The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опубликован метод эксплуатации уязвимости в коде разбора бло..., opennews (ok), 07-Мрт-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +4 +/
Сообщение от amonymous (?), 08-Мрт-18, 10:52 
Напишете свой MTA со сходной функциональностью - приходите.

Но я вам секрет открою: у 99% хипста на это яиц/терпения не хватит.

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

39. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  –2 +/
Сообщение от Имя (?), 08-Мрт-18, 12:08 
ты так говоришь, буд-то это что-то очень сложное.. но там основная сложность - это чтение документации.. в остальном, SMTP мало чем отличается от HTTP
Ответить | Правка | Наверх | Cообщить модератору

47. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +2 +/
Сообщение от XoRe (ok), 08-Мрт-18, 12:57 
> ты так говоришь, буд-то это что-то очень сложное.. но там основная сложность
> - это чтение документации.. в остальном, SMTP мало чем отличается от
> HTTP

exim - это не только парсер smtp.

Ответить | Правка | Наверх | Cообщить модератору

50. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  –1 +/
Сообщение от Аноним (-), 08-Мрт-18, 13:31 
> exim - это, к сожалению, не только парсер smtp.

вот так-то лучше

Ответить | Правка | Наверх | Cообщить модератору

84. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от XoRe (ok), 13-Мрт-18, 15:21 
>> exim - это, к сожалению, не только парсер smtp.
> вот так-то лучше

Для кого как.
Я на exim интересные и сложные вещи реализовывал.
А кому нужен просто парсер, может поставить что-то попроще.

Ответить | Правка | Наверх | Cообщить модератору

54. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +2 +/
Сообщение от KonstantinB (ok), 08-Мрт-18, 15:30 
Exim хорош тем, что в его конфигурации можно сделать что угодно: по сути это даже не язык конфигурации, а этакий язык декларативного (и местами императивного) программирования для SMTP. Плох, в общем-то, тем же :-)

Для 98% ситуаций достаточно чего попроще. Но когда стоит нестандартная задача с какой-нибудь хитрой интеграцией, оказывается, что все можно решить на уровне конфигурации Exim.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

58. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  –3 +/
Сообщение от лютый жабист__ (?), 08-Мрт-18, 18:09 
Что конкретно нельзя сделать постфиксом? Я уже с 2003 года не слежу за новыми фичами постфикса, ибо почту он исправно принимает. Чё ещё от мта надо-то?
Ответить | Правка | Наверх | Cообщить модератору

59. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от Аноним (-), 08-Мрт-18, 20:15 
А теперь попробуй ее форвадить.
Ответить | Правка | Наверх | Cообщить модератору

60. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  –1 +/
Сообщение от _ (??), 08-Мрт-18, 20:46 
И? В чём прикол?
Ответить | Правка | Наверх | Cообщить модератору

66. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от SubGun (ok), 09-Мрт-18, 01:03 
> И? В чём прикол?

В том, что он это не умеет. Банальное: принять почту, если пользователь есть в Exchange - отправить в него, если нет - доставить локально. И постфикс обосрется. Если его конечно со всех сторон не обложить костылями

Ответить | Правка | Наверх | Cообщить модератору

70. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +1 +/
Сообщение от Alex_hha (?), 09-Мрт-18, 15:29 
> Банальное: принять почту, если пользователь есть в Exchange - отправить в него, если нет - доставить локально. И постфикс обосрется.

ну такое то он умеет кстати, банальный relay_domains + relay_recipient_maps.

А вот как только дело каcается rate limits и умных проверок, то уже все, без всяких postfwd вы там ничего не сделаете, ибо postfix прямолинеен как бревно :D С одной стороны это плюс, но с другой минус. Тут уж каждый должен решать для себя, что ему важнее

Ответить | Правка | Наверх | Cообщить модератору

61. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  –2 +/
Сообщение от ALex_hha (ok), 08-Мрт-18, 23:34 
Сколько раз фанбои постфикс сливали в подобных спорах. Из коробки без внешних фильтров он мало что умеет, от слова совсем
Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

68. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от Crazy Alex (ok), 09-Мрт-18, 03:37 
Э... А должен? linux way, single responcibility там всякие...
Ответить | Правка | Наверх | Cообщить модератору

71. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +1 +/
Сообщение от Alex_hha (?), 09-Мрт-18, 15:31 
> Э... А должен? linux way, single responcibility там всякие...

это все равно, что в iptables выкинуть все модули и сказать single way все дела. Или в том же nginx только ядро, базовый функционал и все, больше ничего не знаем.

Ответить | Правка | Наверх | Cообщить модератору

74. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +2 +/
Сообщение от KonstantinB (ok), 09-Мрт-18, 19:09 
> Э... А должен? linux way, single responcibility там всякие...

Ну вот qmail написан прямо по этому вашему linux way, на каждый пук по процессу. Помню-помню. Не самый дохлый сервер уперся в полочку по CPU из-за количества процессов и context switches на не таком уж большом потоке писем. После замены на exim этот же сервер выдержал увеличение объема еще раз в 5.

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

76. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  –1 +/
Сообщение от _ (??), 09-Мрт-18, 19:19 
Правда вашей почты там так и осталось - пятая часть :)
Ответить | Правка | Наверх | Cообщить модератору

80. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от KonstantinB (ok), 09-Мрт-18, 22:46 
Это было еще в те времена, когда gmail-а не было даже в планах. Сейчас там, скорее всего, вообще ничего не осталось :-)
Ответить | Правка | Наверх | Cообщить модератору

73. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от KonstantinB (ok), 09-Мрт-18, 19:05 
Например, per user rate limit в соответствии со значением, прописанным в sqlite/mysql/pgsql.

Не, я понимаю, что можно написать внешний policy service, но зачем так сложно, если можно просто :-)

Ответить | Правка | К родителю #58 | Наверх | Cообщить модератору

77. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от _ (??), 09-Мрт-18, 19:21 
Красота по китайски вс красота по японски.
Ответить | Правка | Наверх | Cообщить модератору

81. "Опубликован метод эксплуатации уязвимости в коде разбора бло..."  +/
Сообщение от anomymous (?), 10-Мрт-18, 17:43 
Ну если policy service - это сложно, то я даже не знаю.
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру