On Apr 07 16:08:51, Dan Lukes wrote: > Jan Stary napsal/wrote, On 04/07/08 15:06: > >> Jednim resenim je periodicke procitani logu a generovani statistiky > >> odeslanych mailu. A pak pri urcitem mnozstvi odeslane posty odstavit > >> prislusne pc treba na firewallu. > > > > Pro firewall pf je toto dosti trivialni: > > http://www.bgnett.no/~peter/pf/en/bruteforce.html > > (resp analogie max-src-conn a max-src-conn-rate na smtp portu) > > > > Pokud zastavis smtp spojeni uz na urovni pf, > > je to na jednu stranu bez procitani logu, na > > druhou stranu prichazis o tu SMTP informaci > > (je samozrejme otazka, jestli ti k necemu > > je informace o tom, koho chtel spamovat). > > On v tom LOGu nechtel zjistovat KOHO chtel nekdo spamovat, ale KDO > chtel spamovat, coz je k blokovani informace pomerne klicova ;-)
Tak to samozrejme zjistis i pri blokovani na urovni firewallu - proste ta IP adresa, ktera prekracuje max-* ... h. -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l