<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Marcus Möller &#187; Postfix</title>
	<atom:link href="http://www.marcusmoeller.ch/tag/postfix/feed" rel="self" type="application/rss+xml" />
	<link>http://www.marcusmoeller.ch</link>
	<description>Wo ich meinen Hut hinhäng&#039;</description>
	<lastBuildDate>Fri, 23 Dec 2011 10:12:24 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Postfix DDoS Angriffe eindämmen</title>
		<link>http://www.marcusmoeller.ch/tutorials/postfix-ddos-angriffe-eindammen.html</link>
		<comments>http://www.marcusmoeller.ch/tutorials/postfix-ddos-angriffe-eindammen.html#comments</comments>
		<pubDate>Thu, 02 Apr 2009 09:31:37 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Tutorials]]></category>
		<category><![CDATA[How To]]></category>
		<category><![CDATA[Postfix]]></category>

		<guid isPermaLink="false">http://www.marcus-moeller.de/?p=112</guid>
		<description><![CDATA[Hast Du deinen Postfix Mailserver als Relay konfiguriert kann es vorkommen das durch einen DDoS Angriff alle SMTP Slots belegt werden, und somit Mails nur noch sehr schleppend eintreffen. Postfix erlaubt standardmäßig 100 gleichzeitige SMTP Verbindungen, kommt jedoch amavisd-new zum &#8230; <a href="http://www.marcusmoeller.ch/tutorials/postfix-ddos-angriffe-eindammen.html">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Hast Du deinen Postfix Mailserver als Relay konfiguriert kann es vorkommen das durch einen DDoS Angriff alle SMTP Slots belegt werden, und somit Mails nur noch sehr schleppend eintreffen. </p>
<p>Postfix erlaubt standardmäßig 100 gleichzeitige SMTP Verbindungen, kommt jedoch amavisd-new zum Einsatz, sind aus Performancegründen deutlich weniger üblich (meist ca. 5-10).</p>
<p>Um zu erreichen das bei einem DDoS Angriff inaktive SMTP Slots schneller freigegeben werden, kannst du die Zeit heruntersetzen, nach der solch eine SMTP Sitzung zurückgesetzt werden soll. Hier ist 300 Sekunden der Standardwert, jeder sendende Mailserver sollte aber eigentlich in der Lage sein nach ca. 30 Sekunden ein Lebenszeichen von sich zu geben.</p>
<p>Mit: </p>
<p><code>smtpd_timeout = 30s</code></p>
<p>kannst du den Timeout Wert in der Datei /etc/postfix/main.cf heruntersetzen. Außerdem kann es per Verwendung von Postfix ohne amavisd-new Sinn machen das ein einzelner Client nicht mehr als 15 gleichzeitige Verbindungen aufbaut:</p>
<p><code>smtpd_client_connection_count_limit = 15</code></p>
]]></content:encoded>
			<wfw:commentRss>http://www.marcusmoeller.ch/tutorials/postfix-ddos-angriffe-eindammen.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

