gestern hatte ich auf 2 verschiedenen Rechnern massive Spam / Malware Attacken
das ganze wurde über mehrere hundert verschiedene IPs umgesetzt, ich nehme an das zuvor ein User Mail Passwort geknackt oder irgendwo abgefischt wurde.
Ich habe zwar schon eine Limitierung in der main.cf aber in diesem Fall nützte es nichts ...
Kann man den Transport so einstellen das eine Domain in einem bestimmten Zeitraum nicht mehr als X mails versenden kann bzw. hat jemand dazu noch eine bessere Idee?
Code
- smtpd_recipient_limit = 50
- smtpd_recipient_overshoot_limit = 51
- smtpd_hard_error_limit = 20
- smtpd_client_recipient_rate_limit = 50
- smtpd_client_connection_rate_limit = 10
- smtpd_client_message_rate_limit = 25
- default_extra_recipient_limit = 50
- duplicate_filter_limit = 50
- default_destination_recipient_limit = 50
- smtp_destination_recipient_limit = $default_destination_recipient_limit