<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите в sendmail поставить ограничения исходящих</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html</link>
    <description>     Друзья!&lt;br&gt;     Существует такая (не новая) проблема: на машинах время от времени появляются вируса отсылающие кучу спама. Естественно после пары тысяч писем провайдер блокирует СМТП. Отловить вируса не проблема, но офис в итоге сутки без почты сидит. Хочу поставить ограничения на количество одновременно отправляемых писем с одного хоста в определённый промежуток времени (например 4 письма в минуту). Нашёл пару интересных фичей (http://www.anrb.ru/linux/sendmail.html): FEATURE(ratecontrol) и FEATURE(conncontrol), но!!! они не работают для хостов с OK или RELAY в access. &lt;br&gt;     Подскажите, как их прикрутить, или обойти access, или, если есть варианты как это реализовать по другому.&lt;br&gt;     Жду ваших ответов, советов. комментариев.  &lt;br&gt;</description>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Texnik0)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#21</link>
    <pubDate>Thu, 27 Nov 2008 16:06:35 GMT</pubDate>
    <description>&amp;gt;define(&#096;SMTP_MAILER_MAXMSGS&apos;,&#096;10&apos;)&lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;Попробую, расскажу что получится!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Medlar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#20</link>
    <pubDate>Thu, 27 Nov 2008 14:53:06 GMT</pubDate>
    <description>define(&#096;SMTP_MAILER_MAXMSGS&apos;,&#096;10&apos;) &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Texnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#19</link>
    <pubDate>Thu, 27 Nov 2008 14:42:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;README: &lt;br&gt;&amp;gt;SMTP_MAILER_MAXMSGS     &#091;undefined&#093; If defined, the maximum number of &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt; messages to deliver in a single connection for the &lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt; smtp, smtp8, esmtp, or dsmtp mailers. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Очень похоже!&lt;br&gt;А как можно прикрутить?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Medlar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#18</link>
    <pubDate>Thu, 27 Nov 2008 11:58:47 GMT</pubDate>
    <description>нашла, кажется, оно самое?&lt;br&gt;&lt;br&gt;README:&lt;br&gt;SMTP_MAILER_MAXMSGS     &#091;undefined&#093; If defined, the maximum number of&lt;br&gt;                        messages to deliver in a single connection for the&lt;br&gt;                        smtp, smtp8, esmtp, or dsmtp mailers.&lt;br&gt;&lt;br&gt;&amp;gt;Есть ещё мысль настроить SMTP-аутентификацию, но возникает вопрос: а не сможет ли &lt;br&gt;&amp;gt;вирус подтянуть учётные данные из аутлука? &lt;br&gt;&lt;br&gt;тут не знаю, умеют ли вирусы такое ...&lt;br&gt;если только он будет слушать сеть и перехватывать plaintext-пароли&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Texnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#17</link>
    <pubDate>Wed, 26 Nov 2008 13:28:52 GMT</pubDate>
    <description>&amp;gt;Нее, похоже, что это не то, что надо &lt;br&gt;&amp;gt;op.me говорит более конкретно и называет определенные комманды в отличие от RELAESE_NOTES &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;с его абстрактным просто &quot;a command&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;да, вопрос интересный, будет время - задам на sendmail-конфе &lt;br&gt;&amp;gt;ну или вы его можете &quot;отцам sendmail&apos;a&quot; задать сами :) &lt;br&gt;&lt;br&gt;В таком случае тему не закрываем, если будет инфа - пишите. Я дополнительно включил проверку исходящей почты спам-ассасином и в фаерволе ограничил число коннектов на 25й порт. Посмотрим как оно будет.&lt;br&gt;Есть ещё мысль настроить SMTP-аутентификацию, но возникает вопрос: а не сможет ли вирус подтянуть учётные данные из аутлука?  &lt;br&gt;</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Medlar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#16</link>
