> Sencondo la teoria il relay fa tutto il lavoro sporco e poi > inoltra le emails al server primario. > Tutti i testi che ho consultato dicono la stessa cosa. > Domanda1 : Ma se è il relay ad aprire la connessione dalla > DMZ alla LAN non è concettualmente sbagliato?. Cioè, non è > errato che si stabilisca una connessione da una sottorete > Untrusted and un Trusted? Si ma si fa abitualmente così! Del resto, oggidì, sono talmente tante le necessità di connessione da Internet verso risorse interne che si discute se "abolire" il concetto di DMZ.
> Domanda2: Non è + corretto fare in modo che sia il mail > server primario ad aprire la connessione sul relay e > scaricarsi tutta la posta? Sarebbe bello ma... vd sopra! -- Domenico Viggiani CS ________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
