Portál AbcLinuxu, 11. května 2024 20:42


Dotaz: Jak zamezit rozesílání SPAMu přes exim autorizovanými uživateli

18.1.2014 17:30 marty
Jak zamezit rozesílání SPAMu přes exim autorizovanými uživateli
Přečteno: 160×
Odpovědět | Admin
Zdravím,

v poslední době se často stává, že mi přes EXIM SMTP s autorizací (každý uživatel má vlastní jméno+ heslo) začnou chodit SPAMy. Pravděpodobně útočník zjistí heslo (volba snadno odhalitelného hesla? zavirovaný PC klienta?) a začne okamžitě rozesílat desítky tisíc mailů.

Jak tohle řešíte vy? Prvotně mi napadlo limitovat počet zpráv denně, což má ale nevýhody v tom, že to:
  1. postihne i férové uživatele
  2. kompletně nezamezí SPAMu, pouze zmenší rozsah škod
Při dalším hledání jsem našel způsob, kde blokují uživatele, kteří rozesílají poštu na nedoručitelné adresy (resp. adresy, které server příjemce odmítne) - https://lists.exim.org/lurker/message/20121117.144211.c96f81fc.en.html ... což je asi trochu lepší, protože většina takto rozeslaného SPAMu končí ve frontě (nedoručitelné maily).

Měl by prosím ještě někdo nějaký nápad? Díky.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Jendа avatar 18.1.2014 17:45 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Jak zamezit rozesílání SPAMu přes exim autorizovanými uživateli
Odpovědět | | Sbalit | Link | Blokovat | Admin
Téměř určitě to bude zavirovaným počítačem toho uživatele.

UPC tohle řešilo spamfiltrem na odchozí poštu. Když uživatel nasbíral moc bodů, tak ho odřízli. Možná by šlo ještě kontrolovat adresu ve From:, pokud mají uživatelé používat nějakou svoji - spameři si ji často vymyslí.
Já to s tou denacifikací Slovenska myslel vážně.
AraxoN avatar 18.1.2014 17:50 AraxoN | skóre: 47 | blog: slon_v_porcelane | Košice
Rozbalit Rozbalit vše Re: Jak zamezit rozesílání SPAMu přes exim autorizovanými uživateli
Odpovědět | | Sbalit | Link | Blokovat | Admin
My to riešime cez policyd. Umožňuje limit na používateľa. Namiesto stotisíc spamov za hodinu stihne spammer rozoslať len päťsto. Šanca, že sa tak celý server dostane na spamlisty po kompromitácii jediného klienta, je omnoho menšia. Žiaden férový používateľ nenapíše 500 mailov za hodinu. Ak raz taký príde, s vďakou ho odmietneme - nech ide robiť problémy inému poskytovateľovi, alebo nech si zriadi vlastný mailserver.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.