OSEC

Neohapsis is currently accepting applications for employment. For more information, please visit our website www.neohapsis.com or email hr@neohapsis.com
Re: Defer smtp clients with too many wrong ids

From: Ralf Hildebrandt (Ralf.Hildebrandtcharite.de)
Date: Mon Mar 03 2008 - 03:12:08 CST


* ram <ramnetcore.co.in>:
> On my postfix 2.4.3 servers I maintain a list of users for most domains
> I accept mail for. So I am able to reject SMTP connections to incorrect
> ids right after RCPT-TO
>
> I would like to send a TEMPFAIL to all smtp clients who have been
> bombarding my servers with undeliverable mails ( atleast attempting to )
> in the last half hour
> That way I would be rejecting a lot of spams wth TEMPFAIL and by the
> time the ip is "released" it would have got listed in rbls
> (I believe yahoo does something similar too. )

Use fail2ban

--
Ralf Hildebrandt (Ralf.Hildebrandtcharite.de) snickebocharite.de
Postfix - Einrichtung, Betrieb und Wartung Tel. +49 (0)30-450 570-155
http://www.arschkrebs.de
Wenn die Leute mit dem Logfile die IT-Kompetenz von einem Kilo
Torfmoos an den Tag legen, ist dem Anschein nach davon auszugehen,
dass sie schlicht nicht faehig sind, die Logfiles entsprechend zu
verfaelschen. Bei Microsoft Exchange Admins ist das bezueglich SMTP
u.ae. leider des Oefteren der Fall. (Ja, es gibt viele Ausnahmen, aber
wer Kompetenz im Bezug auf E-Mail besitzt, setzt Exchange nicht direkt
am Internet ein.)