Tiszteletem,
adott lenne egy megörökölt hálózat és egy ahhoz tartozó levelezőszerver Debian Linux+Postfix+Dovecot+Sieve+Spamassassin+Pyzor+DCC+Razor2 felállásban.
/etc/postfix/main.cf:
smtpd_banner = $myhostname ESMTP $mail_name (Debian/GNU)
biff = no
append_dot_mydomain = no
myhostname = mail.valami.hu
myorigin = /etc/mailname
mydestination = mail.valami.hu, localhost.valami.hu, localhost
relayhost =
mynetworks = $config_directory/mynetworks
mailbox_size_limit = 51200000
recipient_delimiter = +
inet_interfaces = 1.2.3.4, 127.0.0.1
smtp_bind_address = 1.2.3.4
message_size_limit = 20480000
smtpd_helo_required = yes
disable_vrfy_command = yes
virtual_mailbox_base = /srv/vmail
virtual_mailbox_domains = proxy:mysql:$config_directory/mysql_virtual_domains_maps.cf
virtual_mailbox_maps = proxy:mysql:$config_directory/mysql_virtual_mailbox_maps.cf
virtual_alias_maps = proxy:mysql:$config_directory/mysql_virtual_alias_maps.cf
virtual_minimum_uid = 150
virtual_uid_maps = static:150
virtual_gid_maps = static:8
virtual_transport = dovecot-spamass
dovecot-spamass_destination_recipient_limit = 1
smtpd_recipient_restrictions = permit_mynetworks,
permit_sasl_authenticated,
reject_invalid_hostname,
reject_non_fqdn_hostname,
reject_non_fqdn_sender,
reject_non_fqdn_recipient,
reject_unknown_sender_domain,
reject_unknown_recipient_domain,
reject_unauth_destination,
reject_rbl_client zen.spamhaus.org,
reject_rbl_client cbl.abuseat.org,
reject_rbl_client dnsbl.sorbs.net,
reject_rbl_client bl.spamcop.net
/etc/postfix/master.cf lényeges része:
dovecot-spamass unix - n n - - pipe
flags=DRhu user=vmail:mail argv=/usr/bin/spamc -u ${recipient} -e /usr/lib/dovecot/deliver -d ${recipient}
A hálózat tagjainak - akik egy adott IP-címtartományból dinamikusan kapják meg az IP-címet - egy részének a levelezőszerveren van fiókja (az azokra érkező leveleket remekül szűri a spamassassin), másik részének meg máshol van, de a levelezőszerver SMTP-szerverét használják levélküldésre. Ezidáig (leginkább ezen utóbbiakkal) nem is volt gond, csak az utóbbi időben elszaporodtak a botnetes gépek és mindenféle e-mail címekről bombázzák a szerencsétlen Internetezőket.
Arra keresnék megoldást, hogy a hálózat tagjainak - leginkább a levelezőszerveren postafiókkal nem rendelkezőekét - levélküldését egy kicsit ráncba szedjem.
Próbáltam már a check_sender_access-sel a spammelő e-mail címeket visszautasítgatni, de csak rövid ideig volt hatása - nagyon gyorsan új e-mail címek jelentek meg.
Milyen metódust javasolnátok erre?
Valasmi rangsoroló megoldást keresnék - tehát ha például a hálózat adott IP-címéről már teszem azt 30 levelet elküldött egy óra alatt, de nem csak egy adott domainre, és ráadásul van a levelezőszerveren postafiókja, akkor azt továbbengedi; de aki mondjuk 60 levelet küld el egy óra alatt, nincs postafiókja a levelezőszerveren, és a levelek érdekesmód egy domainre szólnak, akkor azt az IP-t blokkolja x ideig.
Válaszaitokat előre is köszönöm.