jumper Posted November 8, 2007 Posted November 8, 2007 интересует - кто что использует для данных целей deny all from user to any 25 для большого числа пользователей раздувает правила, соответственно повышается нагрузка на проц для софтовых роутеров. просто тупо отключать от сети? - клиент приносит деньги.. кто что реализовывал для своих сетей? Вставить ник Quote
vIv Posted November 9, 2007 Posted November 9, 2007 allow from all to my.smtp.tld 25 deny from all to any 25 Вставить ник Quote
jumper Posted November 9, 2007 Author Posted November 9, 2007 ну собственно так сейчас и порешили - разрешили несколько внешних smtp на популярных бесплатных почтовиках и своё мыло... Вставить ник Quote
desperado Posted November 10, 2007 Posted November 10, 2007 P-o-M далее ограничивается количество сессий на 25-й порт с 1-го адреса в единицу времени. Вставить ник Quote
arikaterin Posted November 15, 2007 Posted November 15, 2007 http://www.opennet.ru/base/net/connlimit_fedora.txt.html Вставить ник Quote
UglyAdmin Posted November 15, 2007 Posted November 15, 2007 Их отключать надо, пока не вылечатся, иначе завтра Вы будете спрашивать "как бороться с флудом, сканом, DDoS-атаками" и т.п. Лучше всего - перенаправлять на страницу с информацией, за что отключили. И чтобы юзер сам мог себя включить. После введения такой практики - "заваливания" софтовых рутеров флудовым трафиком практически сошли на нет. СПАМтрафик - это основное средство дохода владельцев ботнетов, соответственно он пытается капать всегда, а атаки - это разовые заказы... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.