    <pubDate>Wed, 26 Nov 2008 12:41:08 GMT</pubDate>
    <description>Нее, похоже, что это не то, что надо &lt;br&gt;op.me говорит более конкретно и называет определенные комманды в отличие от RELAESE_NOTES&lt;br&gt;с его абстрактным просто &quot;a command&quot;&lt;br&gt;&lt;br&gt;Sendmail has some built-in measures against simple denial of service (DoS) attacks. The SMTP server by default slows down if too many bad commands are issued or if some commands are repeated too often within a session. Details can be found in the source file sendmail/srvrsmtp.c by looking for the macro definitions of MAXBADCOMMANDS, MAXNOOPCOMMANDS, MAXHELOCOMMANDS, MAXVRFYCOMMANDS, and MAXETRNCOMMANDS. If an SMTP command is issued more often than the corresponding MAXcmdCOMMANDS value, then the response is delayed exponentially, starting with a sleep time of one second, up to a maximum of four minutes (as defined by MAXTIMEOUT). If the option MaxDaemonChildren is set to a value greater than zero, then this could make a DoS attack even worse since it keeps a connection open longer than necessary. Therefore a connection is terminated with a 42</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Texnik)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#15</link>
    <pubDate>Wed, 26 Nov 2008 11:49:01 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Хороший вопрос. &lt;br&gt;&amp;gt;Сначала была идея поставить счетчик писем за одну сессию, но ,оказывается, &lt;br&gt;&amp;gt;они тогда обрабатываются по отдельности и счетчик не растет &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Т.е. получается что сендмейл сам блокирует такие соеднения?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (Medlar)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#14</link>
    <pubDate>Wed, 26 Nov 2008 09:59:19 GMT</pubDate>
    <description>&amp;gt;Хм... теперь получилось. Ограничил число одновременных коннекшенов. Но за ночь назрел ещё &lt;br&gt;&amp;gt;один вопрос: вирус не обязательно будет производить рассылку в &lt;br&gt;&amp;gt;несколько потоков одновременно. Он может открыть одно соединение к &lt;br&gt;&amp;gt;почтовому серверу и вливать через него десятками тысяч - что лучше в &lt;br&gt;&amp;gt;такой ситуации? &lt;br&gt;&lt;br&gt;Хороший вопрос.&lt;br&gt;Сначала была идея поставить счетчик писем за одну сессию, но ,оказывается,&lt;br&gt;они тогда обрабатываются по отдельности и счетчик не растет&lt;br&gt;&lt;br&gt;но вот что обнаружилось из RELEASE_NOTES&lt;br&gt;&lt;br&gt;If MaxDaemonChildren is set and a command is repeated too often &lt;br&gt;during a SMTP session then terminate it just like it is &lt;br&gt;done for too many bad SMTP commands. &lt;br&gt;&lt;br&gt;я думала что тут сыграет confMAX_NOOP_COMMAND который по умолчанию равен 20&lt;br&gt;&lt;br&gt;но оказалось что в sendmail уже зашит MAXBADCOMMANDS (25?)&lt;br&gt;http://groups.google.com/group/comp.mail.sendmail/browse_thread/thread/6f84ff104f8996ab/64e3443e1df5325e?lnk=gst&amp;q=too+many+bad+SMTP+commands#64e3443e1df5325e&lt;br&gt;</description>
</item>

<item>
    <title>Помогите в sendmail поставить ограничения исходящих (YuryD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/83046.html#13</link>
    <pubDate>Wed, 26 Nov 2008 08:03:33 GMT</pubDate>
    <description>&amp;gt;Хм... теперь получилось. Ограничил число одновременных коннекшенов. Но за ночь назрел ещё &lt;br&gt;&amp;gt;один вопрос: вирус не обязательно будет производить рассылку в &lt;br&gt;&amp;gt;несколько потоков одновременно. Он может открыть одно соединение к &lt;br&gt;&amp;gt;почтовому серверу и вливать через него десятками тысяч - что лучше в &lt;br&gt;&amp;gt;такой ситуации? &lt;br&gt;&lt;br&gt;  Редкие вирусы шлют spam через smtp провайдера. Большая часть шлет напрямую, напрягая при этом DNS-сервер лишним резолвингом(хороший косвенный признак). Поэтому средствами firewall блочьте весь smtp не через ваш smtp-сервер.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
