Привет ЛОР! Есть подозрение, что поломали старый apache (работал на шлюзе), и через мой шлюз посылают спам (второй раз попал в CBL).
Чтобы всё подтвердить, хотелось-бы: запретить со шлюза ходить на 25 порт. Но при этом чтобы транзитный трафик с моего почтового сервера ходил на 25 порт успешно (через NAT).
Сейчас у меня две машинки в сети которые могут ходить на 25 порт. Это: mail сервер, и сам шлюз. В mail сервере ничего не нашёл подозрительного. Остаётся шлюз.
Кстати, а через порт: 587 спам может рассылаться? Вроде как не должен.
Кто может подсказать как в pf разрешить NAT на 25 порт, но, при этом запретить локально сгенерированный трафик на 25 порт?
P.S. FreeBSD 7