<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Прозрачный переброс SMTP трафика к spamd, используя pf</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36015.html</link>
    <description>Ниже описано как в разрыв между внешним миром и локальной сетью поставить машину на базе OpenBSD, &lt;br&gt;на которой будет в прозрачном режиме отсеиваться спам через spamd.&lt;br&gt;&lt;br&gt;fxp2 - внешний интерфейс&lt;br&gt;fxp0 - интерфейс локальной сети&lt;br&gt;&lt;br&gt;Поднимаем бридж:&lt;br&gt;&lt;br&gt;   ifconfig fxp0 up&lt;br&gt;   ifconfig fxp2 inet 172.16.5.111 netmask 255.255.255.0 up&lt;br&gt;   route add default 172.16.5.1&lt;br&gt;   ifconfig bridge0 create&lt;br&gt;   brconfig bridge0 add fxp0 add fxp2 up&lt;br&gt;&lt;br&gt;Проверяем включен ли форвадинг пакетов между интерфейсами и загружаем правила пакетного фильтра pf:&lt;br&gt;&lt;br&gt;    sysctl net.inet.ip.forwarding=1&lt;br&gt;    pfctl -ef /etc/pf.conf&lt;br&gt;&lt;br&gt;где  /etc/pf.conf:&lt;br&gt;&lt;br&gt;    ext_if=&quot;fxp2&quot;&lt;br&gt;&lt;br&gt;    table &amp;lt;spamd&amp;gt; persist&lt;br&gt;    table &amp;lt;spamd-white&amp;gt; persist&lt;br&gt;&lt;br&gt;    rdr on $ext_if inet proto tcp from &amp;lt;spamd&amp;gt; to port smtp &#092;&lt;br&gt;            -&amp;gt; 127.0.0.1 port spamd&lt;br&gt;    rdr on $ext_if inet proto tcp from !&amp;lt;spamd-white&amp;gt; to port smtp &#092;&lt;br&gt;            -&amp;gt; 127.0.0.1 port spamd&lt;br&gt;&lt;br&gt;    # &quot;log&quot; so you can watch the connections getting trapped&lt;br&gt;    pass in log on $ext_if route-to lo0 </description>

<item>
    <title>Прозрачный переброс SMTP трафика к spamd, используя pf (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36015.html#3</link>
    <pubDate>Sat, 23 Dec 2006 12:01:40 GMT</pubDate>
    <description>почему у меня pf работает а у тебя не работает?&lt;br&gt;Да, статья больше теоретическая чем практическая, но это не значит что она не пригодится. Можно таким способом, например, следить чтобы народ спам не рассылал(следить за кол-вом smtp-соединений в час, на серверах актуально).</description>
</item>

<item>
    <title>Прозрачный переброс SMTP трафика к spamd, используя pf (Andrey Y. Ostanovsky)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36015.html#2</link>
    <pubDate>Thu, 23 Nov 2006 14:40:32 GMT</pubDate>
    <description>А на pf под фрей - оно еще и не работает.:)&lt;br&gt;</description>
</item>

<item>
    <title>Прозрачный переброс SMTP трафика к spamd, используя pf (Тупой)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/36015.html#1</link>
    <pubDate>Sun, 19 Nov 2006 18:25:41 GMT</pubDate>
    <description>Товаритсч рекламирует spamd ?&lt;br&gt;Однако, ежели &quot;в разрыв между внешним миром и локальной сетью поставить машину&quot;, то простите, тут кучу чего можно фильтровать, а нелько спам.&lt;br&gt;Лучше будет, если школьники 2-го курса местного института будут вовремя зачеты давать&lt;br&gt;</description>
</item>

</channel>
</rss>
