Jak zabranit pretizeni SMTP serveru

Pavel Kankovsky peak na argo.troja.mff.cuni.cz
Pátek Prosinec 5 00:34:33 CET 2003


On Thu, 4 Dec 2003 paspa na seznam.cz wrote:

>   je to trochu obecna otazka: da se nejak zabranit pretizeni SMTP 
> serveru? Aktualne vim o problemech u dvou provideru, ale situace bude 
> zrejme vsude podobna, problemy se spamy a viry.

Pretizeni SMTP serveru se da zabranit treba tak, ze ho odpojite od
site, ale takove reseni asi nechcete. ;)

Po pravde receno ve skutecnosti asi ani nechcete primarne resit problem
pretizeni serveru (leda byste mel problem s tim, ze se moc ohriva a zere
moc elektriky), ale ten, ze toto pretizeni citelne snizuje kvalitu jim
poskytovanych sluzeb. Takovy problem pak lze resit dvema cestami:

1. Zmensit pomer spotrebovanych prostredku na nejakou jednotku
poskytnutych sluzeb vuci mnostvi dostupnych prostredku, cili zefektivnit
pouzivany software, nebo posilit hardware.

2. Zmensit zatez tim, ze urcite casti uzivatelu sluzbu odeprete (nebo
aspon jeji dostupnost castecne omezite), a na ty ostatni tak zbyde
vetsi kapacita, nez kdyby se o ni delili uplne vsichni. (Vyse zminene
odpojeni od site je extremni varianta tohoto pristupu.)

V prvni pripade musite zjistit, kde to vazne a jestli a pripadne jak to
lze zefektivnit, v druhem pripade se musite rozhodnout, kdo by mel jit
z kola ven (coz je take dobre zalozit na znalosti konkretnich
pricin). Oboji je lepsi udelat jeste pred tim, nez zacnete hledat
technicke reseni.


On Thu, 4 Dec 2003, Stanislav PETR wrote:

> 3. Obcas jsem videl, ze jakmile mejlserver (spamassasin nebo neco podobnyho) 
> najde spam, tam mejlserver ohlasi na urovni SMTP protokolu chybu a tim padem, 
> se muze protejsi server mejl pokouset dorucovat znovu.

Bud je vracena chyba 4xx, coz je docasna chyba, pak je opakovane
dorucovani vlastnost a chyba je v tom, ze vracite blby kod.
  
Nebo je vracena chyba 5xx, coz je permanentni chyba. Kazdy MTA, ktery  
se pokusi v takove situaci poslat mail znova (nechci jmenovat zadny MS    
Exchange (i kdyz i ten to dela zridkakdy, nejspis pri nevhodne konstelaci
planet)) si zaslouzi, aby pristi chybova hlaska mela podobu takticke
jaderne hlavice.


--Pavel Kankovsky aka Peak  [ Boycott Microsoft--http://www.vcnet.com/bms ]
"Resistance is futile. Open your source code and prepare for assimilation."



Další informace o konferenci Linux