Назад | Перейти на главную страницу

Ограничение скорости клиентов Postfix и smtpd для обнаружения взломанных учетных записей

Некоторые из наших клиентов являются администраторами, которым необходимо отправлять корпоративные сообщения не более чем 300 клиентам, указав всех этих клиентов вместе в полях «Кому:», а не отдельные сообщения для каждого из них. После этого postfix «настроит» сообщение, чтобы доставлять отдельные сообщения только с одним получателем «Кому:».

Итак, я хочу настроить anvil параметры с учетом данного типа требований для обнаружения скомпрометированных аккаунтов. Я сомневаюсь, что Postfix считает письмо с такими характеристиками (300 получателей) всего лишь одним «запросом на доставку»? (в частности, с точки зрения smtpd_client_message_rate_limit).

Я сомневаюсь, что Postfix считает письмо с такими характеристиками (300 получателей) всего лишь одним «запросом на доставку»?

да. Фактически, ограничение по умолчанию для получателей на запрос доставки составляет 1000. См. postconf smtpd_recipient_limit и страница руководства

Если вы хотите ограничить получателя, используйте smtpd_client_recipient_rate_limit.

Небольшая записка от эта страница

ВАЖНО: эти ограничения не должны использоваться для регулирования легального трафика: если вы это сделаете, почта будет испытывать огромные задержки. Эти ограничения предназначены для защиты сервера smtpd (8) от злоупотреблений неконтролируемыми клиентами.