Постфикс: 5.7.1 Релейный доступ запрещен

Проблема с 'обнаружением' сканирования портов состоит в том, что компетентный взломщик может легко заставить его появиться как правомерный трафик, Любой, кто знает, как использовать - IP опции с Nmap могут заставить его появиться как случайный трафик, любой с-D может сделать, оно появиться как трафик прибыло из где-то в другом месте, любой с прокси, из которых CAN заставляет его прибыть где-то в другом месте и т.д. и т.д. Даже если можно обнаружить сканирование портов - Что можно сделать в случае сканирования портов? Сканирования портов достаточно распространены, который вниз обслуживает блокировка, не опция (Иначе, Вы могли бы также просто сохранить их закрытыми). Его просто попытка продолжить Вас ночью (и лавинно разослать Вашу электронную почту) по надуманному вопросу.

Хотя ее несколько спорное, По моему опыту, системы IDS не стоят много к средней сети. В любом случае это увеличивает пространство нападения, Вы - далеко более обеспеченное инвестирование Вашего времени в ACLs, сетевую безопасность и БЕДРА, если это возможно.

0
задан 15 April 2013 в 11:10
1 ответ

Спасибо mailq-> проблема решено теперь. я просто должен был добавить IP сервера на main.cf к "mynetworks"

0
ответ дан 5 December 2019 в 17:02

Теги

Похожие вопросы