smtp blokkeren

Pagina: 1
Acties:

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
Ik wil graag dat bepaalde clients niet kunnen mailen via outlook express. Ik heb een linux server RH 9 met iptables. Dit zou toch moeten werken

iptables --destination 25 -I FORWARD 1 -s 192.168.0.2 -j DROP

  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 14-08 14:06
iptables -A FORWARD -p tcp -s 192.168.1.x -d 0.0.0.0/0 --dport 25 -j DROP
Of REJECT als je het rapper wil afhandelen (dan krijgt de user notificatie dat het niet werkt)

[ Voor 40% gewijzigd door Guru Evi op 25-08-2003 18:37 ]

Pandora FMS - Open Source Monitoring - pandorafms.org


  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Theorie wel als zij het op poort 25 sturen. Maar beter is het om het om te draaien, alles blokkeren en voor sommige machines poort 25 opengooien, bespaart je een hoop ellende. Nu hoeven ze alleen maar een ander ip-adres in te vullen / te krijgen en ze kunnen wel weer mailen. Kazaa kunnen ze nog steeds gebruiken etc.

FW moet in mijn optiek alles blokkeren behalve wat toegestaan is.

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
iptables -A FORWARD -p tcp -s 192.168.0.1 -d 0.0.0.0/0 --dport 25 -j REJECT
iptables -A FORWARD -p tcp -s 192.168.0.1 -d 0.0.0.0/0 --dport 25 -j DROP
Ik heb ze alle 2 geprobeerd alleen de client kan nog steeds via outlook mail verzenden

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Via outlook express en toevallig een hotmail account, dat loopt via poort 80 dacht ik zo uit mijn hoofd, in ieder geval niet via poort 25. Zoals meeste gewone normale e-mail

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
nee via zonnet. Ik zie wel in mijn iptables dit staan
DROP tcp -- pc1 anywhere tcp dpt:smtp
REJECT tcp -- pc1 anywhere tcp dpt:smtp reject-

Verwijderd

Probeer anders eens met tcpdump of iptraf het voorbijkomende verkeer te bekijken op het moment dat je mailt. Wellicht haal je daar wat meer info uit.

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
en als ik dat niet kan installeren

  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
loggen er toevallig op die machines altijd dezelfde mensen in? want dan kan je ze 'user' rechten geven en met een policy outlook express uitschakelen....hoef je ook geen FW truken uit te halen :)

  • windancer
  • Registratie: Maart 2000
  • Laatst online: 21:21
Is het ip-adres van de clienten wel 192.168.0.1 of 192.168.0.2 ?

Verwijderd

Erhm vergeet je niet de juiste map mee te geven? In dit geval nat
-t nat

  • mindcrash
  • Registratie: April 2002
  • Laatst online: 22-11-2019

mindcrash

Rebellious Monkey

uhm... welk ip heeft de computer die niet mag mailen? ik zie bij je eerste post 192.168.0.2 en bij je tweede post 192.168.0.1 als source ip... en tja als je 192.168.0.2 als source invult gaat hij uiteraard niet 192.168.0.1 blokkeren zeg maar ;)

met andere woorden... ik snap niet echt wat je wil :p

"The people who are crazy enough to think they could change the world, are the ones who do." -- Steve Jobs (1955-2011) , Aaron Swartz (1986-2013)


  • windancer
  • Registratie: Maart 2000
  • Laatst online: 21:21
Anders moet je eens proberen de rule te appenden aan de POSTROUTING chain :

iptables -A POSTROUTING ...

Verwijderd

iptables -t nat -A PREROUTING -p tcp -s 192.168.0.1 --destination-port 25 -j

Verwijderd

windancer schreef op 25 August 2003 @ 22:01:
Anders moet je eens proberen de rule te appenden aan de POSTROUTING chain :

iptables -A POSTROUTING ...
zoals ik al zei hij zit in de verkeerde map te werken

filter map instead of nat...

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
verkeerde map ??? je hebt toch maar 1 lijst met rules voor iptables.....

Verwijderd

code:
1
iptables -I INPUT -p tcp -s 192.168.0.2 --destination-port 25 -j REJECT


Is dit wat?

Verwijderd

Nogmaals (Henk),

je hebt 3 maps ook wel tables:
- filter
- nat
- mangle

en aangezien het bij jou gaat om NAT setup en je verkeer dus via NAT wordt doorgerouteerd dan heb je bij iptables -t nat nodig want het verkeer komt niet door de filter table/map heen

zie me vorige post met voorbeeld

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Verwijderd schreef op 26 August 2003 @ 11:23:
code:
1
iptables -I INPUT -p tcp -s 192.168.0.2 --destination-port 25 -j REJECT


Is dit wat?
Dit moet volgens mij zeker werken...

Maar wat zijn je default rules?
(Hoe ziet je iptables script er dus uit)

Verwijderd

het komt nooit in de table filter terecht NAT verkeer dus mailen is gewoon mogelijk....
en bij de table nat het je geen INPUT
maar PREROUTING, POSTROUTING en OUTPUT

  • wigwam
  • Registratie: Oktober 2001
  • Laatst online: 25-03 18:46
maar is het mogelijk met nat
Pagina: 1