Salut,
Si je comprend bien, la seule solution, c'est de blacklister
temporairement (de
préférence à un niveau firewall), les IPs sourcent des bounces.
Ca ne me plait guère quand même ...
Au niveau fw ce n'est pas sympa pour les postmaster - comment peux-tu
savoir si le serveur/reseau a un
Bonsoir,
Depuis le début de l'a.m., j'ai un trafic anormalement élevé sur un serveur
mail. J'ai cru à une attaque dictionnaire au début et après analyse, c'est
quasiment toujours sur les mêmes adresses et en provenance d'une grand quantité
d'hôte différents (ou alors ils sont spoofés).
Il
main.cf : reject_non_fqdn_sender
La RFC elle dit ce qu'elle veut (j'ai pas vérifié et je ne m'en
souviens plus), un message sans adresse email dans le from ça part
direct à la cuvette.
C'est un message de bounce.
Thomas
---
Liste de diffusion du FRnOG