On 11/17/05, Sofyan Endratno <[EMAIL PROTECTED]> wrote:
> Maaf kalo sebelumnya pernah dibahas
> Saya mencoba DROP semua paket request dari client (192.168.0.0/24)
> ke port 25 di internet kecuali request dari mailserver
> (192.168.0.252) diperbolehkan.
> Jadi traffic port 25 keluar harus lewat mailserver yang sudah dipasang
> antivirus. Hal ini untuk menghindari salah satu celah virus Worm yang
> menyerang port 25 di internet, misalnya virus worm yang otomatis
> meng-email semua email address yang ada di komputer client.

Perlu diperhatikan konsepnya:
Jalur (chain) untuk mengendalikan trafik dari dan ke host di balik
firewall adalah FORWARD.
Chain INPUT dan OUTPUT hanya berlaku bagi trafik dari dan ke mesin
firewall.

--
 .''`.     Andika Triwidada <[EMAIL PROTECTED]>
: :'  :    just another Debian admin
`. `'`     http://andika-lives-here.blogspot.com/
 `-  Debian - when you have better things to do than fixing a system

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke