Firewall et lutte anti-spams

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Firewall et lutte anti-spams

Messagepar stephadou » 19 Sep 2006 12:34

Salut à tous,
j'ai un routeur Linux (passerelle Fedora core 5).
cette machine ne fait pas office de serveur de messagerie.

Est 'il possible à partir de iptables (ou autres outils) de filtrer les mails
traversant le firwall en direction de mon réseau local, afin de diminuer
ou mieux stoper les spams de destiné aux serveurs mail de mon LAN.
Et aussi empêcher les utilisateurs du LAN d'envoyer des spams à l'extérieur.

Vous pouvez aussi si possible me proposer d'autres moyens de lutte.

Merci
:roll:
stephadou
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 11 Août 2004 17:28

Messagepar hebus99 » 19 Sep 2006 13:20

Salut,

Perso à partir du firewall je sais pas. Cependant tu peux faire du header check avec postfix sur ton serveur smtp.

Le principe est de mettre à la poubelle les mails correspodant à des règles (regexp).
C'est quand même beaucoup plus simple et moins lour que spamassassin mais aussi moins performant.

voila
vive le monde libre
Avatar de l’utilisateur
hebus99
Major
Major
 
Messages: 72
Inscrit le: 05 Avr 2004 16:54

Messagepar vanvan » 20 Sep 2006 10:28

Bonjour.

Sinon essayes de voir du côté des greylists.
"Conduire semble un peu compliqué mais après avoir essayé 271 fois d'avoir l'oral qu'ai-je à craindre?", a-t-il philosophé.
Fri April 15, 2005, Seo San-moon
Avatar de l’utilisateur
vanvan
Amiral
Amiral
 
Messages: 1270
Inscrit le: 14 Mars 2003 01:00
Localisation: la roche sur yon / nantes

Messagepar micjack » 20 Sep 2006 10:54

Salut,
cette machine ne fait pas office de serveur de messagerie.

Dans ce cas, t'as pas le choix, faut un traitement à la volée ( qui reste quand même lent)

Est 'il possible à partir de iptables (ou autres outils) de filtrer les mails
traversant le firwall en direction de mon réseau local

Regarde du coté de "P3Scan" c'est un proxy mail, mais comme déja dit, c'est un peu plus long, puisque traitement des mail en temps réel.

Pour palier à cela, tu peux utiliser un serveur de mail sur ton Lan qui consultera au préalable ton serveur FAI.. Il consultera, marquera et supprimera les mail en passant par la passerelle (filtrante) Par la suite, configurer tes clients mail sur ton serveur interne.
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar stephadou » 22 Sep 2006 13:54

Merci pour vos proposition,
je vais essayer P3Scan pour voir ce que ça va donner.

J'ai entendu aussi parler de ASSP (Anti-Spam SMTP Proxy)
un proxy SMTP, je vais aussi voir s'il peut faire l'affaire.

Salut. 8)
stephadou
Quartier Maître
Quartier Maître
 
Messages: 16
Inscrit le: 11 Août 2004 17:28


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 3 invité(s)

cron