Bonjour

(je vais �tre un peu off-topic, d�sol�) 

Le 22/11/2000 a 12h09, Louis-David Mitterrand a dit:
> On Wed, Nov 22, 2000 at 10:54:33AM +0100, Eric LE HENAFF wrote:
> J'ai finalement mis en place un config tr�s restrictive, mais autorisant
> les exceptions, contre le spam sur notre serveur de messagerie apr�s
> (...)
> # rejeter toute machine sans DNS inverse
>    reject_unknown_client,

Cette r�gle je ne la comprends pas tr�s bien. D'autant moins qu'elle
p�nalise tr�s souvent les pays comme celui o� je vis (le S�n�gal) car nous
avons ici des probl�mes au niveau des comp�tences des personnes qui g�rent
les classes C. Par exemple, souvent l'adressage inverse n'est pas fait.
Mais de plus, quand il est fait, cela ne r�soud pas toujours le probl�me car
seuls des sous-r�seaux de classe C sont attribu�s (subnet de 2 ou 4 adresses
le plus souvent) et il faudrait mettre en place des syst�mes un peu trop
complexes pour g�rer correctement les IP reverses.

Donc, je ne sais pas tr�s bien pourquoi on refuse les machines sans DNS
inverse. Quelqu'un aurait-il une explication d'un cas concret qui indiuque
qu'une machine sans DNS inverse a plus de chance d'�tre une pirate qu'une
autre ? O� est-ce juste pour avoir des logs plus parlant ?

a+
-- 
Thomas NOEL <[EMAIL PROTECTED]> 
Syst�mes et R�seaux du Campus num�rique francophone de Dakar
Bureau Afrique de l'Ouest / Agence Universitaire de la Francophonie 
BP 10017, Dakar - Libert�, S�n�gal. T�l : (221) 824 29 27 (poste 107)


Répondre à