Wat is een goede methode om mail monitoring te doen en smtp beperking?
Het kan nog wel eens gebeuren dat er een lek in een webscript gevonden wordt en hackers daarvan misbruik maken om via zo'n script dan een paar K mails te sturen.
De Exim mailqueue loopt dan wel vol, maar daar moet toch ook iets tegen te doen zijn, toch?
Je kunt op Google wel wat vinden, maar wat gebruiken jullie daarvoor?
Ik zou het bijv. prettig vinden een mailtje te krijgen als er opeens een overdadige lading mail verstuurd wordt met liefst ook de melding vanaf welk email adres/account het komt.
Wat mij betreft mag het ook een smtp beperking zijn dat je bijv. maar x mails per minuut mag verzenden en als het meer zijn dat ik een mailtje krijg.
Ongeveer zo'n optie (SMTP_BLOCK) zit wel in CSF/LFD maar ik weet niet of dat iets uit haalt aangezien je dan toch SMTP_ALLOWLOCAL weer aan moet zetten zodat de webmail en webscripts kunnen blijven werken.
Wat kan ik hier het beste doen om zo snel mogelijk misbruik van een mail tegen te kunnen gaan?
Het gaat in eerste instantie om 2 DA servers met Exim (1 Debian en 1 Centos) en zou leuk zijn als e.e.a. ook werkt op een Cpanel server met Centos.

Likes:


Quote