[exim-conf] маскировка топологии внутренней сети

Victor Ustugov victor на corvax.kiev.ua
Чт Ноя 4 11:10:01 EET 2004


Nikolai V. Ivanyushin wrote:
> Здорово, аксакалы!

от аксакала слышу :)

> Подскажите, как можно осуществить сабж. Ну, чтобы в received: не 
> светились адреса моих внутренних хостов, с которых почта ушла наружу. 
> Заранее спасибо.

видимо, пришло таки время реализовывать механизм анонимизации (в хорошем 
смысле этого слова :)

я для себя вижу возможным:

1. подменить helo
2. подменить PTR запись внутреннего хоста
3. подменить A запись внутреннего хоста
4. подменить все три параметра вместе

дополнительные возможности анонимизации, но не касающиеся сокрытия 
топологии сети:

5. скрыть версию эксима в received
6. скрыть вообще упоминание об MTA в received
7. скрыть версию эксима в smtp баннере
8. скрыть упоминание об MTA в smtp баннере


если ты подразумеваешь первые три пункта, то что мне делать? самое 
простое - заменить:
helo = localhost
host = localhost
ip host'а = 127.0.0.1

так покатит?
можно еще попробовать сделать файл, в котором будет указано:
helo с хоста 10.0.0.1 заменять на bla-bla-bla
hostname с хоста 192.168.0.1 заменять на zuper.local.host
и т. д.

-- 
Best wishes Victor Ustugov   mailto:victor на corvax.kiev.ua
public GnuPG/PGP key:        http://victor.corvax.kiev.ua/corvax.asc
ICQ: 77186900, 32418694      CRV2-RIPE, CRV-UANIC




Подробная информация о списке рассылки exim-conf