<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Inspect ESMTP &amp; FTP</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/229.html</link>
    <description>Всем привет. Помогите разобраться. Есть PIX: &lt;br&gt;FWSM Firewall Version 3.1(3) &lt;br&gt;Device Manager Version 5.0(2)F&lt;br&gt;Compiled on Thu 06-Jul-06 12:44 by dalecki&lt;br&gt;ida-1-pix-1 up 120 days 3 hours&lt;br&gt;Hardware:   WS-SVC-FWM-1, 1024 MB RAM, CPU Pentium III 1000 MHz&lt;br&gt;Flash TOSHIBA THNCF128MBA &#064; 0xc321, 20MB. &lt;br&gt;&lt;br&gt;С августа месяца, после перехода на Clear Swift начались проблемы со внешней входящей почтой. В частности на почтовом севрере были сообщения: &lt;br&gt;&lt;br&gt;collect: premature EOM: Connection reset by&lt;br&gt;SYSERR(root): collect: I/O error on connection from&lt;br&gt;&lt;br&gt;Долго разбирались, перерыли весь гугл.. В итоге проблема оказалась в том, что на PIX были включены policy:&lt;br&gt;&lt;br&gt;class-map class_sip_tcp&lt;br&gt; match port tcp eq sip&lt;br&gt;class-map inspection_default&lt;br&gt; match default-inspection-traffic&lt;br&gt;!&lt;br&gt;!&lt;br&gt;policy-map global_policy&lt;br&gt; class inspection_default&lt;br&gt;  inspect dns maximum-length 512 &lt;br&gt;  inspect ftp &lt;br&gt;  inspect h323 h225 &lt;br&gt;  inspect h323 ras &lt;br&gt;  inspect ils &lt;br&gt;  inspect netbios &lt;br&gt;  inspect rsh &lt;br&gt;  inspect skinny &lt;br&gt;  inspect sqlnet &lt;br&gt;  inspect sun</description>

<item>
    <title>Inspect ESMTP &amp; FTP (BJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/229.html#3</link>
    <pubDate>Fri, 26 Oct 2012 10:53:28 GMT</pubDate>
    <description>То что первоначальный вариант не заработал, скорее всего глюк софта. На всех моих асах&#092;пиксах это отрабатывает нормально.&lt;br&gt;&lt;br&gt;По сути вопроса, Inspect ESMTP &quot;портит&quot; некоторые комманды smtp которые по его мнению небезопастны. На простые сервера это обычно не влияет, а на вот монстров типа MS Exchange действует просто убийственно.&lt;br&gt;</description>
</item>

<item>
    <title>Inspect ESMTP &amp; FTP (Nightly)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/229.html#2</link>
    <pubDate>Thu, 25 Oct 2012 15:16:02 GMT</pubDate>
    <description>&amp;gt; Отключите только инспект почты &lt;br&gt;&amp;gt; policy-map global_policy &lt;br&gt;&amp;gt; class inspection_default &lt;br&gt;&amp;gt;  NO INSPECT ESMTP &lt;br&gt;&lt;br&gt;именно так и сделала&lt;br&gt;&lt;br&gt;оставила включенной инспекцию только для ftp. &lt;br&gt;результат - почта остановилась.&lt;br&gt;&lt;br&gt;но выход был найден - включила инспецию для ftp трафика на только на нужный хост.. работает.. без глюков )))&lt;br&gt;&lt;br&gt;меня интересно разобраться в логике этой проблемы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Inspect ESMTP &amp; FTP (BJ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/229.html#1</link>
    <pubDate>Thu, 25 Oct 2012 11:43:47 GMT</pubDate>
    <description>Отключите только инспект почты&lt;br&gt;&lt;br&gt;policy-map global_policy&lt;br&gt;class inspection_default&lt;br&gt; NO INSPECT ESMTP&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
