免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2153 | 回复: 4
打印 上一主题 下一主题

[系统安全] postfix 被滥发垃圾邮件,用防火墙怎么解决问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-07-04 23:47 |只看该作者 |倒序浏览
10可用积分
如何能限制每个ip连接次数或者的频率,超过限制了就封掉,
为什么我把下面的 加进防火墙里也不好用? 这些到底怎么用??以下哪些是正确的?该写哪些到防火墙配置文件里? 怎么才能有效的防止 冒用滥发垃圾,和攻击, 请赐教!   


iptables -R ratelimit 1 -p tcp -m state --state NEW -m recent --update --rsource --seconds 3600 -j DROP


iptables -I ratelimit 2 -p tcp -m state --state NEW -m hashlimit --hashlimit 1/minute --hashlimit-burst 5 --hashlimit-mode dstport --hashlimit-name badguy -j ACCEPT


iptables -R ratelimit 2 -p tcp -m state --state NEW -m hashlimit --hashlimit 1/minute --hashlimit-burst 5 --hashlimit-mode dstip --hashlimit-name badguy -j RETURN

iptables -I RH-Firewall-1-INPUT 10 -p tcp -j ratelimit

iptables -R ratelimit 2 -p tcp -m state --state NEW -m hashlimit --hashlimit 1/minute --hashlimit-burst 5 --hashlimit-mode dstip --hashlimit-name badguy -j RETURN

iptables -R RH-Firewall-1-INPUT 11 -p tcp -m tcp --dport 25 -j ACCEPT
iptables -R RH-Firewall-1-INPUT 12 -p tcp -m tcp --dport 25 -j ACCEPT

最佳答案

查看完整内容

http://www.5dmail.net/html/2007-3-14/2007314200207.htm对照下你的main.cf你的服务器不用认证,应该是smtp认证部分出问题了.

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2013-07-04 23:47 |只看该作者
http://www.5dmail.net/html/2007-3-14/2007314200207.htm
对照下你的main.cf
你的服务器不用认证,应该是smtp认证部分出问题了.

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2013-07-05 08:47 |只看该作者
你昨天不是发过一个帖子吗
你先描述下,滥发邮件的用户是你的服务器上存在的用户还是不用用户名就能发送?

论坛徽章:
0
4 [报告]
发表于 2013-07-05 09:58 |只看该作者
回复 2# chenyx


不用验证直接就能发

我照着很多教程配置都不行, 想从防火墙下手
   

论坛徽章:
2
2015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:09
5 [报告]
发表于 2013-07-05 10:57 |只看该作者
明显是你postfix配置问题
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP