[ LUGOS ] SMTP autorizacija

Tomaz Borstnar tomaz.borstnar na over.net
Sre Jan 10 11:43:42 CET 2001


At 10:27 10.1.01, you wrote:

>On Tue, Jan 09, 2001 at 09:59:27AM +0100, Borut Mrak wrote:
>
> > Meni se zdi, da je smtp auth za ISP-ja prakticno neuporaben.

Ni res. Nimas vedno na voljo dovolj pravega krivca. Ce ni dialupu, pa 
sploh. Se je ze zgodilo nekaterim ISP, da je nekdo uporabil veljaven IP, ki 
pa ni bil trenutno aktiven. Ker je bil veljaven, je sel mimo filtrov in se 
ni naslo pravega krivca. SMTP AUTH bi bil obvezen za vse, ki niso ze prej 
dali kake identifikacije in je lazje pokazati na krivca.


>SMTP/TLS/SASL je odlicna stvar, ki deluje zelo transparentno. Zadevo podpira
>Outlook, Netscape, pa vecina MTAjev. Vsak tako lahko se vsak JoeBlow Average
>to ponuca.

Eni dvomijo v prakticno izvedbo. Da je prevelika in s prevec privilegiji in 
premalo sprobano.

>VPN je pretty much neuporabna zadeva, ce nimas mucho denaros, da kupis
>potreben hardware. IPSec je se vedno samo hack :(. Instalacija IPSeca na
>gateway || firewall || masq masino je pa nekaj kar ni zazeljeno.

ipsec ni hack. Ce je tako na linuxu (mislim, da ne), potem je pac zalostno. 
Drugje je to ze vsakdan npr. FreeBSD in Win2000.


Tomaz





Dodatne informacije o seznamu Starilist