[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Postfix - Umgang mit "Mail-Angriffen"



Aloha Leute,

sorry wegen des miesen Betreffs. Aber mir fehlt im Moment die Phantasie.

Ich habe ab un zu mal auf meinem Mailserver eine plötzliche
verhundertfachung der Rejects, weil irgendwelche Wahnsinnigen unbedingt
E-Mails schicken, die zwar zur richtigenb Domäne gehören, aber keinen
gültigen Empfänger auf dem Server besitzen.
Statistik bisher:
822 rejected 196 verschiedene Sender

OK, bei weitem kein High-Traffic. Trotz allem nervt das und so dachte
ich mir etwas zu basteln, das automatisch einen Sender "bounct", oder dessen IP via "iptables" sperrt, sobald mehrere Rejects von dort
registriert wurden. Meine Fragen:
1. Da ich nicht das Rad neuerfinden will: Gibt es sowas schon?
2. Was davon macht am ehesten Sinn?
3. Oder welche Möglichkeiten gibt es noch?

Ich will keinen Policy-Daemon einsetzen, da die Mail dann schon durch
die halben Postfix-Queues durch ist. Sprich, die Mail soll so früh wie
möglich gestoppt werden mit so wenig Systemressourcen wie da geht.

Shalom und Danke,
--
Markus Meyer - encrypted email preferred -> GPG: B87120ED
--- Eine Persönlichkeit ist der Ausgangspunkt und Fluchtpunkt alles
dessen, was gesagt wird und dessen, wie es gesagt wird.
		-- Robert Musil

Attachment: pgpTC_DBtC9lM.pgp
Description: PGP signature


Reply to: