Portál AbcLinuxu, 10. května 2025 08:31

Dotaz: SMTP Postfix, počet odeslaných mailů z 1 IP za čas

19.1.2007 14:34 Kamorek | skóre: 33 | blog: předvolební mazec | VB
SMTP Postfix, počet odeslaných mailů z 1 IP za čas
Přečteno: 580×
Odpovědět | Admin
Zdravím všechny,

Řeším problém s tím, že v síti byl zavirovaný PC a během 10ti min poslal do fronty k odeslání asi 3000 emailů s několika tisíci přijemci. proste hrůzu spamů. Řeším, jak dosílit aby postfix povolil odeslat pouze 10 emailů za minutu, zbytek odmítnul.Řešilo se to tu 2x, ale nikdy se to nedořešilo. Viz http://www.abclinuxu.cz/forum/show/139425

Používám Postfix 2.0 na FC1.

Našel jsem optiony:

smtpd_client_message_rate_limit = 1000

a

anvil_rate_time_unit (default: 60s)

Jenže toto funguje až od verze Postfixu 2.2. Ptám se tedy, zda toto je možno pořešit podobně jako syn flood,tedy něco jako:
# Retezec pro stanoveni limitu prichozich SYN konexi (ochrana pred SYN floods)
# propusti pouze 4 SYN segmenty/sec
$IPTABLES -N syn-flood
$IPTABLES -F syn-flood
$IPTABLES -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN
$IPTABLES -A syn-flood -j DROP

# Odfiltrovat pokusy o syn-flooding
$IPTABLES -A INPUT -p tcp --syn -j syn-flood
Problém je ale v tom, že SMTP je zároveň proxy, takže počet spojení se asi bude aplikovat i na Proxy server. Jde toto omezit jen na port 25? Any ideas? Dík moc
Taky si udělám nějakou studii.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.1.2007 14:37 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
Rozbalit Rozbalit vše Re: SMTP Postfix, počet odeslaných mailů z 1 IP za čas
Odpovědět | | Sbalit | Link | Blokovat | Admin
co zkusit nějakého policy daemona? na google jsem našel například http://policyd.sourceforge.net/readme.html
-- Nezdar není hanbou, hanbou je strach z pokusu.
19.1.2007 14:44 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: SMTP Postfix, počet odeslaných mailů z 1 IP za čas
Jen od verze 2.1....
Taky si udělám nějakou studii.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.