[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[postfix-jp: 488] Re: DoS攻撃対策について



Tomoyuki Sakuraiさま:

渡辺@ゼータです。

> わかりにくいのですが、"accounts not in the UNIX password file"は"unknown
> local recipients"を指すものだと思います。local_recipient_mapsを空にする
> と配送されませんか。

されました。
内容を確認したところ、fromを詐称(*.zeta.co.jpとした)したspamに対するおせっ
かいな通知ばかりでした。

> もっと問題なのは適切な動作をしないMTAです。(流量にもよりますが)多くのサ
> イトで、smtpdのデフォルトのmaxprocに引っかかることは、少ないはずです。な
> んのコマンドも発行せずに接続を維持するのは、まともなMTAの動作ではありま
> せん。

そうですね、これには参ります。

> smtpdのtimeoutを短くすることもできますが、会話に時間のかかるサイトからの
> メッセージが届きにくくなるかもしれないので、注意が必要です。

わかりました。

どうもありがとうございました。お世話になりました。

// -----

 渡辺 央@ゼータ

----- //

_______________________________________________
Postfix-jp-list mailing list
Postfix-jp-list@xxxxxxxxxxxxxxxxxxxx
http://lists.sourceforge.jp/mailman/listinfo/postfix-jp-list

References
[postfix-jp: 486] Re: DoS攻撃対策について, Hiroshi Watanabe
[postfix-jp: 487] Re: DoS攻撃対策について, Tomoyuki Sakurai

[検索ページ] [Postfix-JP ML Home]