On Mon, Feb 02, 2015 at 05:05:42PM +0000, k...@mayten.sch.bme.hu wrote:
> erdekes amugy az MX-ed, hogy az elsodleges kivulrol nem erheto el,
> mikozben RFC szerint azzal probalkozik mindenki elsokent.  biztos
> van valid okod ra, hogy miert igy van, de erdekesnek talalom akkor
> is ezt a gyakorlatot.
> 
> mintha nyitnek egy boltot es varnam a vevoket, de befalaztam a
> fobejaratot, varva, hogy majd mindenki a raktaron at jon be
> vasarolni :)

Nem, kb. mintha nyitnék egy boltot, tessék csak tessék, de bejönni
csak az ajtón keresztül lehet, a kirakaton és a hátsó bejáraton
nem!

Mivel a "belső" smtp szerverek kívülről nem érhetőek el, így
mindenki a fő ELTE mailszervert "kéri meg", hogy kézbesítse
a nekünk jövő leveleket. Így minden bejövő (és kimenő is, mert
küldeni is csak a mail relay szerveren keresztül tudunk)
levél beesik a fő mail gateway spooljába, ahol tud spamszűrést
és vírusellenőrzést csinálni.

Gondolom, ha Te rendszergazda vagy (egy nagyobb intézményben), akkor
Te se akarod, hogy boldog-boldogtalan csak úgy, minden ellenőrzés
nélkül kaphassa kintről  a vírusokat és spemmelhesse meg a fél
világot mondjuk egy lyukas smtp szerver beüzemelésével. Nem véletlen,
hogy az internetszolgáltatók is alapból csak a relay szervereiken
keresztül engedik a kimenő leveleket, ahol bent sokan üzemeltetnek
SMTP szervert, ott valószínűleg előbb-utóbb a befelé menő smtp
forgalmat is kényrelenek valahogy kontrollálni.

-- 
PTG
Support your right to arm bears!!
_______________________________________________
Techinfo mailing list
Techinfo@lista.sulinet.hu
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz