delikatni problem - pop3/imap/smtp attack

Martin Kraus lists_mk na wujiman.net
Pondělí Duben 20 11:44:40 CEST 2009


On Mon, Apr 20, 2009 at 10:32:42AM +0200, michal krajcirovic wrote:
> obavam se ze jsme se uplne nepochopili
>
> 1. vlastnime mailserver na kterem mame klienty
> 2. na cokoli na clientovadomena.cz nechodi spam (resp. ten urcite taky, ale  
> o tom nepisu :) ), ale pokousi se neustale pripojovat na pop3/imap/smtp.

z kolika ruznych ip adres tam chodi ta spojeni? opakuji se nejak? zkuste
ipt_recent netfilter modul. otazka je, kolik je tam ip adres, protoze tenhle
modul ma nejake pevne nastavene omezeni na pocet ip adres, co si pamatuje. to
se nastavuje pri natazeni modulu, takze pro obrovske mnozstvi ip adres to asi
taky pekne zazdi stroj. 
ja tim resim pokusy na sshd na vsem co mam a i spammery ze site jednoho isp. 

mk



Další informace o konferenci Linux