[Postfixbuch-users] Dovecot-Userquota in Postfix nutzen

Christian Roessner c+postfixbuch at roessner-network-solutions.com
Do Feb 24 16:44:01 CET 2011


Am Donnerstag, den 24.02.2011, 13:06 +0100 schrieb Jan Phillip
Greimann: 
> Am 22.02.2011 15:34, schrieb Patrick Westenberg:
> > Patrick Westenberg schrieb:
> >> Jan Phillip Greimann schrieb:
> >>
> >> Du benutzt transport_maps und übergibst alle eingehenden Mails via LMTP
> >> an Dovecot, dann macht Dovecot das für dich.
> > 
> > In der September oder Oktober-Ausgabe vom LinuxMagazin ist ein Artikel
> > von Peer Heinlein bzgl. Dovecot 2.0. Darin wird das erklärt.
> 
> Ich habe mir nun Dovecot 2.x installiert und nutze LMTP via
> transport_maps, dennoch generiert der Mail-Server Backscatter.

Ich sage mal gaaaaanz vorsichtig, dass Du bei der Verwendung von Quota
außerhalb von Postfix immer in der Backscatterfalle sitzt.

Ich sehe das aber "relativ" gelassen, weil ein Angreifer ja

1.) wissen muss, dass Du Quota nutzt und er dort potentiell eine Chance
hat

2.) ein Spammer dann schon alle Hürden erfolgreich genommen haben muss
und

3.) es dann auch noch zu der Schnittmenge: Spammer hat Erfolg und
Postfach ist gerade zufällig voll - kommt.

Versucht Dich ein Spammer erst mal mit Mails zu füttern, um Dein
Postfach zu füllen, muss er ggf. auch gegen anvil ankommen. Er kann also
eigentlich normalerweise nicht hergehen und pumpt jetzt auf Verdacht
erst mal so 1.000 Mails rein und Postfix lässt das auch noch zu. Da
würde ich schon fast mit fail2ban arbeiten wollen.

Handelt es sich um einen echten Absender und der bekommt eine
Late-Bounce, dann ist das kein Problem.

Wie gesagt: ich sage das gaaanz vorsichtig. Ich tendiere gelegentlich
dazu, Details nicht zu bedenken ;-)

LG
Christian
-- 
Roessner-Network-Solutions
Bachelor of Science Informatik
Nahrungsberg 81, 35390 Gießen
F: +49 641 5879091, M: +49 176 93118939
USt-IdNr.: DE225643613
http://www.roessner-network-solutions.com




Mehr Informationen über die Mailingliste Postfixbuch-users