Odpověď na názor

Odpovídáte na názor ke článku Odklánění DNS provozu jako bonus.

  • 12. 7. 2012 14:24

    admin (neregistrovaný)

    [14] Stejné řešení jsem aplikoval v jedné síti se spoustou (tisíce) uživatelů za NATem, z toho prostého důvodu že uživatelé, kteří jsou donucení používat oficiální SMTP server (kde musejí povinně použít pro odeslání každého mailu jméno a heslo) jsou mnohem lépe kontrolovatelní než ti, kteří si přes NAT posílají maily sami. Dokud to totiž mohli dělat, stačil jediný zavirovaný počítač (rozesílající spam) k tomu aby všem uživatelům přestaly odcházet maily (sdílená IP adresa se dostala na různé blacklisty). To nebylo z dlouhodobého hlediska únosné. Proto byl port 25 pro odchozí provoz zablokován, tím byly různé spamovací viry odstaveny a je klid. Bylo sice nutno uživatele informovat o nutnosti používat oficiální SMTP server (který má rozumně nastavená pravidla proti spamu) což vygenerovalo krátkodobě dost práce, ale z dlouhodobého hlediska se to jednoznačně vyplatilo.