<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Postfix - ограничение авторизаций по колличеству уникальных ip</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95335.html</link>
    <description>День добрый.&lt;br&gt;&lt;br&gt;Есть почтовый сервер на debian lenny с posfix+sasl, который работает только как smtp-сервер для клиентов. Аутентификация по логину/паролю, отправлять можно из внутренней и из внешней сети. Переодически у клиентов уводят/подпирают пароль, что приводит к рассылке спама и внесению сервера в черные списки, что плохо.&lt;br&gt;&lt;br&gt;Ковыряние в настройках postfix выдало варианты ограничений по количеству отсылаемых писем в единицу времени или в одну сессию, что не подходит, т.к. если добросовестные клиенты, которые периодически радуют большими рассылками.&lt;br&gt;&lt;br&gt;Спам выделяет то, что в логах авторизация по украденному логину идет с разных ip (100-1000, ботнет же), тогда как у добросовестные клиенты логинятся не более чем с 10 разных ip в сутки.&lt;br&gt;&lt;br&gt;Собственно вопрос - есть ли встроенные механизмы или отдельные модули, которые ведут подсчет уникальных ip, с которых происходила авторизация логина и осуществляющие бан/смену пароля после превышения определенного порога?&lt;br&gt;</description>

<item>
    <title>Postfix - ограничение авторизаций по колличеству уникальных ip (Димыч)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95335.html#4</link>
    <pubDate>Sun, 23 Feb 2014 07:12:23 GMT</pubDate>
    <description>Я бы для начала (пока ковыряюсь с более точной настройкой) забанил бы в iptables навсегда все ip-сети, которые не из моего раЁна, типа китайцев, обе америки и африку.&lt;br&gt;Если это возможно, конечно.&lt;br&gt;&lt;br&gt;//&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - ограничение авторизаций по колличеству уникальных ip (ObrA)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95335.html#3</link>
    <pubDate>Thu, 09 Jan 2014 09:31:45 GMT</pubDate>
    <description>&amp;gt; неверно.&lt;br&gt;&amp;gt; Есть факт использования уведенного аккаунта путем рассылки с одного айпи пары тысяч &lt;br&gt;&amp;gt; сообщений раз в месяц. (зафиксировано на нескольких различных аккаунтах).&lt;br&gt;&lt;br&gt;Вполне возможно, но тут такого не попадалось.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Возможно использование внешних программ, осуществляющих произвольные проверки.&lt;br&gt;&amp;gt; Внятного софта - пока не нашел, свой - еще не написал. Perl-coders &lt;br&gt;&amp;gt; are welcome - можно попытаться что-то написать.&lt;br&gt;&lt;br&gt;Ясно. Поковыряем Perl.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - ограничение авторизаций по колличеству уникальных ip (Ano)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95335.html#2</link>
    <pubDate>Thu, 09 Jan 2014 07:56:02 GMT</pubDate>
    <description>Надо писать свой скрипт ограничения, который будет банить спамерский ящик с уведомлением.&lt;br&gt;</description>
</item>

<item>
    <title>Postfix - ограничение авторизаций по колличеству уникальных ip (PavelR)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95335.html#1</link>
    <pubDate>Thu, 09 Jan 2014 07:37:40 GMT</pubDate>
    <description>&amp;gt; Спам выделяет то, что в логах авторизация по украденному логину идет с &lt;br&gt;&amp;gt; разных ip (100-1000, ботнет же), тогда как у добросовестные клиенты логинятся &lt;br&gt;&amp;gt; не более чем с 10 разных ip в сутки.&lt;br&gt;&lt;br&gt;неверно.&lt;br&gt;Есть факт использования уведенного аккаунта путем рассылки с одного айпи пары тысяч сообщений раз в месяц. (зафиксировано на нескольких различных аккаунтах).&lt;br&gt;&lt;br&gt;&amp;gt; Собственно вопрос - есть ли встроенные механизмы или отдельные модули, которые ведут &lt;br&gt;&amp;gt; подсчет уникальных ip, с которых происходила авторизация логина и осуществляющие бан/смену &lt;br&gt;&amp;gt; пароля после превышения определенного порога?&lt;br&gt;&lt;br&gt;Возможно использование внешних программ, осуществляющих произвольные проверки.&lt;br&gt;Внятного софта - пока не нашел, свой - еще не написал. Perl-coders are welcome - можно попытаться что-то написать. &lt;br&gt;</description>
</item>

</channel>
</rss>
