Postfix и smtpd_client_rate_limit для обнаружения скомпрометированных учетных записей

Некоторые из наших клиентов являются администраторами, которым необходимо отправлять корпоративные сообщения не более чем 300 клиентам, указав всех этих клиентов вместе в полях "Кому:" вместо отдельных сообщений для каждого из них. После этого postfix будет "корректировать" сообщение, чтобы доставлять отдельные сообщения только с одним получателем "To:" каждый.

Итак, я хочу настроить anvil параметры, принимая во внимание этот тип требований для обнаружения скомпрометированных учетных записей. Я сомневаюсь, рассматривает ли Postfix письмо с такими характеристиками (300 получателей) только как один "запрос на доставку"? (в частности, с точки зрения smtpd_client_message_rate_limit).

1 ответ

Я сомневаюсь, рассматривает ли Postfix письмо с такими характеристиками (300 получателей) только как один "запрос на доставку"?

Да На самом деле ограничение по умолчанию для получателя на запрос доставки составляет 1000. См. postconf smtpd_recipient_limit и справочная страница

Если вы хотите ограничить получателя, используйте smtpd_client_recipient_rate_limit.

Небольшая заметка с этой страницы

ВАЖНО: Эти ограничения не должны использоваться для регулирования законного трафика: почта будет испытывать гротескные задержки, если вы это сделаете. Ограничения предназначены для защиты сервера smtpd(8) от злоупотреблений неконтролируемыми клиентами.

Другие вопросы по тегам