема подключения[/b] [pre] |---------------| |------------------------| |----------| / -----------------| |LAN(приватная)| | PC with sendmail | LOCAL LAN | шлюз с | INTERNET / | sendmail my | |192.168.1.xx |-->---> | IP=192.168.1.70 |----->-----> | NAT |---------> / | ISP | |домен ns.zel.ru| | name=Test-pc.ns.zel.ru | | | \ |----------------| |---------------| |------------------------| |----------| \ \ INTERNET [/pre] машина из локальной сети (192.168.1.xx) отсылает в интернет письмо, но через локальный sendmail (192.168.1.70), локальный sendmail пересылает это письмо через sendmail ISP. Когда это письмо до нужного адресата то в заголовке письма в поле (Received: from ) видно приватный IP и хост-имя приватной машины которая отсылала письмо  [b]ВОПРОС[/b] Как скрыть внутрению сеть (ну типа чтоб не было видно IP&&имя отсылающей машины) чтоб в поле (Received: from ) стоял бы IP&&имя почтового шлюза (192.168.1.70) ?
ПРИМЕР ЗАГОЛОВКА ПИСЬМА в котором видно что внутриняя машина (overman.ns.zel.ru [192.168.1.8]) с помощью Test-pc.ns.zel.ru (почтовый шлюз) отправила письмо на ящик dragontemp@pisem.net. Как сделать чтоб sendmail (Test-pc.ns.zel.ru ) не показывал бы машины из внутрений сети (overman.ns.zel.ru ) ? [code] X-Sieve: cmu-sieve 2.0 Return-Path: Received: from relay3.mailru.com (relay3.mailru.com [80.68.244.39]) by imap.pisem.net (8.12.6/8.12.1) with ESMTP id h1DJPw6f046979 for ; Thu, 13 Feb 2003 22:25:58 +0300 (MSK)?g (envelope-from user1@sic-elvis.zel.ru)њ Received: from xxx.ru (IP-ISP) by relay3.mailru.com (8.12.6/8.12.2) with ESMTP id h1DJQBbU021656 for ; Thu, 13 Feb 2003 22:26:12 +0300 (MSK) (envelope-from user1@sic-elvis.zel.ru) Received: from Test-pc.ns.zel.ru ([IP-шлюза]) by xxx.ru (8.12.4/8.12.4) with ESMTP id h1DJPxlH019737 for ; Thu, 13 Feb 2003 22:25:59 +0300 Received: from overman (overman.ns.zel.ru [192.168.1.8]) by Test-pc.ns.zel.ru (8.12.6/8.12.6) with ESMTP id h1DMTd0E001489 for ; Fri, 14 Feb 2003 01:29:39 +0300 (MSK) (envelope-from user1@test-pc.ns.zel.ru) Date: Thu, 13 Feb 2003 22:22:04 +0300 From: FIO X-Mailer: The Bat! (v1.61) Reply-To: FIO Organization: Test X-Priority: 3 (Normal) Message-ID: To: dragontemp@pisem.net Subject: test1 MIME-Version: 1.0 Content-Type: text/plain; charset=Windows-1251 Content-Transfer-Encoding: 8bit [/code] |
|
Вернуться к началу |
|
 |
ALEX_SE Гость
|
Добавлено: Пт Фев 14 2003 18:36 Заголовок сообщения: Sendmail.cf - там посмотри настройку заголовка, но не забывай что промежуточные smtp могут в письмо сами дописать эту инфу (-) |
|
|
- |
|
Вернуться к началу |
|
 |
Stas_Dragon
Зарегистрирован: 01.04.2002 Сообщения: 31 Откуда: Зеленоград
|
Добавлено: Пт Фев 14 2003 19:26 Заголовок сообщения: Re: Sendmail.cf - там посмотри настройку заголовка, но не забывай что промежуточные smtp могут в письмо сами дописать эту инфу |
|
|
БИГ СПАСИБО! решение сделал такое: просто закоментировал в sendmail.cf ту часть котороая формирует этот заголовок  |
|
Вернуться к началу |
|
 |
Dmitry.Karpov http://prof Гость
|
Добавлено: Сб Фев 15 2003 12:41 Заголовок сообщения: А чем оно тебе мешает? |
|
|
Ты утратил информацию о том, с какой машины было принято письмо. Это значит, что ты не сможешь определить источник спама, ежели таковой к тебе придет. Ты также лишил себя возможности обнаружить спамера в своей внутренней сетИ, ежели таковой объявится.
При этом информация об отправителе никак не могла повредить безопасности втойе внутренней сетки. Зачем ты это сделал - непонятно. |
|
Вернуться к началу |
|
 |
ALEX_SE Гость
|
Добавлено: Сб Фев 15 2003 13:41 Заголовок сообщения: Тоже верно. Но чел спросил - я ответил :) (-) |
|
|
- |
|
Вернуться к началу |
|
 |
Stas_Dragon
Зарегистрирован: 01.04.2002 Сообщения: 31 Откуда: Зеленоград
|
Добавлено: Чт Фев 20 2003 18:16 Заголовок сообщения: Re: Тоже верно. Но чел спросил - я ответил :) (-) |
|
|
Так как машин не очень много в локалке , найти кто отправил письмо я смогу по логам правда это долго и геморно но все таки наверное можно, А прячу заголовок , просто так, хочеться чтоб машины из локалки не очень светились и люди думали что это идет с одной машины.... |
|
Вернуться к началу |
|
 |
|