
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2007 ml@sikurezza.org Soggetto: Re: [ml] Mail dictionary attack Mittente: Alessio L.R. Pennasilico Data: Mon, 12 Feb 2007 16:31:38 +0100 (CET)
On Feb 12, 2007, at 11:09 AM, Domenico Viggiani wrote:
Ciao a tutti,
ho notato che sul mio relay (sendmail) esterno passano centinaia di mail
indirizzate ad utenti inesistenti.
Sul relay, non effettuo alcuna verifica
sull'indirizzo di destinazione e mi limito ad inoltrare tutti i messaggi al
server Exchange interno, a cui tocca l'onere di rimbalzare tutti i messaggi
indirizzati ad utenti inesistenti (i quali, a loro volta, torneranno
indietro perché i mittenti dello spam non esistono quasi mai).
Questioni:
1) vorrei verificare l'indirizzo di destinazione sul relay esterno, in
maniera da fermare la spazzatura al bordo e liberare Exchange da questo
carico inutile
2) è giusto fare bounce dei messaggi destinati ad utenti inesistenti,
generando un sacco di traffico inutile? Secondo RFC si ma qualcuno mi dice
di dropparli!
Per quanto riguarda il punto 1), stavo provando a verificare gli indirizzi
via LDAP, prima del relay, ma ho dei problemi con gli account locali.
Ho visto anche http://www.snertsoft.com/sendmail/milter-ahead/ ma è a
pagamento.
un mayhem ed i tentativi che possono arrivare su una 16Mb/s ... -- Let's pick up the pace, make the parties longer, and the skirt shorter. Let's all go to hell in a fast car and keep it hot! https://www.mayhem.hk - Key on pgp.mit.edu ID B88FE057
Attachment:
smime.p7s
Description: S/MIME cryptographic signature
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005