Как защититься от атаки ботнета, которая пытается отправить много почты на мой сервер?

Несколько дней назад на моем почтовом сервере началась какая-то атака ботнетом, которая пытается отправить много спам-писем на определенные домены моего почтового сервера. Самая большая проблема здесь заключается в том, что почти каждый IP-адрес злоумышленника отличается. Я проверил журнал за один день, и он содержит около 73000 различных IP-адресов. Я отключил все учетные записи, но это не помогло. Есть идеи?

заранее спасибо

2 ответа

Решение

Вам необходимо проверить список RBL на брандмауэре или подключить своего провайдера. Вы не можете остановить DDOS-атаку на сервере. Большинство брандмауэров могут проверять входящее SMTP-соединение с одним или несколькими RBL. По крайней мере, тогда соединение разрывается немедленно, и ресурсы больше не теряются. Ваш интернет-провайдер также может помочь здесь. Наши межсетевые экраны Sonicwall имеют такую ​​возможность, и мы заметили значительное снижение нагрузки на наш почтовый сервер из-за этого.

Добавьте следующие возможности на ваш почтовый сервер

  • Грейлистинг
  • Основы политики отправителей - http://www.openspf.org/
  • рубли - хотя бы spamhaus

более того, есть точные настройки, которые можно сделать на уровне MTA (проверки заголовка / тела и т. д.)

Другие вопросы по тегам