Ik wil met iptables al het uitgaande smtp verkeer blokkeren, met een uitzondering voor 1 ipadres.
Ik weet heel weinig van iptables, dus vandaar dat ik jullie hulp graag wil inroepen. Ik hoef geen pasklare oplossing, maar een verwijzing naar een goede site zou al heel fijn zijn. Een tijdje zoeken levert voornamelijk dingen op als het blokkeren van inkomend smtp verkeer, of alleen uitgaand smtp verkeer toestaan vanaf de eigen internet mailserver. Ik heb wel een eigen mailserver, maar die hangt buiten mijn netwerk en ik wil afdwingen dat die gebruikt wordt.
Waarschijnlijk hebben jullie de reden hiervoor inmiddels ook wel bedacht, maar even voor de volledigheid. Er zwerven wat virussen rond die gehackte mailservers gebruiken voor het verzenden van spam, ons ipadres komt hierdoor op blacklists en xs4all sluit je internetverbinding na het constateren tijdelijk af.
Ik was zover gekomen:
Ik heb helaas geen testopstelling en weet niet op dit de juiste regel is. En ik neem aan dat er nog een REJECT regel bij moet, maar moet die ervoor, of erna? Ik weet niet hoe iptables zijn state allow/deny interpreteert.
Ik weet heel weinig van iptables, dus vandaar dat ik jullie hulp graag wil inroepen. Ik hoef geen pasklare oplossing, maar een verwijzing naar een goede site zou al heel fijn zijn. Een tijdje zoeken levert voornamelijk dingen op als het blokkeren van inkomend smtp verkeer, of alleen uitgaand smtp verkeer toestaan vanaf de eigen internet mailserver. Ik heb wel een eigen mailserver, maar die hangt buiten mijn netwerk en ik wil afdwingen dat die gebruikt wordt.
Waarschijnlijk hebben jullie de reden hiervoor inmiddels ook wel bedacht, maar even voor de volledigheid. Er zwerven wat virussen rond die gehackte mailservers gebruiken voor het verzenden van spam, ons ipadres komt hierdoor op blacklists en xs4all sluit je internetverbinding na het constateren tijdelijk af.
Ik was zover gekomen:
code:
1
| iptables -t NAT -I PREROUTING -p tcp -s 0/0 –sport 1024:65535 -d ip.van.de.mailserver –dport 25 -j ACCEPT |
Ik heb helaas geen testopstelling en weet niet op dit de juiste regel is. En ik neem aan dat er nog een REJECT regel bij moet, maar moet die ervoor, of erna? Ik weet niet hoe iptables zijn state allow/deny interpreteert.