Да... Вот попробовал поставить tcp - wraper. Блин, то-же самое! Вроде все нормально, запускается из inetd.conf. pop3d под контролем tcpserver оставил. Все то-же самое.
Все мануалы, которые я читал, четко и ясно говорят о том, что в rcpthosts ничего кроме локальных доменов не должно быть, а иначе открытый релей! Пока справляемся iptables, закрыли все порты.
Но, черт возьми, должно же это работать и без файрвола!!!
Про ДНС. он на другой тачке, со временем переведемся на Linux, по это со временем. И вообще, объясните, при чем тут ДНС? Если в настройках черным по белому написано,
tcp.smtp
IP ---подчеркиваю--- адрес, для которого релей разрешен!
host.allow
IP ---подчеркиваю--- адрес, для которого релей разрешен!
А как корректно написать запрет в host.deny???
Да, и еще. Черным по белому написано, что как ucspi-tcp, так и tcp-wrapers со своими настройкани должны пропускать файл rcpthosts дял клиентов с прописанным IP. !!! (Не пойму, почему не работает :()
Вопрос: может ли qmail-smtp работать сам по себе, т.е. не под ucspi-tcp или tcp-wrapers?
Но настройки вроде все:
tcpdchk -v
>>> Rule /etc/host.allow line 6:
daemons: tcp-env
clients: 192.168.0.23
options: setenv RELAYCLIENT
acess: granted
Но почему не работает? Да, может как то файлы сделались неправильно?? (помоему чушь полная). Я под SSH сижу.
Люди добрые! HELP