omezeni kvantity emailu

Jan Stary hans at stare.cz
Mon Apr 7 15:06:38 CEST 2008


On Apr 07 10:27:57, Josef Hrabec wrote:
> neresil jste nahodou nekdo, jak se sendmailem na FreeBSD omezit pocet
> odesilanych emailu? Obcas se stane, ze nektere pc v siti zacne posilat
> tisice spamu (po nakazeni virem). A premyslim, jak toto detekovat a
> prislusnemu pocitaci zamezit v pristupu na smtp server.
> 
> Jednim resenim je periodicke procitani logu a generovani statistiky
> odeslanych mailu. A pak pri urcitem mnozstvi odeslane posty odstavit
> prislusne pc treba na firewallu.

Pro firewall pf je toto dosti trivialni:
http://www.bgnett.no/~peter/pf/en/bruteforce.html
(resp analogie max-src-conn a max-src-conn-rate na smtp portu)

Pokud zastavis smtp spojeni uz na urovni pf,
je to na jednu stranu bez procitani logu, na
druhou stranu prichazis o tu SMTP informaci
(je samozrejme otazka, jestli ti k necemu
je informace o tom, koho chtel spamovat).

> Nebo mozna nekdo znate napr. nejaky
> milter pro sendmail nebo neco podobneho, ktery by takovouto vec umel?

(Pro sendmail nevim, pro postfix bych pouzil jeho nativni
smtpd_client_connection_rate_limit)

	h.




More information about the Users-l mailing list