В общем как говориться «авось»- авось кому-нибудь пригодиться. Здесь выдвинута хорошая идея поправить перловый скрипт( и поправленные участки) для postfix- чтобы если хост разрешен по spf записи не мурыжить его дальнейшими проверками, а принимать от него почту, но в интернете есть хосты у которых в spf прописано +all- их такой скрипт успешно пропустит и почтовый сервер примет это письмо, по этому была внесена еще одна правка на проверку- если хост разрешен по spf и в spf записи присутствует all- возвращать DUNNO, чтобы можно было еще помучить таких «отправителей писем» ;)
Сделано «топорненько» — но работает( я не прогер, а сильно мучить знакомых прогеров в канун праздников совесть не позволяет ;) )
Ps: Спасибо IOException!
В общем нужно поднять почтовый сервер ориентировочно на 4-5 доменов, порядка 500-600 учеток, ориентировочно 2000-5000 писем в день, адресная книга для каждого домена, списки рассылок.
Для этих целей была выкурена книга «Postfix. Подробное руководство»- ясности дала, но одурманила еще больше.
Читать дальше
* Большая часть того что здесь написано по сути перевод документации в свободной форме. Netkit — The NETwork emulation toolKIT
Netkit — «Недорогая» система для экспериментов с компьютерными сетями(или как повествует man страница «Недорогое автономное решение для эмуляции компьютерных сетей»).
Понимание компьютерных сетей без проведения практических экспериментов действительно трудно, если не сказать почти невозможно. К сожалению, создание сетевой лаборатории может быть очень дорогими.
Те, кто в первые слышат это словосочетание, могут обратиться к страницам wiki openvpn( но, думаю, такие здесь врятли есть), от себя могу лишь добавить, что настроить его гораздо проще, чем тот же ipsec, и его «проходимость» через nat(proxy) гораздо выше(без лишних проблем) и просто позволяет создать довольно гибкие конфигурации.
Читать дальше
Sams представляет из себя хороший анализатор логов squid, но в текущей стабильной версии есть некоторая недоработка — нормально не работает список локальных доменов. Тоесть можно, конечно, забить в него список подсетей, по которым не нужно вести подсчет трафика, и поставить галочку «преобразовывать днс имена», но после этого он начинает работать весьма нестабильно. Так как «с/c++» програмист из меня никакой, то для решения данной проблемы родилась следующая связка bash скриптов.
Читать дальше
Имеем локальную сеть, шлюз(прокси сервер) на базе Linux и два интернет-канала — быстрый и дорогой, медленный и дешевый
Задача состоит в том, чтобы пускать заданных пользователей (в данном случае только веб-трафик) через быстрый канал, а всех остальных — через медленный
eth0 — интерфейс локальной сети
eth1 — оптика: дорогой и быстрый канал
eth2(ppp0) — adsl: дешевый и медленный