[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: mail bomb schutz



Mike Przygoda schrieb:
Matthias Haegele schrieb:
Mike Przygoda schrieb:
Jim Knuth schrieb:

Heute (20.05.2006/08:10 Uhr) schrieb Mike Przygoda,

Frank Habermann schrieb:

Ist das Sinnvoll? Wenn amavis die Mails bekommt hat der MTA die Mail doch auf jedenfall angenommen und auch schon teilweise bearbeitet.

Es gibt da kommerziel zb www.nospamproxy.de

Das setzt man quasi for dem eigentlichen MTA. Der lehnt sowas dann kategorisch ab.

Leider kenne ich noch keine freie alternative dazu. Ich wollte sowas mal in Perl schreiben. Hatte dafuer leider noch nicht soviel Zeit.

Mfg Frank

Jim Knuth schrieb:

Gestern (19.05.2006/21:51 Uhr) schrieb Mike Przygoda,


ja ...aber ich meinte eigentlich wenn jemand sich einen spaß erlaubt und z.b. 100000 mails in einer 'for' schleife zu meinen mailserver schickt..


ok. Dann musst du einen policy "dazwischen" schalten. Camis kann
das gut

http://policyd.sourceforge.net/

dann kommen alle 100000 mails auf meinen mailserver und gehen in das
entsprechende postfach .... das habe ich per "for" schleife von einem
anderen server aus probiert (mit 100 schleifendurchlaeufe)


kann ich nicht irgendwie von dieser ip z.b. nur 10mails annehmen und
dann eine wartezeit von z.b. 30min einrichten



ich habe postfix-gld installiert ... in der greylist datenbank wird nun die ip korrekt aufgenommen ....aber die mails kommen trotzdem beim nächsten versuch durch --- irgendeine option die ich vergessen habe?

Sinn und zweck des greylisting ist es ja auch nicht eine Mengenbegrenzung durchzuführen, sondern "Spammailclients ohne Mailqueue" abzublocken ...

Postfix hat schon einen gewissen Grundschutz gegen Mailbomben,
es gibt einige Optionen um z.B. die Anzahl gleichzeitiger Verbindungen pro Client zu begrenzen.

http://www.postfix.org/postconf.5.html
Evtl. hilft, z.B.: (nicht getestet):
smtpd_client_connection_count_limit

Vielleicht willst du auch mal das Archiv der deutschen Postfixbuch-Liste durchsuchen (nach Antispam z.B.) das sollte auch weiterhelfen.

Grüsse
MH
ja .. aber warum ist die ip in der greylist ... und wo kann man den schwellwert einstellen wannn eine ip in die greylist soll ... und wichtiger... was soll mit dieser ip passieren b.z.w. was macht postfix mit dieser ip ..

bis jetzt sammele ich nur ip´s in einer mysql greylist und weiss nicht warum die dort sind und wer diese liste nun nutzt

bitte um kurze hilfestellung ..

Mike Przygoda


HAllo zusammen,

wir hatten ähnliche Probleme im Geschäft mit SPAM/Virus-Mails - ist vielleicht in deinem Fall mit Kanonen auf Spatzen geschossen, aber informativ und bestimmt sehr hilfreich - funktioniert bei uns ziemlich super. Vielleicht hilft dir das ja weiter - ist ziemlich gut erklärt und sehr ausführlich beschrieben.....


    Debian Anti-Spam Anti-Virus Gateway Email Server using Postfix,
    Amavisd-new, SpamAssassin, Razor, DCC, Pyzor and ClamAV HOWTO

http://www200.pair.com/mecham/spam/

Es gibt 2 Howtos - eins für stable und eins für testing.....


Thomas Hllinka




	

	
		
___________________________________________________________ Telefonate ohne weitere Kosten vom PC zum PC: http://messenger.yahoo.de



Reply to: