AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 32368
Accepted
TimDaMan
TimDaMan
Asked: 2009-06-27 10:10:39 +0800 CST2009-06-27 10:10:39 +0800 CST 2009-06-27 10:10:39 +0800 CST

Ubuntu 8.04 上的 SMTP 消息速率控制,最好使用后缀

  • 772

也许我正在追逐一个错误,但我正在尝试设置各种 smtp 代理。我有一个后缀服务器,它接收一组服务器/客户端的所有电子邮件。他们使用智能主机 (relayhost=...) 将邮件转发到我们公司的 MTA。我想限制单个服务器可以中继的消息数量,以防止淹没公司 MTA。Postfix 有一个名为“anvil”的程序,它能够跟踪有关用于此类事情的邮件的统计信息,但它似乎没有被执行。我在启动 postfix 时运行了“inotifywait -m /usr/lib/postfix/anvil”,并通过它从远程服务器发送了许多消息。inotifywait 表明 anvil 从未运行过。有人让后缀/铁砧速率控制工作吗?

主文件

smtpd_banner = $myhostname ESMTP $mail_name (Ubuntu)
biff = no
append_dot_mydomain = no
readme_directory = no
myhostname = site-server-q9
alias_maps = hash:/etc/aliases
alias_database = hash:/etc/aliases
myorigin = /etc/mailname
mydestination = localhost
relayhost = Out outgoing mail relay
mynetworks = 127.0.0.0/8 [::ffff:127.0.0.0]/104 [::1]/128 10.0.0.0/8
mailbox_size_limit = 0
recipient_delimiter = +
inet_interfaces = 10.X.X.X
smtpd_client_message_rate_limit = 1
anvil_rate_time_unit = 1h

master.cf 提取

anvil     unix  -       -       -       -       1       anvil
smtp      inet  n       -       -       -       -       smtpd
email spam postfix
  • 4 4 个回答
  • 5647 Views

4 个回答

  • Voted
  1. Best Answer
    TimDaMan
    2009-07-22T12:29:14+08:002009-07-22T12:29:14+08:00

    最后,我使用了 policyd 来做这种事情。我将其配置为将单个 IP 地址限制为每小时不超过 10000 条消息和 1 GB。以下是我为自己编写的文档副本,以防有人发现它有帮助。


    配置 postfix 和 policyd

    安装软件包后,对其配置进行以下更改。在 /etc/postfix/main.cf 添加以下行

    smtpd_client_restrictions = check_policy_service inet:127.0.0.1:10031
    

    在 /etc/postfix-policyd.conf

    • 更改WHITELISTING=1为WHITELISTING=0
    • 更改GREYLISTING=1为GREYLISTING=0
    • 更改SENDERTHROTTLE=0为SENDERTHROTTLE=1
    • 更改QUOTA_EXCEEDED_TEMP_REJECT=1为QUOTA_EXCEEDED_TEMP_REJECT=0
    • 更改SENDER_QUOTA_REJECTION="Quota Exceeded." 为SENDER_QUOTA_REJECTION="Quota Exceeded, 10,000 messages/hour max!"
    • 更改SENDER_SIZE_REJECTION="Message size too big."为SENDER_SIZE_REJECTION="Message size too big. 10Mb per message or 1 Gb/hour max!"
    • 更改SENDERMSGLIMIT=512为SENDERMSGLIMIT=10000
    • 更改SENDERRCPTLIMIT=3600为SENDERRCPTLIMIT=10000
    • 更改SENDERQUOTALIMIT=250000000 为SENDERQUOTALIMIT=1000000000
    • 更改SENDERMSGSIZE=10240000为SENDERMSGSIZE=50000000
    • 更改SENDER_INACTIVE_EXPIRE=31d为SENDER_INACTIVE_EXPIRE=1h
    • 7
  2. Greeblesnort
    2009-08-04T22:02:25+08:002009-08-04T22:02:25+08:00

    您的实现可能很有趣:

    default_destination_concurrency_limit (default: 20)
    
        The default maximal number of parallel deliveries to the same destination. This is the default limit for delivery via the lmtp(8), pipe(8), smtp(8) and virtual(8) delivery agents. With per-destination recipient limit > 1, a destination is a domain, otherwise it is a recipient.
    
        Use transport_destination_concurrency_limit to specify a transport-specific override, where transport is the master.cf name of the message delivery transport.
    
    • 2
  3. Avery Payne
    2009-06-27T10:23:51+08:002009-06-27T10:23:51+08:00

    Anvil 的真正目的是限制传入消息的速率,而不是限制传出。将其视为粗略的 DoS 过滤器。

    您可能想查看与 postfix 的qmgr部分相关的设置。具体来说,您可能希望将并发限制设置为非常低的值,并且您的队列等待时间非常长。 您需要将交付速率设置为具有大(r)延迟的东西,并且还希望降低 master.cf 中的交付进程数。

    您是否考虑过使用 qshape来确定您的内部 MTA 可接受的速率?

    • 1
  4. Alex Hull
    2015-04-15T02:17:36+08:002015-04-15T02:17:36+08:00

    Anvil 为 postfix 进行日志记录,我在下面添加到 main.cf 并且似乎对我有用

    #### Prevent server sending excess mail from clients add to /etc/postfix/main.cf
    ####
    anvil_rate_time_unit = 60s
    anvil_status_update_time = 120s
    smtpd_error_sleep_time = 2s
    smtpd_soft_error_limit = 10
    smtpd_hard_error_limit = 20
    smtpd_client_message_rate_limit = 
    #### End Prevent server sending excess mail 
    
    • 0

相关问题

  • 如何使用 Postfix 将邮件中继到另一台机器?

  • 针对大量邮件的 SMTP 服务的建议 [关闭]

  • 多操作系统环境的首选电子邮件客户端

  • Exchange 2007 的备份解决方案

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve