pihhan
Member
Registrován: 12.02.2003
Příspěvků: 493
|
Planuju sprasit skriptik, ktery by tomuto zabranoval pri neprilis vysoke nakaze. Jde mi o to, ze mam interni SMTP, a mam spoj do inetu. Bohuzel momentalne mame nastaveny odchozi tok na stejny se SMTP serverem. No, co tedy potrebuju je, kdyz mam ve firewallu pravidlo pro logovani vsech novych spoju ven. To loguje syslog, a skript by mel pocitat rate - tedy jak moc se toho chrli, a hlavne, ktere zdrojove IP toto chrl. Pokud se nazna, ze se toho chrli moc, sup s pravidlem do IPtablu, a mailem smerem ke me. Pripadne jabber zpravu.
Tak, a co me zajima, jestli neco takoveho nema uz nekdo udelane, protoze uplne trivialni to neni (problem mam s postupnym sledovanim souboru). Zatim jsem neco takoveho napotkal v balikach debianu, takze bud to tam enni, nebo se to jmenuje divne. Co bych potreboval dal, je udelat to same pro mailserver - tedy chranit i pred zneuzitim meho lokalniho serveru. Neni to banalni ani tezke, cili nekdo s s tim mohl dat uz praci, ne? Takze, jestli mate, date
|