Hallo Roger, Roger Rehnelt, 31.07.2009 (d.m.y): > Seit einiger Zeit kommt ne Menge Rotz auf dem Mailserver an und wird > mittels DNSBL geblockt. So wie ich das erkennen kann, scheint das wohl > aus einem Botnetz zu kommen, den ich bekomme im ~5 Sekundentakt 10-20 > Mailanfragen pro Sekunde. Heißt, mit einmal wird ein Block von E-Mail > Anfragen auf den Server geschoben, an x-beliebige Adressen (die nicht > existieren) einer Domain. Ich wuerde zusaetzlich zu den von Heiko angedeuteten Massnahmen auch die exim-ACLs modifizieren: Und zwar wuerde ich exim zunaechst pruefen lassen, ob der im RCPT TO genannte Benutzer existiert. Erst wenn diese Abfrage positiv beschieden worden ist, kommt dann die DNSBL ins Spiel. Gruss/Regards, Christian Schmidt -- You'll feel much better once you've given up hope.
Attachment:
signature.asc
Description: Digital signature