abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 13:37 | Bezpečnostní upozornění

Společnost Cloudflare (Wikipedie) na svém blogu potvrdila bezpečnostní problém s její službou. V požadovaných odpovědích od reverzní proxy byla odesílána také data z neinicializované paměti. Útočník tak mohl získat cookies, autentizační tokeny, data posílaná přes HTTP POST a další citlivé informace. Jednalo se o chybu v parsování HTML. Zneužitelná byla od 22. září 2016 do 18. února 2017. Seznam webů, kterých se bezpečnostní problém potenciálně týká na GitHubu.

Ladislav Hagara | Komentářů: 1
včera 08:22 | Nová verze

Byla vydána první beta verze Ubuntu 17.04 s kódovým názvem Zesty Zapus. Ke stažení jsou obrazy Kubuntu, Lubuntu, Ubuntu Budgie, Ubuntu GNOME, Ubuntu Kylin, Ubuntu Studio a Xubuntu. Dle plánu by Ubuntu 17.04 mělo vyjít 13. dubna 2017.

Ladislav Hagara | Komentářů: 9
23.2. 17:53 | Bezpečnostní upozornění

Google na svém blogu věnovaném počítačové bezpečnost informuje o nalezení "reálného" způsobu generování kolizí hašovací funkce SHA-1. Podrobnosti a zdrojové kódy budou zveřejněny do 90 dnů. Již dnes lze ale na stránce SHAttered nalézt 2 pdf soubory, jejichž obsah se liší a SHA-1 otisk je stejný (infografika).

Ladislav Hagara | Komentářů: 25
23.2. 17:51 | Nová verze

Vyšla nová verzia open source software na správu a automatizáciu cloudových datacentier Danube Cloud 2.4. Danube Cloud je riešenie postavené na SmartOS, ZFS, KVM a zónach. Obsahuje vlastnosti ako integrovaný monitoring, DNS manažment, zálohy, a samozrejme rozsiahlu dokumentáciu.

dano | Komentářů: 6
23.2. 17:46 | Pozvánky

V Plzni se 3. až 5. března 2017 uskuteční AIMTEChackathon. Je to akce pro vývojáře, grafiky, webdesignéry i veřejnost. Akci provází zajímavé přednášky IT odborníků. Více o programu a možnosti přihlášení na stránkách akce.

cuba | Komentářů: 0
23.2. 01:00 | Nová verze

Známý šifrovaný komunikátor Signal od verze 3.30.0 již nevyžaduje Google Play Services. Autoři tak po letech vyslyšeli volání komunity, která dala vzniknout Google-free forku LibreSignal (dnes již neudržovaný). Oficiální binárky jsou stále distribuované pouze přes Google Play, ale lze použít neoficiální F-Droid repozitář fdroid.eutopia.cz s nezávislými buildy Signalu nebo oficiální binárku stáhnout z Google Play i bez Google účtu

… více »
xm | Komentářů: 7
22.2. 23:14 | Nová verze

Po třech týdnech od vydání první RC verze byla vydána první stabilní verze 17.01.0 linuxové distribuce pro routery a vestavěné systémy LEDE (Linux Embedded Development Environment), forku linuxové distribuce OpenWrt. Přehled novinek v poznámkách k vydání. Dotazy v diskusním fóru.

Ladislav Hagara | Komentářů: 7
22.2. 17:28 | Bezpečnostní upozornění

Byly zveřejněny informace o bezpečnostní chybě CVE-2017-6074 v Linuxu zneužitelné k lokální eskalaci práv. Jde o chybu v podpoře DCCP (Datagram Congestion Control Protocol). Do linuxového jádra se dostala v říjnu 2005. V upstreamu byla opravena 17. února (commit). Bezpečnostní chyba byla nalezena pomocí nástroje syzkaller [Hacker News].

Ladislav Hagara | Komentářů: 16
22.2. 15:00 | Zajímavý software

Společnost Valve vydala novou beta verzi SteamVR. Z novinek lze zdůraznit oficiální podporu Linuxu. Další informace o podpoře této platformy pro vývoj virtuální reality v Linuxu v diskusním fóru. Hlášení chyb na GitHubu.

Ladislav Hagara | Komentářů: 0
22.2. 06:00 | Nová verze

Po necelém roce od vydání verze 0.67 byla vydána verze 0.68 populárního telnet a ssh klienta PuTTY. Podrobnosti v přehledu změn. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 704 hlasů
 Komentářů: 66, poslední 22.2. 18:57
    Rozcestník

    Dotaz: postfix - limit odchozich spojeni na konkrétní server

    13.1.2014 16:06 xts | skóre: 10
    postfix - limit odchozich spojeni na konkrétní server
    Přečteno: 689×
    Zdravím,

    prosím zkušenější o radu: dělám pro firmu která odesílá hromadu mailů (cca 50000). Mám na to udělaný systém, který to posílá - teď je to okolo 200 mailů po 20 sekundách, takže rozesláno to je za cca 2 hod, maily jsou malé - do 30 kB.

    V poslední době jsem narazil na limit současných spojení (konkrétně 5) - pokud jich je víc, server je odmítne s dočasnou chybou, což se stane i několikrát.

    Takže dotaz zní - je možné v postfixu (nebo jinde?) omezit počet spojení na jeden mailový server? Abych pro např. mx.nejaka_firma.cz nastavil max. 5 současných odchozích spojení pro postfix?

    A druhý dotaz - pokud nastavím počet současných spojení postfixu na míň (třeba těch 5) - co to přesně udělá když jich pošlu třeba 100 najednou? dostanou se do fronty kde je těch 5 procesů bude postupně vyzvedávat? Předpoklad je hodně malých mailů.

    V postfixu mám nastaveno 100 spojení (to je myslím default) Je to Debian x64, výkon, paměť i síť dostatečně dimenzované.

    Poslání jako takové je naprosto bez problémů.

    díky za nápady

    Řešení dotazu:


    Odpovědi

    Řešení 1× (xts (tazatel))
    MMMMMMMMM avatar 13.1.2014 18:31 MMMMMMMMM | skóre: 41 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: postfix - limit odchozich spojeni na konkrétní server
    13.1.2014 21:26 xts | skóre: 10
    Rozbalit Rozbalit vše Re: postfix - limit odchozich spojeni na konkrétní server
    sakra to vypadá jako přesně ono! ten postfix tunning článek jsem četl ale asi ne dost důkladně.. pořádně to pročtu a vyzkouším, ale myslím že to bude řešení.. díky
    vdusek avatar 13.1.2014 19:26 vdusek | skóre: 27
    Rozbalit Rozbalit vše Re: postfix - limit odchozich spojeni na konkrétní server

    Pokud to server odmítne, tak zpráva zůstává ve frontě a odešle se později, nebo ne?

    36tis. mailů za hodinu z jedné IP adresy (pokud počítám správně) je smrtelná kombinace pro některé servery.

    Posílat 10-15x pomaleji a nebo přes více IP adres

    13.1.2014 21:45 xts | skóre: 10
    Rozbalit Rozbalit vše Re: postfix - limit odchozich spojeni na konkrétní server
    zůstane, ale dost se prodlužuje doba po každym neúspěšnym pokusu až na několik hodin. Ta doba by šla asi nastavit, nicméně pořád to bude posílat moc procesů.. prostě potřebuju radši než aby 100 procesů poslalo jeden mail, aby 5 procesů poslalo každej 20.

    Moc serverů s tím problém nemá, kupodivu nejvíc problémů maj poskytovatelé velkých multihostingových tarifů - třeba gmail nebo seznam jsou úplně v pohodě. Ty limity taky nejsou jen na ip ale i na celou doménu, počet mailů za minutu/hodinu/12h/24h apod. Každopádně množství je v pohodě.

    O více ip adresách přemýšlím, ale to bych řešil až v momentě kdy bych to dělal pro víc klientů, pak by to byla asi nutnost - i když s tím limitem na doménu by to asi nehlo. A už bych to asi neřešil v postfixu (tam to ve mě nějak nebudí důvěru) ale pohlídnul bych se po powermta nebo nějakym levnějším klonu
    16.1.2014 17:58 cold | skóre: 16 | Brno
    Rozbalit Rozbalit vše Re: postfix - limit odchozich spojeni na konkrétní server
    co sem tak prozatim zazil tak prave seznam a centrum a google drzkovali na zacatku nejvic - mimochodem pracuji jenom s IP adresama, rozhodne nemaji prostredky aby blokovali domeny, to je kravina, schvalne si prolez vsechny dostupne mail.log(y) a zadnou takovou hlasku tam nenajdes.

    vzdycky je tam mx50.seznam.cz zablokoval kvuli prekroceni limitu bla bla... omezeni procesu bych asi udelal jako prvni -> master.cf prvni radek smtpd nahradis jednu z tech pomlcek poctem procesu - 5-10 to je na tobe

    dalsi vec gmail je stupidni a na nekterych serverech postu prijemcum hazel do slozky spam -> DKIM, SPF pro server i domeny

    a ve finale jeden zakaznik posila denne taky podobny mnozstvi emailu a jedine reseni bylo rotace IP adres postfixu kazdou minutu - zaplatil si jich 5 a ten objem zmizne max do 2 hodin, neco malo tam zbyde ve fronte a ta se ztrati behem dalsich dvou hodin ale to je neco kolem tisicovky
    admin@linuxsystems.cz
    vdusek avatar 16.1.2014 19:20 vdusek | skóre: 27
    Rozbalit Rozbalit vše Re: postfix - limit odchozich spojeni na konkrétní server

    1/ vyhodnocuji osah zprav

    2/ blokuji podle klicovych slov

    3/ kontroluji hlavicky

    4/ kontroluji pocet zprav z IP adresy

    5/ pouzivaji i blokaci domen napr. prostrednictvim http://www.senderbase.org/

    6/ kontroluji reverzni zaznamy DNS

     

    a stale dal se uci a uci...

    vdusek avatar 16.1.2014 19:21 vdusek | skóre: 27
    Rozbalit Rozbalit vše Re: postfix - limit odchozich spojeni na konkrétní server

    A jeste jsem zapomnel - mel jste na mysli odeslat a nebo dorucit? To je dost podstatny rozdil

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.