IPTables সহ আউটবাউন্ড এসএমটিপি রাউটিং


0

আমি আমার একটি হোস্টিং বাক্স থেকে স্বচ্ছভাবে আউটবাউন্ড স্প্যাম ফিল্টার করার চেষ্টা করছি। আমি একটি বাহ্যিক মেল সার্ভার সেট আপ করেছি যা স্প্যাম ফিল্টার করে এবং এখন আমি হোস্টিং সার্ভার থেকে আইপিটিবেলগুলি সহ মেইল ​​স্ক্যানারে সমস্ত আউটবাউন্ড এসএমটিপি ট্র্যাফিক রুট করার একটি উপায় খুঁজছি।

যেমন। - আউটবাউন্ড এসএমটিপি (1.1.1.1 পোর্ট 25) -> মেলস্ক্যানার (6.6.6.6 পোর্ট 2500)

এখন পর্যন্ত আমার নিকটতম প্রচেষ্টা আমাকে আমাদের সিসকো ফায়ারওয়ালগুলিতে প্রদর্শিত ল্যান্ড আক্রমণের দিকে পরিচালিত করেছে।

iptables -t nat -A POSTROUTING -o eth0 -p tcp -j SNAT --dport 2500 --to-source 6.6.6.6

উত্তর:


0

আমি মনে করি আপনি বিবেচনা করতে পারেন বিদেশগামী ট্রাফিক কোথায় যাচ্ছে, এটি 1.1.1.1 বন্দর থেকে 25 পর্যন্ত যাবে? আপনাকে এই ট্র্যাফিকটি তৈরি করতে হবে - এবং কেবল এটি- এবং এটি 6.6.6.6 এ প্রেরণ করতে হবে

হতে পারে --sport 25 কল্পনা করা হয়।


0

যেহেতু আপনি ট্র্যাফিকের গন্তব্য পরিবর্তন করতে চান , আপনার দরকার এসএনএটি নয়, ডিএনএটি দরকার। আপনি ডিএনএটি করতে চান এমন নির্দিষ্ট প্যাকেটগুলিও মেলানো দরকার (অর্থাত পোর্ট 25 এর জন্য নির্ধারিত)।

iptables --table nat --append POSTROUTING --out-interface eth0 --protocol tcp --dport 25 --jump DNAT --to-destination 6.6.6.6:2500


আমি মনে করি এটি খুব কাছাকাছি। তবে আমি নিম্নলিখিত পেতে। ip_tables: DNAT টার্গেট: পোষ্ট্রোটিং হুক থেকে ব্যবহৃত হয়েছে, তবে কেবল প্রাইটিং / আউটপুট থেকে ব্যবহারযোগ্য
অ্যাড্রিয়ান উইলিয়ামস
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.