[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Mailflooding?



Hallo Roger,

Roger Rehnelt, 31.07.2009 (d.m.y):

> Seit einiger Zeit kommt ne Menge Rotz auf dem Mailserver an und wird
> mittels DNSBL geblockt. So wie ich das erkennen kann, scheint das wohl
> aus einem Botnetz zu kommen, den ich bekomme im ~5 Sekundentakt 10-20
> Mailanfragen pro Sekunde. Heißt, mit einmal wird ein Block von E-Mail
> Anfragen auf den Server geschoben, an x-beliebige Adressen (die nicht
> existieren) einer Domain.

Ich wuerde zusaetzlich zu den von Heiko angedeuteten Massnahmen auch
die exim-ACLs modifizieren: Und zwar wuerde ich exim zunaechst pruefen
lassen, ob der im RCPT TO genannte Benutzer existiert. Erst wenn diese
Abfrage positiv beschieden worden ist, kommt dann die DNSBL ins Spiel.

Gruss/Regards,
Christian Schmidt

-- 
You'll feel much better once you've given up hope.

Attachment: signature.asc
Description: Digital signature


Reply to: