• # En plus

    Posté par (site web personnel) . En réponse à la dépêche Gérer plusieurs services de façon transparente. Évalué à 3.

    Concernant le smtp, l'excellent mimedefang permet d'aller interroger un serveur distant pour valider l'utilisateur, ce qui permet de distribuer ses comptes à moindre frais.

     sub filter_recipient
     {
     my($recip, $sender, $ip, $host, $first, $helo,
     $rcpt_mailer, $rcpt_host, $rcpt_addr) = @_;
     return md_check_against_smtp_server($sender, $recip,
     "filter.domain.tld",
     "mail.domain.tld");
     }

    Par ailleurs, de plus en plus d'applications supportent le proxy protocol (http://haproxy.1wt.eu/download/1.5/doc/proxy-protocol.txt) qui permet de transmettre l'IP à l'origine de la connexion. C'est le cas par exemple de postfix.

    Si ce n'est pas le cas et qu'il n'existe pas d'autre mécanismes spécifique en ce sens (type mod_rpaf pour apache par exemple), la seule façon de conserver l'IP d'origine est d'utiliser la fonctionnalité de proxy transparent fournie par le noyau ( https://www.kernel.org/doc/Documentation/networking/tproxy.txt) : tproxy