Verzendlimieten in Postfix met smtpd-parameters of Postfwd
Beperk een gehackt mailaccount voordat het de wereld volspamt.
- Beantwoordt
- Hoe stel je per gebruiker een verzendlimiet in op Postfix?
- Onderwerpen
- cloud · cyber-security · howto · linux · networking · server
- Volledig artikel op willem.com
- https://willem.com/nl/2019-09-10_backscatter-spam-op-serverniveau-bestrijden/
Samenvatting
Gebruik Postfix parameters als smtpd_client_message_rate_limit, smtpd_client_connection_rate_limit en smtpd_client_recipient_rate_limit, of een Postfix firewall als Postfwd. Verzendlimieten beperken de schade wanneer een wachtwoord wordt afgeluisterd of de computer van een klant een virus oploopt.
Volledige tekst
Misbruik begint zelden bij de server zelf: het begint wanneer de computer van een legitieme gebruiker een virus krijgt of een wachtwoord wordt afgeluisterd, bijvoorbeeld op onveilige wifi zonder TLS/SSL versleuteling. Met verplichte individuele authenticatie voor elke gebruiker tonen de maillogs precies welk account het probleem veroorzaakt, en fungeert de server nooit als open relay. Verzendlimieten leggen daar een plafond bovenop. Postfix biedt configuratieparameters per client, zoals smtpd_client_message_rate_limit, smtpd_client_connection_rate_limit en smtpd_client_recipient_rate_limit, en een policy firewall als Postfwd kan uitgebreidere regels afdwingen. Een gekaapt account kan dan nog steeds wat spam versturen, maar niet genoeg om de wereld te overspoelen of de server op een blacklist te krijgen voordat je het probleem in de logs opmerkt.