LINUX.ORG.RU

Помощь нужна. Достаточно срочно (+)


0

0

Народ, такая штука. есть подозрение, что из компании сливается информация наружу по smtp или через фришные мэйл сервера ( ака мэйл.ру). Кто-нить имел дело с smtp мониторингом ? нужно мониторить smtp сообщения с определенными словами и на предмет аттача опр. файлов. Также нужно иметь статистику по отправке почты ( какой аккаунт куда отправлял и что и сколько.) maillog хорошо конечно, но нет времени его разгребать - здоров больно. К тому же там нет данных по аттачам. И еще. Кто-нить закрывал через squid возмождность аттача файлов? ( что б post файлов наружу не работал) Есть идеи? Заранее благодарен.

запрети соединения из своей сетки на 25 порт, оставь только доступ на свой почтовый сервер,
если у тебя sendmail посмотри libmilter...он может всё что угодно делать с почтой
проходящей через твой сервер, только надо самому фильтр на C написать, или на Perl
используя Sendmail::Milter http://sourceforge.net/projects/sendmail-milter/

HEKTO
()
Ответ на: комментарий от HEKTO

а какой-нить сборщик подробной статистики смтп не подскажете ? (-)

1

Systemer
() автор топика

HEKTO (*) (2001-11-16 12:03:24.0)

А поподробней никак?
ты сам пользовал его?
А то мне тоже оч надо
UIN 53260346

Pilot
()

Со всем этим очень хорошо справляется "Дозор" от Jet, правда он только по Solaris и очень дорого стоит :((

anonymous
()

а что подробней интересует?
сам использовал, правда для других целей
добавлял рекламу во все письма...
и все *.exe *.vbs итд переименовывал в *.txt
но с тем же успехом можно делать с письмами все...
надо только sendmail скомпилить с libmilter,
возьми исходники там почитай libmilter/README
если на Perl'e писать хочешь - то sendmail ставь 8.11.*
Sendmail::Milter не поддерживает пока 8.12.*

HEKTO
()

2anonymous:
sendmail тоже хорошо справляется, только он под всё (почти) и бесплатный :)

HEKTO
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.