[Postfix-br] Prevenir SPAM de usuários SASL autenticados

Esdras La-Roque esdras.laroque em gmail.com
Quarta Setembro 12 11:26:58 BRT 2012


Continuo acreditando que os usuários autenticados estão entrando em regras
de exceções para todas/algumas verificações.

Porém, se não for este o caso. Você pode trabalhar com palavras-chaves
dando pesos a elas nas configurações, do Amavis por exemplo, para que seja
pontuado de forma correta nas heurísticas do que possuir de conteúdo dentro
da mensagem, e assim bloquear as de saída também.
Você ainda pode implementar alguma política de "X segundos" com o policyd..
Ou ainda de forma mais bruta, implementar um filtro de fail2ban, que leia
as entradas de login autenticadas no log de e-mail e depois de "X
segundos", bloquear o acesso a porta de envio.



Em 12 de setembro de 2012 10:46, Filipe Alvarez
<filipealvarez at gmail.com>escreveu:

> Em 12 de setembro de 2012 09:53, Esdras La-Roque
> <esdras.laroque at gmail.com> escreveu:
> > As mesmas ferramentas pra filtar a entrada, também são válidas para
> saída.
>
> Como eu disse,  a ferramenta não considera o conteúdo do tal email
> inválido.
>
> Esse é o problema.
>
> Talvez algum limite de autenticações por X segundo?
>
> Alguem tem isso implementado?
>
> []s
> _______________________________________________
> Postfix-br mailing list
> Postfix-br at listas.softwarelivre.org
> http://listas.softwarelivre.org/cgi-bin/mailman/listinfo/postfix-br
>



-- 

*Esdras La-Roque*.
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://listas.softwarelivre.org/pipermail/postfix-br/attachments/20120912/cb15cde6/attachment.html>


More information about the Postfix-br mailing list